我的知识记录

易优CMS安全中心检查提示_后台加固_目录权限_防火墙_完整方案

易优CMS安全中心检查+服务器层面完整安全加固方案。

易优CMS安全中心修复(前面已详述,简要): - 删除install目录。 - 改后台地址(重命名login.php+改配置)。 - 改数据库前缀(非必须,建议)。 - 删除admin默认账号,建复杂用户名管理员。 - 关闭调试模式(APP_DEBUG=false)。 - 开启登录验证码和失败锁定。 - uploads目录禁止执行PHP。 - 禁用危险PHP函数。 - 开启HTTPS。 - 配置自动备份。

服务器层面加固:

1. SSH安全 - 改SSH端口(默认22→10000以上随机)。 - 密钥登录,关闭密码登录。 - 禁止root直接登录(可选,用普通用户+sudo)。 - 安装fail2ban,自动封禁爆破IP。

2. 宝塔面板安全 - 改面板端口(8888→随机)。 - 改安全入口(8位随机字符)。 - 强密码(12位以上)。 - 绑定微信小程序,开启登录告警。 - IP白名单(固定办公IP)。

3. 防火墙 - 云服务器安全组只放行80、443、SSH端口、面板端口。 - 服务器内部防火墙(firewalld/ufw)同步配置。 - 数据库3306、Redis 6379不对外放行,只本地访问。

4. 目录权限 - 程序目录(application、core、template、thinkphp):所有者root,权限755(只读)。 - 可写目录(data、uploads、runtime):所有者www,权限755。 - 配置文件(database.php等):权限600,只有所有者能读。 - 可写目录禁止执行PHP(Nginx配置)。

5. Nginx安全配置 - 禁止访问敏感文件: ``` location ~* /.(ht|git|svn|env) {deny all;} location ~* /(data|runtime)/.*.(php|php5)$ {deny all;} ``` - 限制请求大小:`client_max_body_size 10m;` - 防DDOS:limit_req_zone限制请求频率。 - 隐藏Nginx版本号:`server_tokens off;`

6. PHP安全 - disable_functions禁用危险函数。 - open_basedir限制PHP访问目录(站点根目录)。 - expose_php=Off,隐藏PHP版本。 - 定期更新PHP版本。

7. 数据库安全 - 数据库用户只允许本地访问(127.0.0.1)。 - 每个站点独立数据库用户,只授权对应数据库。 - 数据库强密码。 - 定期备份,异地存储。 - 不对外开放3306端口。

8. 备份策略 - 宝塔计划任务每天自动备份网站+数据库。 - 保留7份(天),每周一份长期保留。 - 同步到阿里云OSS/腾讯云COS(不要只存在服务器)。 - 定期测试备份可恢复性。

9. 监控和告警 - 宝塔监控CPU、内存、磁盘、网络。 - 设置告警阈值(CPU>80%、磁盘>80%、网站宕机)。 - 登录告警(宝塔+易优后台)。 - 定期查看访问日志和错误日志。

10. 程序安全 - 易优CMS及时升级,关注官方安全公告。 - 模板和插件只从官方应用市场下载。 - 二开代码注意SQL注入、XSS、文件上传漏洞。 - 定期用在线工具扫描漏洞。 - 被黑后全面排查,不要只删webshell。

安全是分层防御,易优CMS安全中心是基础层,服务器加固是保护层,备份是恢复层。多层配合,网站被黑的概率大幅降低。安全配置不是一次完成,定期维护和更新才能持续有效。

易优CMS安全中心检查提示_后台加固_目录权限_防火墙_完整方案

标签:

更新时间:2026-08-26 17:25:20

上一篇:宝塔面板必装插件推荐_安全监控备份加速一站式配置清单

下一篇:宝塔面板怎么登录终端命令行_内置终端功能_SSH密钥配置_安全设置