若您使用PbootCMS開源程序出現(xiàn)掛馬或入侵等問題,用戶可依照以下建議進行安全設置。
一、程序建議:
1、登錄后臺,將程序升級至最新版本,并將密碼重置為復雜密碼。
2、如果網站無需留言功能,建議關閉留言功能。
3、更改 /data 目錄的名稱,例如改為 daj4oy7fd,并更新 /config/database.php 配置文件中的數(shù)據(jù)庫路徑至新名稱。
4、將后臺文件 admin.php 重命名為其他名稱,如 xxx222.php,并使用域名/新名稱.php 登錄后臺。
5、刪除不必要的文件及目錄,如 /doc、/rewrite、/api.php(一般企業(yè)網站不需使用,可刪除)。
二、防篡改設置
1、在虛擬主機控制面板,點擊安全防護,文件防篡改,添加防篡改,設置文件/文件夾保護。
為避免影響網站正常訪問,建議添加除/data和數(shù)據(jù)庫的目錄以外的文件夾,例如將/runtime 、 /static 、/config 、/uploads 這些目錄進行防篡改保護。
上述安全建議雖不能100%保證PbootCMS免受掛馬或木馬攻擊,但可顯著降低被黑風險。用戶亦需關注程序更新和漏洞修復。
此外,無論是虛擬主機還是云服務器,網站都應定期備份,以防被黑后無法恢復數(shù)據(jù)。