你用苹果CMS搭了影视站,是不是遇过这种糟心事?
好好的网站突然跳乱七八糟的广告,
还被搜索引擎标了“恶意网站”,
好不容易做起来的流量直接掉没了。
打开FTP一看,多了几十个陌生的php木马文件,
严重点整个服务器被封,赔了好几个月的广告费。
今天说的这几个设置,全是能直接照着做的,
不用懂高深技术,做完能堵上99%的挂马漏洞。
苹果CMS默认后台目录就是/admin,
所有黑客都知道,扫一眼就能找到入口。
具体改法超简单,两步搞定:
1. 登录FTP,把根目录的admin文件夹重命名,
改成只有你知道的名字,比如myadmin886。
2. 打开application/config.php文件,
找到'app_admin_dept' => 'admin'这行,
把后面的admin改成你新改的名字,保存上传就行。
避坑提醒:别改得太有规律,比如叫admin123,等于没改。
默认缓存目录是/runtime,这个目录默认可写,
90%的木马都会往这里传文件。
把它移到根目录外,就算传了木马也访问不了。
举个实际操作例子:
你的网站放在/www/wwwroot/你的域名/,
你就把根目录里的runtime文件夹,剪切到/www/下面。
然后改application/config.php,找到runtime_path这行,
改成'runtime_path' => '../runtime/'保存就搞定。
uploads和runtime都是允许写入的目录,
必须禁止这里面的php文件执行,
就算黑客传了木马,也跑不起来。

如果你的服务器用的是nginx,
直接在网站配置文件里加这段代码:
``` location ~ ^/(uploads|runtime)/.\.php$ { deny all; } ```如果是apache,就在uploads目录新建.htaccess,
写入这段代码就行:
``` php_flag engine off ```很多新手图方便,把所有文件权限都改成777,
说白了777就是谁都能改你的文件,
等于主动给黑客留了大门。
正确的权限设置记住两行:
只有极个别特殊目录需要改权限,按提示改就行,别全改777。
苹果CMS默认开了在线编辑模板功能,
这个功能对90%的人没用,还特别危险。
只要后台密码泄露,黑客直接在这里改代码挂马,
一分钟都用不了就能搞定你的站。
关掉的方法超简单:
登录后台,点系统->系统设置->安全设置,
找到允许在线编辑模板,把勾去掉保存就行。
如果你平时都是固定IP管理网站,
直接限制只有你的IP能进后台,比什么密码都靠谱。
nginx加这段配置就可以:
``` location ^~ /你的新后台目录/ { allow 你的IP地址; deny all; } ```如果你IP经常变,就在后台安全设置里开二次验证,
按着提示绑好就能用,多一层验证多一层安全。
其实这一整套设置下来,一共也就花十多分钟,
很多人就是嫌麻烦,拖着不做,
等被挂马了,删木马清广告恢复网站,要好几天,
流量掉了,服务器被封了,损失的可比这十多分钟多太多了。
你现在看完别存起来就忘,
现在就打开FTP,先改后台目录,再关在线编辑,
十多分钟搞定,以后就能安安心心做站了。
上一篇: 【宝塔泛域名SSL配置】
易频IT社区是综合性互联网IT技术门户网站,专注分享网络技术、服务器运维、网络安全、编程开发、系统架构、云计算、大数据等行业干货,实时更新IT行业资讯、零基础教程、实战案例,为IT从业者、技术爱好者提供专业的学习交流平台。
Copyright © 2021-2026 易频IT社区. All Rights Reserved. 备案号:闽ICP备2023013482号 网站地图