成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Discuz論壇安全加固淺析

原創
系統 Linux
Discuz! 論壇以其功能完善、效率高效、負載能力,深受被大多數的網站喜愛和青睞。無獨有隅,筆者所維護的論壇就是用discuz! 來構建的,從接手時候的7.2到現在x2.0,經歷了數次的二次開發和發布。本篇主要從nginx 安全加固、discuz 文件目錄、mysql 用戶權限等方面來闡述discuz論壇安全加固,希望給大家一點靈感。

【51CTO專稿】Discuz! 論壇以其功能完善、效率高效、負載能力,深受被大多數的網站喜愛和青睞。無獨有隅,筆者所維護的論壇就是用discuz! 來構建的,從接手時候的7.2到現在x2.0,經歷了數次的二次開發和發布,感觸頗多。

言歸正傳,本篇主要從nginx 安全加固、discuz 文件目錄、mysql 用戶權限等方面來闡述discuz論壇安全加固,希望給大家一點靈感。

1.Nginx安全加固

作為web的前端,在上面加強安全防護,效率比php要高多了。針對discuz! X2.0論壇nginx安全加固如下:

location ~* ^/(data|images|config|static|source)/.*\.(php|php5)$
   {
   deny all;
   }

意思是data images config static source等目錄及其所有的php不能從web訪問,這樣避免黑客在上傳上面的目錄上傳的木馬無法運行,返回403錯誤。當然最直接的方法就是先將所有的文件禁止運行,然后加入需要放開的php和目錄,這樣做起最直接,而且最徹底。

 例如:(只是舉個例子而已,千萬不要直接拿到自己的生產環境去!否則,你會哭的。)

location ~ (index|forumn|api|home|).*\.(php)?$
    {
                allow all;
                fastcgi_pass  127.0.0.1:9000;
                fastcgi_index index.php;
                include fcgi.conf;
}

2.discuz目錄加固

不要聽信網上所有將目錄設置為777,這樣的話,任何用戶都已對目錄可寫可執行。正確的做法如下:

1)運行 nginx 和php 的用戶應該這樣來設置 useradd -g www -d /data0/htdocs -s /sbin/nologin  www 意思:創建一個www用戶根目錄在/data0/htdocs 使用shell 是/sbin/nologin(不允許登錄)

2)針對discuz!X2.0目錄權限可以設置:

進入論壇根目錄

find source -type d -maxdepth 4 -exec chmod 555 \ {};
find api -type d -maxdepth 4 -exec chmod 555 \ {};
find static -type d -maxdepth 4 -exec chmod 555 \ {};
find archive -type d -maxdepth 4 -exec chmod 555 \ {};
find config-type d -maxdepth 4 -exec chmod 555 \ {};
find data- type d -maxdepth 4 -exec chmod 755 \ {}; #data需要寫緩存所以權限為755
find template - type d -maxdepth 4 -exec chmod 555 \ {};
find uc_client - type d -maxdepth 4 -exec chmod 555 \ {};

3)    針對discuz!X2.0文件權限可以設置:

進入論壇根目錄

find . - type f -maxdepth -exec chmod 444 \ {};#設置論壇目錄的文件只可讀,然后設置那些需要寫的文件,一般只有data下的文件是可以的。
find data - type f -maxdepth -exec chmod 755 \ {};#設置data 文件為755

3.mysql權限設置:

1)mysql 用戶權限:用戶的權限應嚴格限制,不應該有的權限全部去掉。比如該用戶只需執行select 語句,且只能操作某個庫,那么只賦予select 權限和限制在某個庫即可,千萬不要畫蛇添腳,添加delete update權限等。例如下圖所示

MySQL用戶權限

2)限制來源ip:這一點是最容易讓人遺忘,可能測試放開了來源ip,但是上線的時候卻忘記了。但是帶來的后果確實不堪設想。設置用戶的來源ip比如只允許來源ip 192.168.1.2可以連接。例如下圖所示

限制來源ip

以上我對discuz!論壇安全加固的一點點總結,因為是抽出很少時間來整理,所以難免有錯誤發生,希望大家不嗇賜教。有一句話送給大家 “安全是相對,沒有絕對的”,在以后說不定又有新的問題接踵而來,這就需要大家對新的問題詳細分析,對癥下藥。

作者簡介:崔曉輝,網名coralzd,大眾網系統管理員,精通網站系統架構、Unix技術。gtalk:coralzd@gmail.com  

 

責任編輯:yangsai 來源: 51CTO.com
相關推薦

2023-01-03 09:10:21

2011-03-23 17:19:07

LAMPDiscuz

2010-01-28 15:15:45

互聯網

2011-06-24 16:35:27

A5論壇升級至Disc

2021-08-12 10:31:59

MySQL安全方法

2013-08-22 15:47:22

2022-11-24 13:17:43

2023-12-13 18:33:17

2009-10-14 15:27:25

互聯網

2011-04-06 13:39:18

2011-12-05 13:09:08

2013-07-15 10:39:43

2024-03-20 15:25:43

2009-10-14 09:46:18

2021-08-05 10:21:18

NSAKubernetes安全

2021-08-26 10:05:31

APP安全加密網絡攻擊

2010-03-08 11:25:33

2015-04-29 16:59:28

華為安全分論壇網絡安全高峰論壇華為

2010-05-20 17:44:34

2011-03-23 15:17:44

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 日本一区二区三区四区 | 一区二区成人 | 欧美日韩亚洲国产 | 国产中文字幕在线观看 | 香蕉av免费 | 精品一区国产 | 欧美1—12sexvideos | 中文字幕日韩一区 | 99热.com | 91精品国产综合久久福利软件 | 国产精品美女久久久久久不卡 | 毛片视频免费观看 | 欧美成人一级视频 | 国产欧美一区二区久久性色99 | 国产一级片免费在线观看 | 久久人体视频 | 成人无遮挡毛片免费看 | 欧美理伦片在线播放 | 亚洲国产激情 | 天天爱爱网 | 成年人视频在线免费观看 | 欧美性久久久 | 91精品一区二区三区久久久久久 | 国产清纯白嫩初高生在线播放视频 | 99re视频在线观看 | 九九九久久国产免费 | 特黄特黄a级毛片免费专区 av网站免费在线观看 | 久久久精品 | 日韩影院在线 | 在线中文视频 | 亚洲精品一区中文字幕乱码 | 精品伊人 | xx视频在线| av中文在线观看 | 国产美女精品视频 | 婷婷综合 | 亚洲一区二区三区在线视频 | 日韩黄色免费 | 国产黄色在线观看 | 天天宗合网 | 日本不卡一区 |