仰望星辰工作室

better-staridc-MNBT

better-staridc-MNBT/ docs/guide/security.md 1.2 KB · 56 行 原始文件
Z zfhsh first commit 1 天前
1---
2title: 安全说明
3description: 敏感文件清单、推荐 .gitignore 与部署安全建议
4---
5
6# 安全说明
7
8⚠️ **本系统仅限内部部署,请勿将以下文件/目录上传至公开仓库**:
9
10- `config.php` - 包含数据库账号密码
11- `install/install.lock` - 安装锁定文件
12- `runtime/logs/*.log` - 错误日志,可能包含敏感信息
13- `plugins/wwwlogs/*.log` - 访问日志
14- `.env` - 环境变量(如使用)
15
16## 推荐 .gitignore
17
18```gitignore
19# 安装锁定
20install/install.lock
21
22# 配置文件
23config.php
24.env
25
26# 日志文件
27*.log
28runtime/logs/
29plugins/wwwlogs/
30runtime/cache/
31runtime/temp/
32
33# 临时文件
34.DS_Store
35Thumbs.db
36.idea/
37.vscode/
38*.swp
39*.swo
40
41# 敏感信息
42*.sql.bak
43backup/
44```
45
46## 部署安全建议
47
481. ✅ 使用安装时设置的强密码,并定期更换管理员密码
492. ✅ 修改 API 密钥(系统设置 → API 接口)
503. ✅ 启用 HTTPS(SSL 证书配置)
514. ✅ 修改宝塔面板默认端口
525. ✅ 限制管理后台 IP 访问(Nginx/Apache 配置)
536. ✅ 定期更新 PHP 版本
547. ✅ 关闭 PHP 错误显示(`display_errors = Off`)
558. ✅ 定期备份数据库
569. ✅ 监控异常登录和操作日志