您好!欢迎访问Zc‘s space
广告位

pbootcms模板被篡改,如何提升安全性

栏目: 日期: 浏览:456

重中之重:后台一定要升级到最新版。

目前最新版是3.2.12,同步官方安全更新


先看后台左上角是不是3.2.12版本,如果是3.2.12,那就不用升级,如果不是,那就手动升级

 

手动升级方法:

1、先将自己的网站全部打包下载到电脑上保存一份,以免出现问题

2、下载最新版的3.2.12版本:

链接: https://pan.baidu.com/s/1tI5IlFuEh3rrgSLvZu95rQ

提取码: 89e1

 3、找到appscore两个文件夹,将这两个文件夹传到自己的站点里,

注意:上传之前先删除你原先网站的这两个文件夹,删除后再上传新的
 


这样就升级完成了,接下去做一些必要的防护措施:


第一步:修改密码,后台右上角,点“AB模板网”,进行密码修改

9d1293014f7619bfbf09e11e9e61bd64_1-240514130F5916.png



第二步:

这个data文件夹名字换掉,自己随便换一个名字即可

2fd11c47ac4edf30477096c5b541397e_1-21102512321X22.jpg



第三步:

打开config文件夹,用html编辑器,编辑database.php这个文件,把里面的data也改成和刚刚data文件夹一样的名字。

c10da3cea0a2c5fd21c9bec3bd61b358_1-211025123505954.jpg

第四步:


这个admin.php文件夹名字换掉,自己随便换一个名字即可,比如123.php


578e1b59af188575c88196d2834b8ed9_1-230325152953444.png

第五步:

修改模板文件夹的名字:

template文件夹里的default文件夹的名字修改,随便改成自己的名字即可(不要用中文和特殊符号)

修改后,到网站后台-站点信息里,选择新的站点模板,重新点提交保存这个必须要做


5e1406ea03f643a797fdf04987c082d2_1-240510110414107.png

08afa82eba1063c79fcf9742292e07e9_1-240510110544N0.png

第六步:

权限设置:

runtime、static、data这三个文件夹,设置755权限(可读可写)

其他所有文件全部设置555权限(只读)

注意,前面让你修改过data文件夹,所以对应找到自己修改后的名字即可

363cb562003cb97d361edb8c8b04efbc_1-240223130612150.png




第七步:

打开FTP或者服务器(宝塔面板),按照下面的图片找到这个static目录下面的backup文件夹,删除【sql】和【upgrade】这两个文件夹(这些都不用着,还有安全隐患)

c36388a3e9668ea54d7333236b4dd9d0_1-2501091KF0649.png




第八步:

打开robots.txt

b7f592890e0b102a54aec916700eec59_1-230325153415434.png           

改成如图代码:


1User-agent: *

2Allow: /

3Disallow: /ad*

4Disallow: /static/*

5Disallow: /api/*

6Disallow: /app*/

7Disallow: /app


-----------------域名注册,云服务器或虚拟主机免费领取(可致电13099955541)---------

关键词: