我的知识记录

PbootCMSPbootCMS后台被篡改_SEO与安全

中国数据虚拟主机用 PbootCMS 做站遇到 PbootCMS后台被篡改,先看后台能不能进、前台能不能开。PbootCMS 是轻量 PHP CMS,核心文件在 core 目录,模板在 template 目录,上传在 upload 目录。PbootCMS后台被篡改时按核心文件、模板、数据库、上传四层排查,90% 的问题能定位。

PbootCMS 目录结构:core/ 核心程序(不要改)、template/ 模板文件(可改)、upload/ 上传目录(需可写)、runtime/ 缓存和日志(需可写)、config/ 配置文件(database.php 数据库配置、config.php 站点配置)。权限要求:runtime 和 upload 目录755且属主正确,config 目录644。

参考(PbootCMS后台安全加固): ``` # 1. 修改后台入口文件名 # 将 admin.php 改名为 manage_xyz.php

# 2. Nginx禁止upload目录执行PHP location ~* ^/upload/.*.php$ { deny all; }

# 3. .htaccess禁止template目录访问 # Apache Order Allow,Deny Deny from all

# 4. 后台IP白名单(Nginx) location ~* manage_xyz.php$ { allow 你的IP; deny all; fastcgi_pass unix:/tmp/php-cgi.sock; include fastcgi.conf; } ```

PbootCMS 安全:后台地址默认 /admin.php,建议改名为复杂地址(如 /manage_xyz.php);后台密码用12位以上复杂密码;开启后台登录验证码;及时升级到最新版;template 和 upload 目录禁止执行 PHP(Nginx 配置 location ~ .php$ deny 或 .htaccess)。

PbootCMS 搬家:备份数据库(后台导出或 phpMyAdmin 导出)→ 打包网站文件 → 新空间上传解压 → 创建数据库并导入 → 修改 config/database.php → 后台改域名 → 清缓存。搬家后301重定向旧域名到新域名,保留 SEO 权重。

PbootCMSPbootCMS后台被篡改_SEO与安全

标签:

更新时间:2026-09-02 13:13:31

上一篇:Keynote演示文档创建时间修改完整解决方案

下一篇:U盘备份恢复误删网站文件_虚拟主机实用教程