pbootcms开源系统如何做好防护和配置宝塔服务器最安全
本文由广东鲸弘科技有限公司提供惠州小程序开发 / 网站建设专业分享。
重中之重:后台一定要升级到最新版。
目前最新版是3.2.12,同步官方安全更新
先看后台左上角是不是3.2.12版本,如果是3.2.12,那就不用升级,如果不是,那就手动升级
手动升级方法:
1、先将自己的网站全部打包下载到电脑上保存一份,以免出现问题
2、下载最新版的3.2.12版本:
3、找到apps和core两个文件夹,将这两个文件夹传到自己的站点里,
注意:上传之前先删除你原先网站的这两个文件夹,删除后再上传新的
这样就升级完成了,接下去做一些必要的防护措施:
第一步:修改密码,后台右上角,点“超级管理员”,进行密码修改
第二步:
这个data文件夹名字换掉,自己随便换一个名字即可
第三步:
打开config文件夹,用html编辑器,编辑database.php这个文件,把里面的data也改成和刚刚data文件夹一样的名字。
第四步:
这个admin.php文件夹名字换掉,自己随便换一个名字即可,比如123.php
第五步:
修改模板文件夹的名字:
template文件夹里的default文件夹的名字修改,随便改成自己的名字即可(不要用中文和特殊符号)
修改后,到网站后台-站点信息里,选择新的站点模板,重新点提交保存,这个必须要做
第六步:
权限设置:
runtime、static、data这三个文件夹,设置755权限(可读可写)
其他所有文件全部设置555权限(只读)
注意,前面让你修改过data文件夹,所以对应找到自己修改后的名字即可
第七步:
打开FTP或者服务器(宝塔面板),按照下面的图片找到这个static目录下面的backup文件夹,删除【sql】和【upgrade】这两个文件夹(这些都不用着,还有安全隐患)
第八步:
找到根目录的api.php,删除该文件
第九步:
打开robots.txt,
改成如图代码:
1User-agent: * 2Allow: / 3Disallow: /ad* 4Disallow: /static/* 5Disallow: /api/* 6Disallow: /app*/ 7Disallow: /app |
-
Pbootcms让一级栏目下的二级三级栏目高亮
2025-09-02
255 -
pbootcms后台的百度普通收录token怎么填写?怎么获得?
2025-08-29
117 -
PbootCMS网站转移后无法打开报错提示“No input file specifed”
2025-08-20
100 -
PBOOTCMS如何嵌入PDF在线预览功能(手机端如何在线预览PDF文件)
2025-09-02
95 -
Pbootcms留言“提交成功”的默认提示语修改
2025-08-20
139 -
{content:}内容标签详解:详情页字段调用与自定义字段扩展
2026-04-22
16 -
{pboot:if}条件判断深度应用:栏目高亮、子菜单控制与空值检测
2026-04-22
12 -
pbootcms模板幻灯片调用代码大全
2025-09-01
80 -
PbootCMS API接口开启配置教程,新手也能快速上手
2026-04-20
16 -
pbootcms模板文件怎么调用全站所有的文章?
2025-08-29
81
咨询热线:
联系电话
联系邮箱
联系QQ
方案获取
