位置: IT常识 - 正文

织梦新站上线前站长必看的百度SEO网站优化教程【防黑防挂马】(织梦建站详细步骤)

编辑:rootadmin

推荐整理分享织梦新站上线前站长必看的百度SEO网站优化教程【防黑防挂马】(织梦建站详细步骤),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:织梦建站详细教程,织梦建站详细步骤,织梦建站详细步骤,2020织梦建站教程全集,织梦停止更新了吗,织梦官方网站,织梦官方网站,织梦官方网站,内容如对您有帮助,希望把文章链接给更多的朋友!

很多网站站长使用织梦CMS程序做网站,在10个人当中就有9个人都说DedeCMS织梦程序织梦漏洞多,网站被挂马中毒了,或者首页被挟持、被串改、被挂马、被入侵之后都怪织梦CMS程序?根本不看看到底是不是网站自身的防护措施做得不够好、不到位之类的。这是一个很大的误区,其他别人认为很安全的程序,比如帝国CMS,如果你的不做任何安全防护,也是很容易被挂马中毒的。

使用DedeCMS织梦程序网站被黑被挂马的原因分析

如何避免网站被黑,使用织梦程序也能安全、稳定、持续的一直把网站做下去。

虽然织梦程序漏洞很多,那全部都是因为织梦程序功能强大,如果使用程序默认的全部功能和不删除多余的php文件的话,网站上线不到一个星期就有可能被挂马。你知道别人为什么只挂马首页吗?因为每个网站的首页权重最高,访问网站首页的人最多,不管是有权重还是没有权重的,只要是网站的首页,一般来说只要收录就会有一定的排名。所以,大多数挂马的小朋友都是使用软件扫描网站漏洞,然后上传js或者图片木马挂马、挟持网站首页快照。

分析织梦漏洞扫描器的原理。

说到织梦漏洞扫描器的原理:

1、扫描网站域名或者服务器ip地址。

2、扫描是否是使用织梦程序网站。扫描网站根目录是否存在data、dede、include、member、plus、a、templets、uploads、只要是存在这些文件夹目录的就能确认是织梦程序网站。

3、扫描data、dede、include、member、plus、目录下的php文件漏洞,比如plus织梦插件目录,广告插件php文件DedeCMS-V5.7-UTF8-SP2/plus/ad_js.php就存在漏洞。还有织梦留言板guestbook.php文件也是。在网上查找“织梦漏洞”就知道哪些文件有漏洞啦。·

4、扫描织梦表dede_前缀,所以用织梦程序,dede表前缀也要改,防止SQL漏洞。虽然表前缀看重没有什么作用,但是,如果网站表前缀暴露和网站目录暴露都将是网站的漏洞。

5、对于真正的“黑客”真的是很少,而且,网站权重不高的网站黑客根本不理会,所以,低权重、新站就被挟持、被串改、被挂马、被入侵的,100%敢确定是利用软件、或者织梦漏洞扫描器扫描网站漏洞的,具体是什么软件我也不清楚,但是我能告诉你的,就是如何使用织梦CMS安全又不被扫描、入侵。

分析完织梦漏洞扫描器以后,我们就应该做好网站的安全防护措施,避免自己的网站被别人扫描,避免别人拿自己的网站当做反面教程来练手,为此,个人网希望更多使用的织梦CMS程序的网站能一直安全的做下去,做好、做大、做强、从权0-权9。这篇织梦程序防黑教程送给所有曾经诋毁过织梦程序的朋友,其实,网站的安全不在程序、而在于站长的安全防范意识,不管是使用什么程序做网站、只要是开源的都有漏洞、只是找漏洞的人多不多而已。

使用DedeCMS织梦程序降低网站被黑的防护措施和防御方法。

经过分析和总结出来以后,做好以下几条可以有效的防御和降低织梦CMS程序网站被黑几率的防御方法;

第一、删除多余的php文件、使用别人的模板、使用自己的内核。

推荐使用修改的织梦CMS或者自己修改也可以。

织梦新站上线前站长必看的百度SEO网站优化教程【防黑防挂马】(织梦建站详细步骤)

第二、改名所有的织梦默认文件名

最主要的是data、dede、include、member、plus等目录。

第三、使用linux系统和使用.htaccess伪静态文件

使用.htaccess文件禁止指定目录运行php文件,比如;a、templets、uploads、images目录等

第四、使用宝塔控制面板拒绝使用phpMyAdmin管理数据库

很多人使用织梦程序都说是织梦的漏洞,为什么不说说是宝塔控制面板phpMyAdmin也存在漏洞呢?其实宝塔控制面板的漏洞比织梦CMS程序的漏洞还多,因为很多人做网站都太多人依赖于宝塔。

第五、不管是使用宝塔控制面板还是phpStudy,只使用php运行环境而不使用phpMyAdmin功能

第六、删除网站根目录下的phpMyAdmin数据库管理

或者可以改名phpMyAdmin目录以后还是可以使用phpMyAdmin管理数据库的,但是在未改名之前,phpMyAdmin就是一个隐患,不懂的不会的不知道怎么破解,但是遇到懂的会的你的网站使用phpMyAdmin就会遭殃。所以强烈推荐不使用phpMyAdmin功能。

