我的知识记录

易优CMS安全中心检查提示_后台加固_目录权限_防火墙_完整方案

易优CMS安全中心+服务器层面完整安全加固。

易优安全中心修复(基础层): - 删除install目录。 - 改后台地址(重命名login.php+改syspass.php配置)。 - 改数据库前缀(建议,非必须)。 - 删除admin默认账号,建复杂用户名管理员。 - 关闭调试模式(APP_DEBUG=false)。 - 开启登录验证码和失败锁定。 - uploads目录禁止执行PHP。 - 禁用危险PHP函数。 - 开启HTTPS。 - 配置自动备份。

服务器层面加固:

1. SSH安全 - 改SSH端口(22→随机高位)。 - 密钥登录,关闭密码登录。 - 禁止root直接登录(用普通用户+sudo)。 - 安装fail2ban自动封禁爆破IP。

2. 宝塔面板安全 - 改面板端口(8888→随机)。 - 改安全入口(8位随机字符)。 - 强密码(12位以上)。 - 绑定微信小程序,开登录告警。 - IP白名单(固定办公IP)。

3. 防火墙 - 云安全组只放行80、443、SSH端口、面板端口。 - 服务器内部防火墙(firewalld/ufw)同步。 - 数据库3306、Redis 6379不对外,只本地访问。

4. 目录权限 - 程序目录(application、core、template、thinkphp):所有者root,权限755(只读)。 - 可写目录(data、uploads、runtime):所有者www,权限755。 - 配置文件(database.php):权限600,只有所有者读。 - 可写目录禁执行PHP(Nginx配置)。

5. Nginx安全 ``` location ~* /.(ht|git|svn|env) { deny all; } location ~* ^/(uploads|data|runtime)/.*.(php|php5)$ { deny all; } client_max_body_size 10m; server_tokens off; ```

6. PHP安全 - disable_functions禁用:exec,system,passthru,shell_exec,popen,proc_open,pcntl_exec,eval,assert。 - open_basedir限制PHP访问目录(站点根目录)。 - expose_php=Off,隐藏PHP版本。 - 定期更新PHP。

7. 数据库安全 - 数据库用户只允许本地访问(127.0.0.1)。 - 每个站点独立数据库用户,只授权对应库。 - 数据库强密码。 - 定期备份,异地存储。 - 不对外开3306端口。

8. 备份策略 - 宝塔计划任务每天自动备份网站+数据库。 - 保留7份(天)+每周一份长期。 - 同步到OSS/COS(不只存在服务器)。 - 定期测试备份可恢复性。

9. 监控告警 - 宝塔监控CPU、内存、磁盘、网络。 - 告警阈值:CPU>80%、磁盘>80%、网站宕机。 - 登录告警(宝塔+易优后台)。 - 定期看访问日志和错误日志。

10. 程序安全 - 易优CMS及时升级,关注官方安全公告。 - 模板插件只从官方应用市场下载。 - 二开代码注意SQL注入、XSS、文件上传漏洞。 - 定期在线扫描漏洞(360、百度云观测)。 - 被黑后全面排查,不只是删webshell。

安全是分层防御,易优安全中心是基础,服务器加固是保护层,备份是恢复层。多层配合,被黑概率大幅降低。安全配置不是一次完事,定期维护更新才能持续有效。

易优CMS安全中心检查提示_后台加固_目录权限_防火墙_完整方案

标签:

更新时间:2026-08-26 17:23:51

上一篇:PbootCMS后台编辑器上传MP4视频默认黑屏不显示的解决方法

下一篇:宝塔面板网站目录修改:根目录、运行目录、子目录、权限全说明