安全加固建议

以下安全建议可以帮助你保护橙子CMS网站。

1. 关闭错误显示

config.php 中设置:

error_reporting(0);
ini_set('display_errors', 0);
define('DEBUG_MODE', false);

2. 修改管理员密码

首次登录后立即修改默认密码 admin123。

3. 限制目录权限

  • data/ 目录:755 权限(可写不可执行)
  • public/uploads/ 目录:755 权限
  • 配置文件 config.php:644 权限

4. 使用 HTTPS

全站启用 HTTPS,加密数据传输。

5. 防止数据泄露

  • 禁止直接访问 .json 文件(Nginx 已配置)
  • 禁止访问 data/ 目录
  • 定期备份数据

6. 更新系统

及时更新到最新版本,修复已知安全漏洞。

7. 使用强密码

管理员和用户密码应包含大小写字母、数字和特殊字符。