第七、做好程序备份

网站上线前,所有程序打包,打包好以后上传服务器或者空间解压安装织梦程序。安装完成以后,记得。删除服务器端install安装文件和改名dede后台目录,最好使用类似(XF-Y+2FTp!=666.S4)目录名称

线上制作发布文章操作、线下修改网站程序和实验新功能(简单的说就是织梦二次开发都在本地测试),网站模板更改也是在本地测试。

线上备份data/backupdata文件目录是备份文件,下载覆盖本地可还原跟线上一样,然后下载线上uploads图片上传目录就跟线上、本地都是一样的,不信你试试。

第八、设置根目录下index.php、tags.php为只读文件,robots.txt文件也不写全名

第九、网站上线前最好做做网站链接优化

因为织梦程序的默认链接很长很长,都是五层甚至六层,优化到三层有利于管理有利于收录优化,两层有利于收录优化但不利于管理。相信就知道,如果文章发布的少,一千篇文章生成在根目录还行,但是以后网站做大以后一万、十万呢。网站搬家也不好搬家,因为,生成的文件比程序大的多,一个1g的网站。程序只有50兆、a目录生成的html文件有450兆、图片上传目录uploads占500兆,所以,要是所有的html都生成在根目录下你怎么做网站搬家。很花时间的。

以上是个人总结对于织梦网站模板的一些安全防御措施,以上措施能完全防御使用机器、软件扫描的小朋友捣乱,网站没有绝对的安全、也做不到绝对的安全、甚至也没有那么多的“黑客”来网站捣乱。只有做不做安全防御措施和做得到位还是不到位,网站的安全在于站长自己、而不是网站程序。

偷偷告诉你哦。程序+模板=网站,程序是后台,模板是前端,模板可以套用各种程序,比如帝国CMS、emlog、织梦CMS、Discuz!动力社区、PhpCMS、WordPress(wpCMS)、Z-Blog都是程序,任何程序都有漏洞、只有做不做网站安全防护的网站站长,使用开源程序默认的文件夹名都将是网站最大的漏洞,织梦网站被黑不能完全都怪织梦CMS,程序本无错,重点在于运营,有安全意识。

免责

本文链接地址:https://www.jiuchutong.com/zhishi/311659.html 转载请保留说明!

上一篇:DEDECMS php.ini register_globals must is Off!如何解决

下一篇:我的Vue之旅 11 Vuex 实现购物车

  • 红米note11pro和11pro+手机壳通用吗(红米note11pro和11prot哪个好)

    红米note11pro和11pro+手机壳通用吗(红米note11pro和11prot哪个好)

  • 畅联语音什么意思(畅联语音是咋回事)

    畅联语音什么意思(畅联语音是咋回事)

  • word文档为什么批注内容看不到(word文档为什么不能编辑)

    word文档为什么批注内容看不到(word文档为什么不能编辑)

  • b站怎么移除粉丝(b站怎么移除粉丝手机)

    b站怎么移除粉丝(b站怎么移除粉丝手机)

  • 微信聊天记录截屏长图方法(微信聊天记录截屏怎么隐藏对方名字)

    微信聊天记录截屏长图方法(微信聊天记录截屏怎么隐藏对方名字)

  • Word段前段后6磅怎么设置(word段前段后6磅是几行)

    Word段前段后6磅怎么设置(word段前段后6磅是几行)

  • 闲鱼修改头像失败(闲鱼修改头像失败原因)

    闲鱼修改头像失败(闲鱼修改头像失败原因)

  • mate30后盖玻璃碎了咋办(mate30后盖玻璃碎了无法开机)

    mate30后盖玻璃碎了咋办(mate30后盖玻璃碎了无法开机)

  • 为什么手机充了话费还是停机(为什么手机充了话费没有短信提醒)

    为什么手机充了话费还是停机(为什么手机充了话费没有短信提醒)

  • imovie导不出来(为什么imovie导出不了1080p)

    imovie导不出来(为什么imovie导出不了1080p)

  • 不足16岁如何微信认证(不足16岁如何微信认证2023年)

    不足16岁如何微信认证(不足16岁如何微信认证2023年)

  • 摄像头横着的是苹果几(为什么摄像头是横着的)

    摄像头横着的是苹果几(为什么摄像头是横着的)

  • 校园网属不属于局域网(校园网属不属于宽带)

    校园网属不属于局域网(校园网属不属于宽带)

  • airpodspro为什么没有弹窗(airpodspro为什么显示的是airpods的图标)

    airpodspro为什么没有弹窗(airpodspro为什么显示的是airpods的图标)

  • 钉钉打卡显示已读是什么意思(钉钉打卡显示已读是管理员看了吗)

    钉钉打卡显示已读是什么意思(钉钉打卡显示已读是管理员看了吗)

