網(wǎng)(LieHuo.Net)教程 網(wǎng)站的安全問題一直是廣大站長朋友的心腹大患。Kesioncms軟件一直與其簡單、強大、易用及安全而聞名。
但程序的安全,也需要服務(wù)器的安全才可以確保萬無一失。網(wǎng)站的安全工作是離不開站長的安全意識防范,現(xiàn)在Kesioncms V6的目錄安全整理說明如下:
一、上傳目錄 UploadFiles ---具有寫入權(quán)限,由于是上傳目錄請設(shè)置不允許執(zhí)行asp腳本(詳見:http://www.kesion.com/kfrz/9573.html)
tips:
1、早期版本(6.0正式版本之前)是upfiles目錄,但V6正式版本開始強制統(tǒng)一將上傳文件放在UploadFiles,目的在于區(qū)分早期的上傳文件,新版本方便統(tǒng)一清理垃圾文件,可見:http://www.kesion.com/kfrz/9542.html
2、由于此目錄的特殊性,請一定要設(shè)置不允許執(zhí)行asp腳本
二、生成目錄及首頁文件 ---具有寫入權(quán)限
默認生成目錄 html ---具有寫入權(quán)限,子目錄繼承
tips:此目錄可以根據(jù)自己的生成規(guī)則在模型管理->修改->生成選項里設(shè)置,請根據(jù)您所設(shè)置的生成目錄給權(quán)限
默認網(wǎng)站首頁文件 : index.html ---具有寫入權(quán)限
tips :首頁生成文件可以在基本信息設(shè)置->基本選項里設(shè)置對應(yīng)的文件名和擴展名,請根據(jù)您所設(shè)置的生成文件名給寫入權(quán)限
三、模板目錄 Template ---具有寫入權(quán)限,子目錄繼承
tips:在后臺編輯模板時,要求template目錄需要有寫入權(quán)限,否則會出錯。同樣此目錄可以在基本信息設(shè)置->其它選項里改成其它名稱,請根據(jù)您所設(shè)置的生成文件名給寫入權(quán)限
四、JS目錄 JS ---具有寫入權(quán)限
tips:此目錄的作用是生成頂部菜單JS,自定義靜態(tài)JS,系統(tǒng)函數(shù)JS等等,所以需要有寫入權(quán)限
五、數(shù)據(jù)庫目錄 KS_Data --具有寫入權(quán)限,子目錄繼承
tips:這個目錄是存放數(shù)據(jù)庫的,整個目錄需要有寫入權(quán)限并繼承,這樣才可以讀寫數(shù)據(jù)庫
六、小論壇壇配置文件 config/guestbook.xml ---具有寫入權(quán)限
tips:由于小論壇的一些配置參數(shù)是放在guestbook.xml文件中,發(fā)今日發(fā)帖數(shù),總發(fā)帖數(shù)等,所以需要有寫入權(quán)限
今天主要講下目錄的安全設(shè)置,使用access數(shù)據(jù)庫的用戶,請及時修改數(shù)據(jù)庫名稱。并修改掉默認的用戶,密碼,認證碼等。
友情提醒:如果您有自己的服務(wù)器,請勿必按以上規(guī)則設(shè)置好服務(wù)器安全,沒有自己服務(wù)器設(shè)置權(quán)限的用戶,請與您的主機提供商協(xié)商設(shè)置。