PbootCMS 后台升级与安全防护完整教程

一、前置准备:确认后台版本(核心前提)

1. 版本要求:需升级至最新版 V3.2.12(2026年3月1日更新)

2. 检查方法:查看后台版本标识是否为「V3.2.12-20260301

  • 若是:无需升级,直接跳转至「三、安全防护措施」
  • 若否:必须先执行「二、手动升级流程」

 

二、手动升级流程(仅版本不匹配时操作)

步骤1:备份网站数据(关键保障)

将当前网站所有文件完整打包下载至本地电脑,留存备份,避免升级过程中出现数据丢失或异常。

🔔 提示:备份完成后建议验证文件完整性,确保核心数据无遗漏。

步骤2:下载最新版安装包

步骤3:替换核心文件夹

  1. 登录网站服务器,删除原有网站根目录下的「apps」和「core」两个文件夹;
  2. 将解压后最新版的「apps」和「core」文件夹,上传至网站根目录;
  3. 等待上传完成,后台升级操作即全部完成。
⚠️ 注意:上传前务必删除原有文件夹,避免新旧文件冲突导致网站异常。

三、安全防护措施(升级后必做)

措施1:修改后台登录密码

  1. 进入网站后台,点击右上角「超级管理员」入口;
  2. 在弹出的菜单中选择密码修改选项,设置复杂度高的新密码(建议包含字母、数字、特殊符号,长度≥8位);
  3. 保存修改后,使用新密码重新登录后台验证。
🔒 安全建议:避免使用生日、手机号等简单密码,定期更换密码提升安全性。

措施2:修改后台登录文件名

  1. 找到网站根目录下的「admin.php」文件;
  2. 将其重命名为自定义名称(例如:123.phpadmin888.php 等,避免简单常见名称);
  3. 后续登录后台需使用新文件名访问,格式为:「域名/自定义文件名.php」(例:www.xxx.com/123.php)。
⚠️ 注意:牢记新文件名,建议记录在本地,避免遗忘导致无法登录。

措施3:设置文件/文件夹权限

  1. 找到网站根目录下的三个核心文件夹:「runtime」「static」「data」;
  2. 将这三个文件夹的权限设置为「755」(即可读可写权限,保障网站正常运行);
  3. 网站根目录下其他所有文件(不含上述三个文件夹),全部设置为「555」权限(即只读权限,防止被恶意篡改)。
🔧 操作说明:可通过FTP工具(如FileZilla)或服务器控制面板设置权限,不同服务器操作方式略有差异,核心是确保权限设置正确。