  • 手机相机iso怎么设置(手机照相iso)

    手机相机iso怎么设置(手机照相iso)

  • 树叶贴画怎么保存塑封(树叶贴画怎么保鲜不干)

    树叶贴画怎么保存塑封(树叶贴画怎么保鲜不干)

  • spnaloo华为什么型号(spn_al00华为什么型号)

    spnaloo华为什么型号(spn_al00华为什么型号)

  • 苹果手机自拍取消反向(苹果拍照自拍)

    苹果手机自拍取消反向(苹果拍照自拍)

  • 天气预报定位怎么设置(天气预报定位怎么取消)

    天气预报定位怎么设置(天气预报定位怎么取消)

  • 微信不能发超过5分钟的咋办呢(微信不能发超过几分钟的视频)

    微信不能发超过5分钟的咋办呢(微信不能发超过几分钟的视频)

  • steam序列号找不到(steam序列号没有)

    steam序列号找不到(steam序列号没有)

  • 辽宁高速通怎么使用(辽宁高速通怎么系统繁忙)

    辽宁高速通怎么使用(辽宁高速通怎么系统繁忙)

  • oppo手机使用开发者模式对手机有影响吗(oppo手机开关在哪)

    oppo手机使用开发者模式对手机有影响吗(oppo手机开关在哪)

  • vivox27可以开空调吗(vivox27pro可不可以开空调)

    vivox27可以开空调吗(vivox27pro可不可以开空调)

  • 【计算机网络】HTTPS协议原理(计算机网络的定义)

    【计算机网络】HTTPS协议原理(计算机网络的定义)

  • OpenCV实战(15)——轮廓检测详解(opencv.)

    OpenCV实战(15)——轮廓检测详解(opencv.)

  • 民间非盈利组织会计中所拥有的用于
  • 已知税金及附加怎么算增值税
  • 材料暂估可以跨年度吗
  • 多交增值税怎么算
  • 收到货款会计分录怎么做
  • 借款利息税前扣除标准例题
  • 分支机构设立当年是否需要就地预缴企业所得税?
  • 基本户借款 一般户可以还吗
  • 应交增值税销项税额借贷方向
  • 一次性支付一年房租怎么做账每月如何结转
  • 装修摊销是当月还是次月摊销?
  • 企业所得税资产总额怎么算出来的呢
  • 甲供材和清包工的账务处理
  • 外包人员的工资是费用吗
  • 知识产权局专利审查协作中心
  • 三证合一后银行开户许可证还有吗
  • 贷款利息进项税额转出
  • 劳动仲裁经济补偿金的事实和理由
  • 资本公积转增股本个人所得税
  • 货币资金主要内容
  • 过路费是地税还是国税
  • 上月税没报,可以开发票吗
  • 企业开普票和专票的税率一样吗
  • 子网掩码和默认网关怎么填
  • 怎么关闭电量低
  • 收到办公室桶装水开的普票怎样入账?
  • 上个月退货会计分录
  • windows 10 版本 21h1
  • videojs自定义按钮
  • 免费投放资产收益的平台
  • PHP:zip_entry_name()的用法_Zip函数
  • 违约金列支
  • 手把手教你暴力破解wifi密码
  • js怎么把时间戳转为日期yyyy-mm-dd
  • php获取数组的值
  • 微信php开发包
  • 目标检测yolov5
  • 培训机构先收费后付费
  • 现金流量表第四个期初现金余额怎么填
  • 发现以前年度的账错误
  • 跨年取得的发票金额大于暂估金额
  • 专票抵扣进项税额怎么填申报表呢
  • sqlserver2012无法新建表
  • 以经营房产投资合营收固定收益如何开发票?
  • 免税饲料做为免税吗
  • 餐饮业固定资产怎么摊销
  • 商品没入库直接发货
  • 模具成本核算汇总表
  • 解除合同补偿金需要缴纳个税吗
  • 印花税计提金额怎么算
  • 国有控股企业股权转让程序
  • 桩基检测费一定要收吗
  • 包装物范围
  • 缴纳上月附加税怎么做分录
  • 费用报销单和支付证明单的区别
  • 增值税发票红冲和作废的区别
  • 冲红专票分录
  • 企业新增的残疾税
  • sql多级汇总
  • mysql_info
  • ie11安装方法
  • ubuntu如何清理垃圾
  • mac屏幕共享软件
  • win7如何ghost
  • win7命令提示符怎么以管理员身份运行
  • win8操作系统界面
  • windows中常用的菜单有哪三个
  • redhat本地yum配置的基本步骤
  • win个性化设置没反应
  • windows免费升级win10
  • javascript ?
  • linux jdk
  • 2014年最火的英文歌
  • unity延迟执行方法
  • jQuery Tags Input Plugin(添加/删除标签插件)详解
  • 什么叫党员双报到
  • 海关进口增值税如何入账
  • 收到免税的苗木发票怎么做账
  • 福州市税务局领导班子成员名单
  • 如何查询甘肃省博物馆预约成功
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设