dede网站的安全注意事项

257

无论做什么网站,安全都是第一位重要的事情;做个dede(织梦)网站也不例外,网站安全也是最重要的一件事情。在织梦的seo设置中,哪些会涉及到网络安全,该如何设计才可以保证网站安全呢?

 

织梦(dede)程序主要有以下几个主要方面的安全问题:

 

1,后台设置。一般的后台目录都是admin,账号和密码也是默认的,这样是存在很大的风险隐患的。我们建议把后台管理目录修改为只有你知道的地址,账号密码都修改成独一无二的帐号密码,不要用社工行为可以查询出来的。很多人都是比较懒惰,网站后台目录不修改而且账号密码都是常用的密码,所以很容易被人发现。另外,千万不要在robots中写上管理目录,很多人为了防止蜘蛛抓取后台管理目录,竟然把后台管理目录放在robots中,这是极为不明智的做法。

 

2,关闭会员服务。对于很多企业站来说,会员服务功能是不需要的,如果你一直保留服务功能的话,有些人会疏忽大意让系统可以自动投稿发布,这样有些人会用软件进行测试是否具有投稿功能,进而发布大量的包含超链或弹窗的广告文章,影响网站的seo效果。特别是开设了问答功能的网站,是可以自动发布问答,这样很多人也期望利用软件进行发布一些广告链接。

 

3,写死写入权限。对于很多企业站来说,都是用的虚拟空间;虚拟空间的FTP的IP等都是公用的,这样会有些站安全性非常低,很容易被人入侵。如果你的网站不幸在这些服务器上,而且权限都是开放的话,很容易被人导入一些垃圾文件,进行影响网站的seo表现和安全。

 

根据官方建议和经验,在网站程序安装之后,您需要把后台dede目录进行改名,把install安装目录删除,把include目录、member目录和plus目录写入权限关闭。(90%以上的网站安全都是因为member目录和plus目录写入权限导致的。)

 

4,最后采用独立IP而不是共用IP。目前网站做seo越来越难了,因此一个好的网站应该好好保护起来,其中企业站因为同IP过多而引起降权的事故时有发生,所以我们建议企业站最后都用独立IP而不是共用IP。这里需要说明的是,同IP降权不仅仅是因为同一个IP网站过多,还可能因为IP被泛解析、同IP被攻击、同IP站有作弊站等多种形式。

 

5,域名不要解析不带www的。对于很多人不太理解这个,很多人喜欢解析带www和不带www的两种形式,但是我们建议大家都用我们站www.jiaodaseo.com的模式,不解析不带www的域名。这是因为不带www的解析很多可以用来泛解析,目前很多网站被人泛解析了,其中一个主要因素就是采用了不带www的域名解析了。

 

6,关闭html运行权限。很多站是必须有会员服务的,也允许会员进行投稿,这时候一定要选择需要审核,而且关闭html的功能。如果不能这么做的话,很容易被人利用加入html代码(如JS跳转、flash跳转)等。曾经天涯微论社区是允许执行html代码的,于是很多淘客看到了缺陷,大量群发各种flash跳转代码来截取流量,给天涯和百度都带来很多不必要的麻烦。

 

7,robots掉带?的网址。曾经的一度,很多人利用带?的网址来做虚拟网址,引起整个seo行业的惊动,而其中的技术原理就是百度收录了大量大站的带?网址,如果我们禁止掉带?网址的话,这类的行为就无法进行。同时,也会由于其他的方面导致带?网址的收录,会对seo不友好的,因此我们建议都robots掉。比如我们焦大seo服务联盟就屏蔽掉了这类网址的收入,举例如下:

robots掉带问号的网址

我们也给其他的站长一个小建议,大家都尽量robots掉带问号的网址。

The End

相关推荐

织梦dedecms生成报错Fatal error: Allowed memory size of in /include
织梦生成静态html页面时报错:Fatal error: Allowed memory size of 134217728 bytes exhausted (tried to allocate 71 bytes) in /wwwroot/include/helpers/string.helper.php on line 121 字面意思理解是内存不足,很多朋友可能认为是内存不足问题,实际上不...
2023-10-13 dedecms安装使用
329

织梦Dedecms限制栏目列表生成的页数
有时候我们的文档特别的多,另外也是为防止网站被采集,全站文章被索引,所以要控制下织梦dedecms列表页面数量。 这样的话我们要具体怎么操作呢? 1、首先建立一个全局变量: 在系统-站点设置中添加一个新的变量,变量名称:cfg_listmaxpage,变量说明:栏目...
2023-05-24 dedecms安装使用
126

dedecms织梦全局变量调用方法总结
dedecms织梦的全局变量可以在/include/common.inc.php文件中看到,此文件内定义了大量的全局变量,详细自己去看看。 如果我们要实用dedeCMS织梦全局变量该如何调用: 第一种单独调用: {wmd:global.变量名 /},注意闭合,否则会以文本形式输出。这种一般适用...
2023-03-01 dedecms安装使用
238

织梦DEDECMS 栏目文章文章命名规则修改
织梦DEDECMS 栏目文章文章命名规则修改, 每次添加栏目的时候 都要改文章命名规则,十分麻烦, 修改下面这个地方就可以一改永亦,织梦模板网为您解答 找到\include\common.inc.php 搜索 $cfg_df_namerule 把: $cfg_df_namerule = {typedir}/{Y}/{M}{D}/{aid...
2021-09-24 dedecms安装使用
165

解决dedecms织梦系统{wmd:arclist keyword='动态获取关键词'}只生效一次
当我们通过{wmd:arclist keyword=关键词}来调用文章列表时,你会发现只在其中一个栏目里生效,在其他栏目,仍然显示上一次的关键词。 原因是由于arclist的缓存导致的。 只需修改/include/taglib/arclist.lib.php文件,大概在384行: $taghash = md5(seriali...
2021-09-24 dedecms安装使用
212

织梦dedecms数据库内容替换安全确认码怎么去掉
我们在使用织梦dedecms数据库内容替换时候,经常遇到 安全码 显示的无法识别或者不清晰,这个安全码的位置是在核心 - 批量维护 - 数据库内容替换,如果识别不了,这个页面还没有改变验证码的地方,只能重新刷新页面,如果我们不想要这个安全码的话,要怎么操...
2021-09-24 dedecms安装使用
109