当前位置:网站首页 >  资讯

苹果CMS防止挂马设置

时间:2026年06月01日 04:37:15 来源:易频IT社区

你用苹果CMS搭了影视站,是不是遇过这种糟心事?

好好的网站突然跳乱七八糟的广告,

还被搜索引擎标了“恶意网站”,

好不容易做起来的流量直接掉没了。

打开FTP一看,多了几十个陌生的php木马文件,

严重点整个服务器被封,赔了好几个月的广告费。

今天说的这几个设置,全是能直接照着做的,

不用懂高深技术,做完能堵上99%的挂马漏洞。

1. 改默认路径,先堵上木马的入门路

1.1 改掉默认后台目录

苹果CMS默认后台目录就是/admin,

所有黑客都知道,扫一眼就能找到入口。

具体改法超简单,两步搞定:

1. 登录FTP,把根目录的admin文件夹重命名,

改成只有你知道的名字,比如myadmin886。

2. 打开application/config.php文件,

找到'app_admin_dept' => 'admin'这行,

把后面的admin改成你新改的名字,保存上传就行。

避坑提醒:别改得太有规律,比如叫admin123,等于没改。

1.2 把缓存目录移到网站根目录外

默认缓存目录是/runtime,这个目录默认可写,

90%的木马都会往这里传文件。

把它移到根目录外,就算传了木马也访问不了。

举个实际操作例子:

你的网站放在/www/wwwroot/你的域名/,

你就把根目录里的runtime文件夹,剪切到/www/下面。

然后改application/config.php,找到runtime_path这行,

改成'runtime_path' => '../runtime/'保存就搞定。

2. 锁对权限,不让木马成功运行

2.1 禁止上传目录执行php文件

uploads和runtime都是允许写入的目录,

必须禁止这里面的php文件执行,

就算黑客传了木马,也跑不起来。

苹果CMS防止挂马设置

如果你的服务器用的是nginx,

直接在网站配置文件里加这段代码:

``` location ~ ^/(uploads|runtime)/.\.php$ { deny all; } ```

如果是apache,就在uploads目录新建.htaccess,

写入这段代码就行:

``` php_flag engine off ```

2.2 绝对不要给目录开777权限

很多新手图方便,把所有文件权限都改成777,

说白了777就是谁都能改你的文件,

等于主动给黑客留了大门。

正确的权限设置记住两行:

  • 所有文件夹权限设755
  • 所有文件权限设644

只有极个别特殊目录需要改权限,按提示改就行,别全改777。

3. 关多余功能,再加一层安全锁

3.1 关掉后台在线模板编辑

苹果CMS默认开了在线编辑模板功能,

这个功能对90%的人没用,还特别危险。

只要后台密码泄露,黑客直接在这里改代码挂马,

一分钟都用不了就能搞定你的站。

关掉的方法超简单:

登录后台,点系统->系统设置->安全设置,

找到允许在线编辑模板,把勾去掉保存就行。

3.2 给后台加访问限制

如果你平时都是固定IP管理网站,

直接限制只有你的IP能进后台,比什么密码都靠谱。

nginx加这段配置就可以:

``` location ^~ /你的新后台目录/ { allow 你的IP地址; deny all; } ```

如果你IP经常变,就在后台安全设置里开二次验证,

按着提示绑好就能用,多一层验证多一层安全。

其实这一整套设置下来,一共也就花十多分钟,

很多人就是嫌麻烦,拖着不做,

等被挂马了,删木马清广告恢复网站,要好几天,

流量掉了,服务器被封了,损失的可比这十多分钟多太多了。

你现在看完别存起来就忘,

现在就打开FTP,先改后台目录,再关在线编辑,

十多分钟搞定,以后就能安安心心做站了。

相关推荐

最新

热门

推荐

精选

标签

易频IT社区是综合性互联网IT技术门户网站,专注分享网络技术、服务器运维、网络安全、编程开发、系统架构、云计算、大数据等行业干货,实时更新IT行业资讯、零基础教程、实战案例,为IT从业者、技术爱好者提供专业的学习交流平台。

Copyright © 2021-2026 易频IT社区. All Rights Reserved. 备案号:闽ICP备2023013482号 网站地图