帝国 CMS8.0 目录文件权限安全配置完整教程|Linux 与 Windows IIS 环境实操
时间:2026-08-19 09:39:21 来源:aliz.cn 作者:SKY 阅读:
前言
帝国 CMS 大部分异常问题:建立目录不成功、静态页生成失败、图片上传报错、后台页面空白、迁移后无法更新缓存,80% 根源都是目录与文件权限配置错误。
很多新手直接全站 777,虽然网站能跑,但带来巨大安全风险;权限设置过低,又会出现各种功能失效。本文针对帝国 CMS8.0,分别讲解 Linux、Windows (IIS) 两套环境,遵循最小权限原则,兼顾业务可用与安全防护。
重要提醒:安装完成之后,务必删除/e/install/安装目录,防止被恶意重装系统,属于高危安全操作帝国CMS...。
一、Linux 服务器权限最佳实践(Nginx/Apache)
运行用户:一般为www-data、nginx、apache,文件属主必须是 web 运行用户,单纯 chmod 改权限属主不对依旧报错。
1、基础全局权限
bash
#网站根目录整体目录755,php文件644(禁止php文件777)
chmod -R 755 /www/wwwroot/aliz.cn
find /www/wwwroot/aliz.cn -type f -exec chmod 644 {} \;
#修改文件属主,替换为你的web运行账号
chown -R nginx:nginx /www/wwwroot/aliz.cn
2、必须授予可写权限目录(755/775,不建议直接 777)
不要无脑 777,775 在属主正确情况下完全够用,安全性更高
bash
#静态文件生成目录
chmod -R 775 /www/wwwroot/aliz.cn/d
chmod -R 775 /www/wwwroot/aliz.cn/s
chmod -R 775 /www/wwwroot/aliz.cn/search
#系统配置、缓存、备份目录
chmod -R 775 /www/wwwroot/aliz.cn/e/data
chmod -R 775 /www/wwwroot/aliz.cn/e/config
chmod -R 775 /www/wwwroot/aliz.cn/e/admin/ebak/bdata
chmod -R 775 /www/wwwroot/aliz.cn/e/admin/ebak/zip
chmod -R 775 /www/wwwroot/aliz.cn/e/admin/template/data
目录功能说明
表格
| 目录 | 作用 | 必须可写原因 |
|---|---|---|
/d |
附件、图片上传存储目录 | 上传图片、附件全部写入此处 |
/s |
动态静态缓存页面 | 系统生成缓存文件 |
/search |
搜索静态缓存 | 搜索功能生成缓存文件 |
e/data |
系统缓存、模板编译缓存 | 更新缓存、后台修改配置写入 |
e/config |
数据库配置、系统参数配置文件 | 修改后台参数会写入配置文件 |
e/admin/ebak/* |
数据库备份存放目录 | 后台备份数据库生成备份文件 |
3、建议只读目录(禁止写入,安全加固)
plaintext
/e/class/ 核心程序目录,设置755,文件644,**不要给写入权限**
/skin/ 前台模板样式目录,如果模板后台不在线编辑,设置只读
/template/ 自定义模板目录,不在线编辑模板就设置只读
注意:如果你后台开启在线编辑模板功能,则template、skin目录需要可写,关闭在线编辑模板即可改为只读提升安全。
4、高危禁止操作
- ❌不要把全站直接
chmod -R 777,上传目录被上传 php 木马会直接执行 - ❌php 脚本文件不要设置 777 权限,文件权限最高 644
- ❌安装完保留
e/install目录,黑客可以直接重装你的网站拿数据库权限
二、Windows IIS 服务器权限配置(宝塔 Windows)
Linux 讲 chmod,Windows 没有数字权限,核心控制:IIS 应用程序池用户拥有目录读写权限帝国CMS...。
- 网站根目录右键 → 属性 → 安全
- 添加 IIS 用户:
IIS AppPool(你的网站应用池名称) - 给下面目录授予:修改、读取和执行、列出文件夹内容、读取、写入权限
需要读写目录清单:
plaintext
d\
s\
search\
e\data\
e\config\
e\admin\ebak\bdata\
e\admin\ebak\zip\
e\admin\template\data\
其余目录,只给【读取 & 执行】权限,取消写入修改权限。
宝塔 Windows 快速操作:网站设置 → 目录权限,选中对应目录设置【读写】,其余目录设置【只读】。
Windows 常见坑
迁移网站复制文件之后,权限不会自动继承,复制过来的网站经常出现权限丢失,需要重新给 IIS 应用池用户授权。
三、迁移网站之后权限排查步骤
迁移服务器之后 90% 权限报错,按下面顺序排查:
- Linux:确认文件属主是 web 运行账号,不是 root;Windows 确认 IIS 池用户权限
- 检查上面清单的可写目录权限,不要遗漏
- 后台:系统 → 数据更新中心,执行【恢复栏目目录】
- 刷新栏目页、内容页,测试上传图片,测试数据库备份功能
- 报错提示
建立目录不成功!请检查目录权限,优先检查/d目录权限,栏目生成静态依赖 d 目录可写。
四、常见报错对应权限问题
- 建立目录不成功!请检查目录权限 优先检查
/d、/s、search目录可写权限,迁移后属主错误高频出现。 - 后台修改配置保存失败 检查
e/config目录可写权限,config.php 文件需要写入权限。 - 图片上传成功,但是无法访问 403 上传目录权限没问题,文件属主不对,Linux chown 重置属主。
- 后台登录空白、更新缓存空白
e/data/tmp缓存目录不可写,无法写入缓存文件,报错空白页。 - 数据库备份失败,无法生成备份文件
e/admin/ebak/bdata、e/admin/ebak/zip目录没有写入权限。
五、安全加固补充建议
- 关闭后台在线模板编辑功能,
skin、template目录设置只读,即使后台账号泄露,黑客也无法改写模板植入木马。 - 上传目录
/d配置 Nginx/Apache 规则,禁止执行 php 脚本,就算上传 php 木马也无法运行。 - 定期检查目录权限,服务器搬家、解压覆盖程序包之后,权限会重置,需要重新核对。
- 安装完成必须删除
e/install目录,修改默认后台目录名称,提升安全基线。
六、写在最后
很多人为了省事直接全部 777,网站可以跑,但安全防线直接被击穿。帝国 CMS 权限核心逻辑:只给必须写入的目录开放写权限,程序源码目录全部只读。既保障网站全部功能正常,又最大程度降低上传木马、文件篡改的安全风险。
本文为aliz.cn原创教程,转载请保留来源。
本文配套模板、静态源码可前往艾立兹素材库alisucai.com下载
发表评论
共有0条评论