代理加盟

2023全新代理计划,一站式模板建站,铜牌代理低至699元送终身VIP,独立代理后台,自营贴牌。

您现在的位置: 麦站网 > 织梦大学 > 使用教程 >

DedeCMS禁止用户访问模板文件夹及文件

来源:本站原创 发布时间:2019-03-30 00:00:00热度:我要评论(0

麦站模板建站平台(10年经验),服务数万家企业,固定透明报价。域名注册、主机/服务器、网站源码一站式服务。实体公司,专业团队,值得选择!超过1000套模板已登记版权,合规合法建站,规避版权风险!【点击获取方案】

       DedeCMS漏洞不是多,是使用的人没有安全知识基础。由于没有禁止模板文件夹读取,导致许多网站模板被盗用,Apache环境可以设置禁止用户访问该文件夹或目录执行权限,这方法同样适用其他Apache环境,建议禁止用户访问或执行的目录如下:

服务器脚本.htaccess

RewriteEngine On
RewriteRule templets/(.*).(htm)$ – [F]
RewriteRule data/(.*).(htm)$ – [F]
RewriteRule include/(.*).(htm)$ – [F]
RewriteRule install/(.*).(htm)$ – [F]

FTP修改文件夹属性

       权限为:drwxr-x--- 数字化权限也就是750属性

       以上修改后,在地址栏上访问URL只能显示403 Forbidden

Forbidden

You don't have permission to access /templets/xx/index.htm on this server.

    转载请注明来源网址:https://www.xiuzhanwang.com/dedecms_jq/1395.html

    发表评论

    评论列表(条)

       
      QQ在线咨询
      VIP限时特惠