在这里,我们将给大家分享关于织梦CMS网站源码路径安全设置技巧从此远离盗用的知识,让您更了解织梦网站源码在哪里看数据库的本质,同时也会涉及到如何更有效地DEDECMS网站SEO优化及安全设置、dede
在这里,我们将给大家分享关于织梦CMS网站源码路径安全设置技巧从此远离盗用的知识,让您更了解织梦网站源码在哪里看数据库的本质,同时也会涉及到如何更有效地DEDECMS网站SEO优化及安全设置、dedecms网站如何进行安全设置、dedecms网站广告位设置技巧、dedecms网站怎么进行安全设置的内容。
本文目录一览:- 织梦CMS网站源码路径安全设置技巧从此远离盗用(织梦网站源码在哪里看数据库)
- DEDECMS网站SEO优化及安全设置
- dedecms网站如何进行安全设置
- dedecms网站广告位设置技巧
- dedecms网站怎么进行安全设置
织梦CMS网站源码路径安全设置技巧从此远离盗用(织梦网站源码在哪里看数据库)
很多网站管理员朋友都在使用dedecms,而且大量的公司网站也都在使用,在这样的大环境下难免不会出现漏洞,所以dedecms的安全性成为众矢之的。其实,如果把dedecms的安全问题解决掉,它还真是一款特别不错的cms程序呢,闲话少说,seo学习网分享干货走起——dedecms网站源码路径安全设置技巧。1、及时修改默认源码文件夹名称
当你的网站调试完毕之后就可以上传到空间或服务器上面了,上传之后面临的首要安全问题就是修改默认源码文件夹名称templets/default/为你自定义的名称,这样会让黑你网站的对手增加点难度。不过,光设置完这个是远远不够的,因为在源代码里面同样可以轻易获取到你的源码所在的文件夹名称,接下来我们修改源代码路径。
2、从源代码找出css、js等url源码路径
从源代码头部中可以看出我们网站的css、js等路径已经特别清楚的暴露了你网站源码的踪迹,是不是感觉整个人都不好了呢?如果这路径不修改,那么我么前面所做的都是白费。
3、修改网站css、js等源码路径办法
我们的默认源码和新命名的源码都会将dedecms的css和js文件放在自己的源码文件夹里,这样就会造成源代码路径泄露问题,如果将css、images和js全部移出源码文件夹放在网站根目录下是不是就找不到我们的源码路径了呢?根据这一推理,我们在根目录新建了一个名为zonghe的文件夹,然后将css、images和js文件全部剪切到里面,这样就修改好了,当然,dedecms的index.htm和其他几个源码文件都需要修改相应的路径调用标签,很简单的,自己动手吧!
4、批量修改并重命名源码名称
做完这些可以说基础安全已经建立起来了,如果还想更安全一些,就需要进一步修改网站源码名称了。因为dedecms是开源程序,黑客们已经对源码名称了解的特别透彻了,他们会根据源码名称来尝试访问你的网站路径,比如:xxxx.com/templets/default/index.htm,这样会有很大几率被成功访问,如果我们将主页名称修改为其他名称就可以有效防止被黑,如:xxxx.com/templets/default/syjnb.htm,黑客们是很难想到我们的主页名称换成了这样,*好将所有文件都重命名一遍,是不是特别安全了呢?
5、将网站源码放进数据库中
大家有没有发现dedecms有个自定义标记功能呢?如果我们用他来做安全防护是不是特别犀利?进入dedecms后台,开始新建一个自定义标记,标记名称自己随便起一个。然后将你的源码代码全部复制到标记里面,再把源码里面的内容替换为自定义标记代码,如:{dede:mytag name='shouye' ismake='yes'/},ok大功告成!现在就算别人偷窥你的源码也只能看到这一句话而已,而你真正的源码代码全部在数据库中,是不是心里感觉很爽呢?
