[Windows Server 2012] 杰奇CMS安全设置

★ 欢迎来到〖护卫神·V课堂〗,网站地址:http://v.huweishen.com
★ 护卫神·V课堂 是护卫神旗下专业提供服务器教学视频的网站,每周更新视频。
★ 本节我们将带领大家:JIEQI CMS安全设置。
本节主要讲JIEQI CMS如何防止黑客上传木马和对网站挂马,至于JIEQI CMS的安装则不在本节讲述

范围!
本节的JIEQI CMS系统已经安装,网址为:http://localhost/,网站安装目录为:

D:\wwwroot\jieqicms1.70\web

需要注意的是:
·本节适用于服务器或云主机;如果您使用的是虚拟主机,则无法使用以下方法解决安全问题;
·幸运的是,您可以使用九网互联的【平安主机】来解决JIEQI CMS安全问题;【平安主机】是国

内唯一可以100%防挂马的虚拟主机产品。

下面我们开始做JIEQI CMS安全设置。

1、如果您的网站有生成首页html的功能,请先生成首页html。

2、创建网站运行账号:hws_jieqi
这个账号只能属于Guests组,密码请不要太过简单,否则容易成为黑客利用的漏洞!

3、设置JIEQI CMS网站文件夹权限,只能拥有以下权限:
Administrators和SYSTEM:完全控制权限
IIS_IUSRS和hws_jieqi:读取权限
hws_jieqi:遍历文件夹/执行文件(只应用于:此文件夹和子文件夹)
4、增加子目录权限,以下都是只增加hws_jieqi的权限。
/cache/:写/删除(网页缓存路径,可在网站后台修改)
/compiled/:写/删除(编译文件保存路径,可在网站后台修改)
/files/:写/删除(修改小说信息、生成小说页面等需要)
首页文件:index.html 写、删除(后台生成首页需要)

5、设置IIS
设置匿名帐户
去掉/cache/的脚本执行权限
去掉/compiled/的脚本执行权限
去掉/files/的脚本执行权限

6、测试网站
网站访问正常,后台生成静态正常。

至此,JIEQI CMS的安全设置就已经完成;经过设置后,虽然黑客也可能上传木马,但却无法运行起

来;已经很大程度提升了网站安全。
如果能再配合安全辅助工具,安全级别还能继续提升。

7、安全辅助工具
推荐使用护卫神研发的【安全套装】;
阻挡来自系统漏洞、软件漏洞、网站漏洞等多方面的入侵;全面解决服务器及网站的各种安全威胁


我们演示其中的一个模块:网页密码锁 顾名思义,就是对网页设置一个密码,只有通过密码认证以

后,才能访问网页,主要用在网站后台。
这样的好处是,即使我们的后台账号和密码被黑客获取到了,黑客一样无法登陆我们的后台。

至此,本节已经结束,敬请访问护卫神网站(www.huweishen.com)获得更多教学视频。

转载请注明出处(http://v.huweishen.com/video/52.html)谢谢!

时间: 2024-08-07 12:29:10

[Windows Server 2012] 杰奇CMS安全设置的相关文章

Windows Server 2012 R2 桌面化设置

这几天研究着安装了一下 Windows Server 2012 R2 操作系统,并且安装在了 HP Z210 SFF工作站上了,安装的过程涉及了一些东西,现整理如下: 首先,给工作站分区,分区过程中只建立了MSR分区,因为用的是工作站自带光驱,在 EFI Source 启动项中,在进入安装过程中,提示 EFI 分区启动不能安装在MSR分区,只能安装在GPT分区.分析错误后,将光盘放入外置光驱后,光盘启动项在Legacy Source启动项中,系统正常安装. 其次,安装结束后,需要进行一些优化配置

