phpcms在centos服務器中安裝所遇到的問題及相關漏洞補全

phpcmsV9 文件權限設置

以下文件或者目錄必須可寫

例如訪問地址 localhost/phpcms

index.html     chmod 777 index.html 

caches/        chmod -R 777 caches

html/          chmod -R 777 html

uploadfile/    chmod -R 777 uploadfile

phpsso_server/caches/      chmod -R 777 phpsso_server/caches

phpsso_server/uploadfile/  chmod -R 777 phpsso_server/uploadfile

網站根目錄     chmod 777 phpcms (注意這裏沒有 -R)


補丁集成列表:

PHPCMS V9 phpcms/modules/poster/poster.php phpcms注入漏洞修復補丁

PHPCMS V9 /phpcms/modules/content/down.php phpcms前臺注入導致任意文件讀取漏洞補丁

PHPCMS V9 /api/phpsso.php phpcms注入漏洞修復補丁

PHPCMS V9 /phpcms/modules/member/index.php phpcms注入漏洞修復補丁

PHPCMS V9 /phpcms/modules/pay/respond.php phpcmsv9寬字節注入修復補丁

詳情修改鏈接地址 http://www.libs.org.cn/content-38-123-1.html


PHPCMS第三方安全補丁下載

PHPCMS V9 caches/.htaccess      添加權限文件

PHPCMS V9 html/.htaccess        添加權限文件

PHPCMS V9 phpcms/.htaccess      添加權限文件

PHPCMS V9 phpsso_server/caches/.htaccess       添加權限文件

PHPCMS V9 phpsso_server/phpcms/.htaccess       添加權限文件

PHPCMS V9 phpsso_server/statics/.htaccess      添加權限文件

PHPCMS V9 phpsso_server/uploadfile/.htaccess   添加權限文件

PHPCMS V9 statics/.htaccess     添加權限文件

PHPCMS V9 uploadfile/.htaccess  添加權限文件

詳情地址:http://www.libs.org.cn/

PHPCMS V9 caches/configs/database.php  中的debug 設置爲false  mysqli 數據庫鏈接


發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章