总结:dedecms的安全性是需要自己不断的完善的,如果我们一味地只依靠官方解决那么就太被动了,只有自己动手才能真正的让网站安全。 本文章网址:http://www.ppssdd.com/code/12900.html。转载请保留出处,谢谢合作!
DEDECMS网站SEO优化及安全设置
一、修改目录,删除不必要的文件
1、安装完Dedecms后第一件事就是先删除install目录及相关残留安装文件,然后修改默认的管理目录/dede ,修改成别人都不知道的
2、如网站不需要使用会员系统,建议删除/member/文件夹。删除special【专题功能】company【企业模块】目录,这些一般网站用不到,漏洞又很多,可以在后台的模块管理里面卸载。
3、删除/DEDE目录下的后台的文件管理(管理目录下file_manage_xxx.PHP一共3个文件),这个一般用不到,毕竟我们都有FTP可以管理文件不需要用到这个功能,这个如果后天被攻陷,就可以被轻松的传上木马
4、将/data/文件夹移到Web网站访问目录外,也就是你用网址无法访问到的地方,这条是Dedecms官方建议,具体操作方法如下:
通过FTP将/data/文件夹移至web根目录的上一级目录;
然后修改/include/common.inc.PHP中DEDEDATA变量,将:define('DEDEDATA',DEDEROOT.'/data'); 改为define('DEDEDATA',DEDEROOT.'/../data');
如果你首页是动态访问,那还要修改/index.PHP,删除如下代码(注:如果首页生成静态且index.html为默认访问地址可忽略此条修改。):
if(!file_exists(dirname(__FILE__).'/data/common.inc.PHP'))
{
header('Location:install/index.PHP');
exit();
}
修改tplcache缓存文件目录:登陆后台 > 系统 > 系统基本参数 > 性能选项,将模板缓存目录值改为 /../data/tplcache。
5、/plus/是Dedecms漏洞高发目录,因此如果没必要,删除掉整个文件夹,或者只留下几个需要的功能,下面是对目录中文件所实现功能描述,可以酌情保留,比如我只保留了search.PHP
guestbook文件夹【留言板,后面我们安装更合适的留言本插件】;
task文件夹和task.PHP【计划任务控制文件】
ad_js.PHP【广告】
bookFeedback.PHP和bookFeedback_js.PHP【图书评论和评论调用文件,存在注入漏洞,不安全】
bshare.PHP【分享到插件】
car.PHP、posttocar.PHP和carbuyaction.PHP【购物车】
comments_frame.PHP【调用评论,存在安全漏洞】
digg_ajax.PHP和digg_frame.PHP【顶踩】
download.PHP和disdls.PHP【下载和次数统计】
erraddsave.PHP【纠错】
Feedback.PHP、Feedback_ajax.PHP、Feedback_js.PHP【评论】
guestbook.PHP【留言】
stow.PHP【内容收藏】
Vote.PHP【投票】
list.PHP【动态浏览的时候的列表页,如果已经生成静态,这个可以删除】
view.PHP【动态浏览的时候的文章页,如果已经生成静态,这个可以删除】
search.PHP【搜索功能】
RSS.PHP【RSS功能】
另外为了安全起见,防止被自动扫漏洞软件扫描到,可以修改Plus目录的名字,方法:
修改inlclude文件夹下common.inc.PHP 187行
//插件目录,这个目录是用于存放计数器、投票、评论等程序的必要动态程序
$cfg_plus_dir = $cfg_cmspath.'/plus';
6、有条件的朋友可以把Dedecms中data、templets、uploads、html、special、images、install目录设置为不允许执行脚本,其它目录禁止写入,系统就会更安全。
二、SEO优化相关
1:启用绝对地址,集聚网站的权重,防止网站被镜像。设置方法:
登陆网站后台-点击“系统”-“系统基本参数”-将“(是/否)支持多站点,开启此项后附件、栏目连接、arclist内容启用绝对网址:”勾选上-确认即可 如下图:
2、设置网站链接结构,设置方法如下:
登陆后台-核心-网站栏目管理-常规选项-自己填写“栏目名称”-文件保存目录不填将后面的“拼音”勾选上这样栏目就会以拼音方式出现在URL中-目录相对位置勾选“CMS根目录”这样文章就不会生成在a目录中了(织梦默认是将内容统一放在a目录下的),具体如下图
栏目列表就变为:http://网址/栏目页/list_{*}.html
3、发布文章后程序自动更新主页、相关栏目页、文章的上下篇,具体设置方法:
登陆后台-系统-性能选项,将如下图红框内的选项勾选。
4、修改文章标题标签:
{dede:field name="title"/},{dede:field name='position' runPHP='yes'}
$tc="_";//分隔符
$tw=$GLOBALS['cfg_list_symbol'];//调用位置分隔符
@me=html2text(@me);//去除html标签
$tf=split($tw,@me);//分解成数组
for($ta=(count($tf)-2);$ta>=1;$ta--){//循环赋值给$tk
$tk.=trim($tf[$ta]).$tc;}
$tk=substr($tk,-1);
@me=$tk;//赋值给@me
{/dede:field}_{dede:global.cfg_webname/}
5、关键词链接,比如采集-->文档关键词维护-->可以添加已经发布过的文章关键词做锚文本,可增加用户粘度和提高用户体验,建议把关键词频率设置为2-3比较合适,不断的积累,细水长流。
dedecms网站如何进行安全设置
dedecms网站广告位设置技巧
DEDE自带有两种广告代码,一种是本身程序的{dede:myad name='XXX'/},另一种是JS的调用的总结
以上是小编为你收集整理的dedecms网站广告位设置技巧全部内容。
如果觉得小编网站内容还不错,欢迎将小编网站推荐给好友。
dedecms网站怎么进行安全设置
一 精简设置篇:
不需要的功能统统删除。比如不需要会员就将member文件夹删除。删除多余组件是避免被hack注射的*佳方案。
织梦可删除目录列表:member会员功能 special专题功能 install安装程序(必删) company公司模块
plus\guestbook留言板 以及其他模块一般用不上的都可以不安装或删除。
二 密码设置篇:
管理员密码一定要长,而且字母与数字混合,尽量不要用admin,初次安装完成后将admin删除,新建个管理员名字不要太简单。织梦系统数据库存储的密码是MD5的,一般HACK就算通过注入拿到了MD5的密码,如果你的密码够严谨,对方也逆转不过来。也是无奈。但现在的MD5破解网站太过先进,4T的硬盘全是MD5密码,即便你的密码很复杂有时候都能被蒙上。我之前的站点就是这么被黑的。所以一定密码够复杂。
三 dede可删除文件列表:
DEDE管理目录下的
file_manage_control.php
file_manage_main.php
file_manage_view.php
media_add.php
media_edit.php
media_main.php
这些文件是后台文件管理器(这俩个功能*多余,也*影响安全,许多HACK都是通过它来挂马的。它简直就是小型挂马器,上传编辑木马忒方便了。一般用不上统统删除)
。
不需要SQL命令运行器的将dede/sys_sql_query.php 文件删除。避免HACK利用。
不需要tag功能请将根目录下的tag.php删除。不需要顶客请将根目录下的digg.php与diggindex.php删除!
本文章网址:http://www.ppssdd.com/code/14662.html。转载请保留出处,谢谢合作!今天关于织梦CMS网站源码路径安全设置技巧从此远离盗用和织梦网站源码在哪里看数据库的分享就到这里,希望大家有所收获,若想了解更多关于DEDECMS网站SEO优化及安全设置、dedecms网站如何进行安全设置、dedecms网站广告位设置技巧、dedecms网站怎么进行安全设置等相关知识,可以在本站进行查询。
本文标签: