使用寶塔面板安裝YoudianCMS,需要啟用偽靜態(tài)、設置目錄權限、關(guān)閉腳本執行權限:
下面以寶塔面板 + Nginx為例說(shuō)明一下配置過(guò)程:
一、配置偽靜態(tài)
啟用偽靜態(tài)后,可以刪除網(wǎng)址中的index.php,這樣對SEO更友好、地址更簡(jiǎn)短。
如:http://xx.com/index.php/news.html,啟用偽靜態(tài)后的地址變成:http://xx.com/news.html
1、依次登錄【寶塔面板后臺】-【網(wǎng)站】,找到您需要配置偽靜態(tài)的網(wǎng)站,點(diǎn)擊右側的【設置】
2、在左側找到【偽靜態(tài)】,然后選擇thinkphp保存即可,如下圖所示:
3、在寶塔面板啟用偽靜態(tài)后,然后登錄網(wǎng)站管理后臺,依次進(jìn)入【優(yōu)化】-【偽靜態(tài)設置】,啟用偽靜態(tài)即可,如下圖所示:
至此,偽靜態(tài)配置全部完成,打開(kāi)網(wǎng)站首頁(yè),然后看看其他頻道和文字,就會(huì )發(fā)現網(wǎng)址中沒(méi)有index.php了
二、設置目錄權限
為了讓系統更加安全,在網(wǎng)站安裝完成后,需要對目錄權限進(jìn)行設置:
設置步驟:a)先將整個(gè)網(wǎng)站根目錄設置為只讀;b)然后將/Data和/Upload目錄設置為可讀寫(xiě);c)關(guān)閉/App、/Public、/Data、/Install、/Upload共5個(gè)目錄的腳本可執行權限。
1、將網(wǎng)站根目錄設置為只讀權限
依次登錄【寶塔面板后臺】-【文件】,找到您需要配置的網(wǎng)站,點(diǎn)擊右側的【權限】,按下圖進(jìn)行設置
2、將Data和Upload目錄設置為可讀寫(xiě)權限,按下圖設置即可
三、關(guān)閉目錄腳本執行權限
需要關(guān)閉系統/Data、/App、/Public、/Install、/Upload目錄的腳本執行權限
1、依次登錄【寶塔面板后臺】-【網(wǎng)站】,找到您需要配置的網(wǎng)站,點(diǎn)擊右側的【設置】
2、在左側找到【配置文件】,搜索找到文本:#PHP-INFO-START PHP引用配置,可以注釋或修改,然后在它下面添加如下代碼:
location ~* /(Data|Upload|App|Public|Install)/(.*).(php) { return?403; }
其中,可以關(guān)閉/Data、/App、/Public、/Install、/Upload目錄腳本執行權限
3、保存即可生效
4、登錄網(wǎng)站管理后臺,依次進(jìn)入【設置】-【安全設置】,檢查一下目錄權限是否設置正確
正確設置目錄權限,可以有效防止網(wǎng)站被掛馬,請務(wù)必按指定的要求設置