[Windows Server 2012] Apache+PHP安全设置

★ 欢迎来到[护卫神·V课堂],网站地址:http://v.huweishen.com ★ 护卫神·V课堂 是护卫神旗下专业提供服务器教学视频的网站,每周更新视频. ★ 本节我们将带领大家:Win2012 R2 Apache+PHP安全设置 ·Apache默认是以系统服务运行,运行账户为 SYSTEM ,这样非常危险.需要降权并给予适当的读 写权限. 1.本节是接上一节“Apache+PHP安装方法”课程,因此Apache已经安装配置好. 2.建立一个运行 Apache 的系统账户 1)新增一个

windows server 2012 系统管理-2.1设置ie浏览器

设置ie浏览器 打开IE浏览器,随意访问一个网站,每次都会弹出以下对话框: 原因是系统默认开启了IE增强的安全配置,需要点击"关闭",下次访问百度就不会弹出了.但是,再次访问hao123,又会弹出该对话框,要想解决这一问题,需要关闭"IE增强的安全配置".步骤如下: 打开服务器管理器,选择左侧"本地服务器"再选择右侧"IE增强的安全配置". 2.勾选"关闭",这样,再次访问网页的时候就不会弹出上述对话框了

Windows server 2012 有关DNS转发器设置

温馨提示:     适合初学者学习,只做参考,不用做商业和其他用途!详细操作已上传至附件,点击下载查看即可--

如何设置windows server 2012 防火墙管理?

如何设置Windows Server 2012防火墙管理 本文将详细介绍如何设置Windows Server 2012防火墙管理,并创建自定义的入站和出站规则上执行的Windows防火墙最常见的任务. 管理防火墙设置 在 Windows高级安全防火墙的是,在Windows Server 2012上运行,并默认打开一个基于主机的防火墙.在Windows Server 2012中的防火墙设置从Windows防火墙MMC(Microsoft管理控制台)进行管理.要查看和设置防火墙设置执行以下操作: 1

windows server 2012 r2的安装

1.下载windows server 2012 r2镜像 链接:http://pan.baidu.com/s/1eR3ER1g 密码:zako 2.该实验是在vmware软件中安装 (1)打开虚拟机后点击新建虚拟机 (2)新建虚拟机后,一般选择自定义,有助于了解vm软件安装系统时的设置. (3)点击下一步后选项默认即可. (4)下一步后,选择稍后安装操作系统,有助于了解vm软件的设置. (5)继续下一步,选择将要安装的操作系统版本,本次是安装windows server 2012. (6)下一步

Windows Server 2012的服务管理自动化 -启动类型设置,手动启动还是自动启动

Windows Server 2012的服务管理自动化 标签:Windows 服务器 IDC机房 Windows Server 2012 一.场景描述: 运行着关键业务的windows服务器或托管在IDC机房,或宿主在自家公司的机房(DC),无论哪一种服务器管理方式,都会面临这样的情境:当运行的关键业务的服务停掉后,即使离数据中心很近,也无法及时处理,更何况出差在外或是旅行当中呢?! 基于以上,那,有没有一种方式可以自动化的管理服务呢,当服务当掉后,可以自动的无人工参于的情况下第一时间侦测到服务

Windows Server 2012 R2桌面化详细设置图解

一.任务栏左下角启动服务器管理器,然后进行设置. 1.登录不显示服务器管理器 2.本地服务器,看到右边的IE增强的安全配置,如图所示,关闭两项内容.这样就关闭了IE增强安全提示框. 3.“工具”菜单,启动“服务”,启动两项声音服务(Windows AudioWindows Audio Endpoint Builder),并设为自动属性. 4.“管理”菜单,添加服务器角色与功能.添加功能:Search服务.Server Backup.无线LAN,以及“用户界面和基础结构”下的桌面体验,优质 Win

在Windows Server 2012 R2的Hyper-V中设置虚拟机启用增强会话模式

在Windows Server 2012 R2的Hyper-V中,可以为虚拟机提供一种全新的连接方式,就是“增强会话模式”,它将让您更加方便的对虚拟机进行操作,比如分辨率的调整.设备的加载,最为方便的是在虚拟机和主机间的文件交换,就是我们平常最常用的操作复制和粘贴(不支持拖拽的方式). 虚拟机的增强会话模式默认并未开启,但开启操作也并不复杂: 使用条件: 虚拟机系统需要是Windows 8.1或Windows Server 2012 虚拟机中的Remote Desktop Service必须启用