账号通
    

账号  

密码  

19314

查看

28

回复
主题:[分享]KesionCMS X1.x目录安全设置说明 [收藏主题] 本贴被认定为精华 转到:  
科汛官方 当前离线

47268

主题

145

广播

405

粉丝
添加关注
级别:管理员

用户积分:101604 分
登录次数:7935 次
注册时间:2006/12/7
最后登录:2023/12/14
科汛官方 发表于:2014/11/10 9:30:41   | 只看该作者 查看该作者主题 楼主 

    为确保网站安全,有服务器设置权限设置的用户,我们强烈建议您按如下规则设置目录权限。



一、需要有写入权限的目录和文件

     Uploadfiles  ---总上传目录 ,切记该目录请不要给执行脚本的权限!!!

     Template    ---模板目录,目录名称可以自己改,修改后记得到后台基本信息设置->其它选项里也改一下,如果模板不通过后台模板管里修改,可以不给写入权限。

     Config        ---配置文件目录

     API           ---第三方登录接口

     KS_Data    ---数据库目录,目录名称可以自己改,修改后记得打开conn.asp修改相应的数据库路径
     Html          ---默认生成html的总目录,可以改,具体到后台模型管理->修改->生成选项里

     mnkc         ---考试系统目录,生成频道首页时需要有写入权限

     JS             ---默认生成JS的目录,可以在后台基本信息设置->其它选项里更改

     index.html  ---默认生成首页的文件,需要单独设置这个文件有写入权限

     Admin   ---各个应用的配置文件存在于对应的应用目录下,所以后台模型管理修改模型及配置时,需要有写入权限。设置完后,建议关闭写入权限。



二、不需要给执行脚本的目录

    一级目录: UploadFiles,Template,Config,KS_Data,Html,JS,KS_Inc,Images

    子目录:如user/images,ask/images,club/images,shop/images,editor/ubb,editor/images等等不涉及到运行asp的地方都可以设置为不允许执行脚本


三、有自己服务器的朋友,建议单独为使用科汛站点的网站分配独立访问用户,请勿必按以上规则设置好服务器安全,没有自己服务器设置权限的用户,为了安全考虑,建议与您的主机提供商协商设置;


四、请不定期的修改您的后台密码、认证码及后以管理目录名称。

 
KesionCMS,,
  支持(1) | 反对(1) 回到顶部顶端 回到底部底部
科汛官方 当前离线

47268

主题

145

广播

405

粉丝
添加关注
级别:管理员

用户积分:101604 分
登录次数:7935 次
注册时间:2006/12/7
最后登录:2023/12/14
科汛官方 发表于:2014/11/10 9:30:51   | 只看该作者 查看该作者主题 沙发 
科汛在线商城系统(NET)

五 .程序安装成功后,请删除install目录。

六.KesionCMS X1.0采用了模块化开发,如果有不需要用到的功能模块建议删除对应的目录,具体看

http://bbs.kesion.com/forumthread-1202482.html

 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
tabnet 当前离线

499

主题

12

广播

1

粉丝
添加关注
级别:四年级

用户积分:5062 分
登录次数:172 次
注册时间:2011/4/12
最后登录:2021/11/30
tabnet 发表于:2014/11/10 10:51:16   | 只看该作者 查看该作者主题 藤椅 
科汛在线考试系统(NET)
好文章,有没有完整目录说明,以及ASPX安全设置文章。
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
zaq123321 当前离线

92

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:122 分
登录次数:31 次
注册时间:2011/11/29
最后登录:2014/11/18
zaq123321 发表于:2014/11/10 13:43:53   | 只看该作者 查看该作者主题 板凳 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
pumpmade 当前离线

28

主题

0

广播

0

粉丝
添加关注
级别:学前班

用户积分:34 分
登录次数:12 次
注册时间:2011/8/8
最后登录:2014/11/10
pumpmade 发表于:2014/11/10 13:50:11   | 只看该作者 查看该作者主题 报纸 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
qf520 当前离线

1098

主题

3

广播

15

粉丝
添加关注
级别:八年级

用户积分:3509 分
登录次数:825 次
注册时间:2009/12/16
最后登录:2024/10/19
qf520 发表于:2014/11/11 22:43:10   | 只看该作者 查看该作者主题 地板 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
ep165 当前离线

1593

主题

8

广播

5

粉丝
添加关注
级别:高一年

用户积分:5843 分
登录次数:311 次
注册时间:2008/12/22
最后登录:2017/11/17
ep165 发表于:2014/11/12 10:17:30   | 只看该作者 查看该作者主题 7楼 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
skchao1111 当前离线

76

主题

0

广播

1

粉丝
添加关注
级别:学前班

用户积分:108 分
登录次数:19 次
注册时间:2011/11/29
最后登录:2015/1/23
skchao1111 发表于:2014/11/12 16:16:18   | 只看该作者 查看该作者主题 8楼 
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
mt56 当前离线

4985

主题

53

广播

17

粉丝
添加关注
级别:版主

用户积分:23430 分
登录次数:1621 次
注册时间:2007/2/10
最后登录:2022/9/28
mt56 发表于:2014/11/17 12:01:18   | 只看该作者 查看该作者主题 9楼 
其实,更多的,虚拟空间很难做好专门的程序安全防范工作
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
凡不鸟 当前离线

166

主题

10

广播

0

粉丝
添加关注
级别:一年级

用户积分:5013 分
登录次数:74 次
注册时间:2010/3/30
最后登录:2022/8/5
凡不鸟 发表于:2014/11/21 9:02:59   | 只看该作者 查看该作者主题 10楼 
科汛智能建站系统
admin目录设置还是略显麻烦
 
  支持(0) | 反对(0) 回到顶部顶端 回到底部底部
<上一主题 | 下一主题 >
Powered By KesionCMS Version X1
厦门科汛软件有限公司 © 2006-2016 页面执行0.23438秒 powered by KesionCMS 9.0