各类知识收集,PHP技术分享与解决方案各类知识收集,PHP技术分享与解决方案各类知识收集,PHP技术分享与解决方案

Str Tom,为分享PHP技术和解决方案,贡献一份自己的力量!
收藏本站(不迷路),每天更新好文章!
当前位置:首页 > CMS教程 > dedecms

dede网站的安全注意事项

管理员 2016-04-11
dedecms
130

无论做什么网站,安全都是第一位重要的事情;做个dede(织梦)网站也不例外,网站安全也是最重要的一件事情。在织梦的seo设置中,哪些会涉及到网络安全,该如何设计才可以保证网站安全呢?

 

织梦(dede)程序主要有以下几个主要方面的安全问题:

 

1,后台设置。一般的后台目录都是admin,账号和密码也是默认的,这样是存在很大的风险隐患的。我们建议把后台管理目录修改为只有你知道的地址,账号密码都修改成独一无二的帐号密码,不要用社工行为可以查询出来的。很多人都是比较懒惰,网站后台目录不修改而且账号密码都是常用的密码,所以很容易被人发现。另外,千万不要在robots中写上管理目录,很多人为了防止蜘蛛抓取后台管理目录,竟然把后台管理目录放在robots中,这是极为不明智的做法。

 

2,关闭会员服务。对于很多企业站来说,会员服务功能是不需要的,如果你一直保留服务功能的话,有些人会疏忽大意让系统可以自动投稿发布,这样有些人会用软件进行测试是否具有投稿功能,进而发布大量的包含超链或弹窗的广告文章,影响网站的seo效果。特别是开设了问答功能的网站,是可以自动发布问答,这样很多人也期望利用软件进行发布一些广告链接。

 

3,写死写入权限。对于很多企业站来说,都是用的虚拟空间;虚拟空间的FTP的IP等都是公用的,这样会有些站安全性非常低,很容易被人入侵。如果你的网站不幸在这些服务器上,而且权限都是开放的话,很容易被人导入一些垃圾文件,进行影响网站的seo表现和安全。

 

根据官方建议和经验,在网站程序安装之后,您需要把后台dede目录进行改名,把install安装目录删除,把include目录、member目录和plus目录写入权限关闭。(90%以上的网站安全都是因为member目录和plus目录写入权限导致的。)

 

4,最后采用独立IP而不是共用IP。目前网站做seo越来越难了,因此一个好的网站应该好好保护起来,其中企业站因为同IP过多而引起降权的事故时有发生,所以我们建议企业站最后都用独立IP而不是共用IP。这里需要说明的是,同IP降权不仅仅是因为同一个IP网站过多,还可能因为IP被泛解析、同IP被攻击、同IP站有作弊站等多种形式。

 

5,域名不要解析不带www的。对于很多人不太理解这个,很多人喜欢解析带www和不带www的两种形式,但是我们建议大家都用我们站www.jiaodaseo.com的模式,不解析不带www的域名。这是因为不带www的解析很多可以用来泛解析,目前很多网站被人泛解析了,其中一个主要因素就是采用了不带www的域名解析了。

 

6,关闭html运行权限。很多站是必须有会员服务的,也允许会员进行投稿,这时候一定要选择需要审核,而且关闭html的功能。如果不能这么做的话,很容易被人利用加入html代码(如JS跳转、flash跳转)等。曾经天涯微论社区是允许执行html代码的,于是很多淘客看到了缺陷,大量群发各种flash跳转代码来截取流量,给天涯和百度都带来很多不必要的麻烦。

 

7,robots掉带?的网址。曾经的一度,很多人利用带?的网址来做虚拟网址,引起整个seo行业的惊动,而其中的技术原理就是百度收录了大量大站的带?网址,如果我们禁止掉带?网址的话,这类的行为就无法进行。同时,也会由于其他的方面导致带?网址的收录,会对seo不友好的,因此我们建议都robots掉。比如我们焦大seo服务联盟就屏蔽掉了这类网址的收入,举例如下:

robots掉带问号的网址

我们也给其他的站长一个小建议,大家都尽量robots掉带问号的网址。

本站部分内容来源互联网,如果有图片或者内容侵犯您的权益请联系我们删除!

扫码关注

qrcode

QQ交谈

回顶部