pbootcms开源系统如何做好防护和配置宝塔服务器最安全
本文由广东鲸弘科技有限公司提供惠州小程序开发 / 网站建设专业分享。
重中之重:后台一定要升级到最新版。
目前最新版是3.2.12,同步官方安全更新
先看后台左上角是不是3.2.12版本,如果是3.2.12,那就不用升级,如果不是,那就手动升级
手动升级方法:
1、先将自己的网站全部打包下载到电脑上保存一份,以免出现问题
2、下载最新版的3.2.12版本:
3、找到apps和core两个文件夹,将这两个文件夹传到自己的站点里,
注意:上传之前先删除你原先网站的这两个文件夹,删除后再上传新的
这样就升级完成了,接下去做一些必要的防护措施:
第一步:修改密码,后台右上角,点“超级管理员”,进行密码修改
第二步:
这个data文件夹名字换掉,自己随便换一个名字即可
第三步:
打开config文件夹,用html编辑器,编辑database.php这个文件,把里面的data也改成和刚刚data文件夹一样的名字。
第四步:
这个admin.php文件夹名字换掉,自己随便换一个名字即可,比如123.php
第五步:
修改模板文件夹的名字:
template文件夹里的default文件夹的名字修改,随便改成自己的名字即可(不要用中文和特殊符号)
修改后,到网站后台-站点信息里,选择新的站点模板,重新点提交保存,这个必须要做
第六步:
权限设置:
runtime、static、data这三个文件夹,设置755权限(可读可写)
其他所有文件全部设置555权限(只读)
注意,前面让你修改过data文件夹,所以对应找到自己修改后的名字即可
第七步:
打开FTP或者服务器(宝塔面板),按照下面的图片找到这个static目录下面的backup文件夹,删除【sql】和【upgrade】这两个文件夹(这些都不用着,还有安全隐患)
第八步:
找到根目录的api.php,删除该文件
第九步:
打开robots.txt,
改成如图代码:
1User-agent: * 2Allow: / 3Disallow: /ad* 4Disallow: /static/* 5Disallow: /api/* 6Disallow: /app*/ 7Disallow: /app |
-
PbootCMS API接口功能开发实操教程
2026-04-20
67 -
{pboot:if}条件判断深度应用:栏目高亮、子菜单控制与空值检测
2026-04-22
39 -
pbootcms教程—设置的会话目录创建失败!
2025-09-01
105 -
PbootCMS通过layui上传实现留言文件上传功能
2025-09-02
90 -
程序运行异常: Modulo by zero,位置:/data/home/qxu1539590078/htdocs/co
2025-09-01
90 -
内容模型深度定制:为不同栏目创建专属数据模型与展示方案
2026-04-24
42 -
导航栏目标签{pboot:nav}实战:多级菜单输出与高亮样式控制
2026-04-21
38 -
pbootcms模板文章列表序号怎么调用标签?
2025-08-29
94 -
pbootcms模板幻灯片调用代码大全
2025-09-01
100 -
pbootcms模板获取指定栏目下面的所有单页内容
2025-08-29
106
咨询热线:
联系电话
联系邮箱
联系QQ
方案获取
