1.目录权限设置说明
先将网站所在的目录设为只读。如:网站放在wwwroot目录下,将wwwroot设为只读;
再将以下目录设置为可读写权限,同时关闭执行权限
(1)数据目录:/Data
(2)上传目录:/Upload
(3)配置文件目录:/App/Conf
(4)电脑网站模板目录 /App/Tpl/Home、手机网站模板目录:/App/Tpl/Wap
不建议开启写入权限,如果需要在网站后台修改电脑站模板和手机站模板, 才临时开启./App/Tpl/Home目录 和./App/Tpl/Wap目录的可读写权限,修改完成以后,关闭写入权限。
关闭执行权限时,可以关闭整个系统的模板目录./App/Tpl/ 的执行权限
模板配置文件必须开启写入权限,否则无法使用后台的[模板管理]->[模板配置]功能
电脑站模板配置文件:App/Tpl/Home/Default/config.xml
手机站模板配置文件:App/Tpl/Wap/Default/config.xml
如果开启了自动生成网站地图的功能,请将根目录下的三个地图文件设置为可读写权限
sitemap.xml
sitemap.txt
sitemap.html
YouDianCMS建站系统安全设置原则:开启了写入权限,就必须同时关闭执行权限,就算被上传了木