返回顶部
关闭软件导航
位置:首页 > 技术分享 > SEO优化>dedeCMS后台治理系统基础安全优化

针对许多中小型企业做网络推广,构建治理型网址的情况下,许多都是会采用dedeCMS这一简易、好用、具备开源系统性的PHP智能治理系统。而针对许多应用dedeCMS系统软件的SEOer而言,大家是不是也是有经常被镜像劫持的烦恼呢?在这个百度搜索优化算法飞速发展的网络时代,网址被镜像劫持必然针对搜索引擎优化实际效果具有一定的危害。如何简易的实际操作使我们的网址更安全性呢?天线猫市小六互联网推广企业的小伙子为诸位应用dedeCMS系统软件建立网站的SEO领域的同仁们共享了该系统软件的一些基本安全策略。搞好这种,你的网址安全性能将升高一个阶梯。

1、改动数据库查询的表作为前缀

安裝的情况下数据库查询的表作为前缀,很好是改一下,无需dedecms默认设置的作为前缀dede_,能够改为ljs_,随意一个名字就可以。

2、改动admin账户

后台登录打开短信验证码作用,将默认设置治理人员admin删掉,改为一个自身专用型的,繁杂点的账户。

3、删掉多余的文件目录

安裝好织梦cms后,必须马上删掉install文件目录,假如不用应用vip会员、专题讲座(99%的客户都用不上),能够立即删掉member、special文件目录。

能够删掉的一些文件目录:membervip会员作用;special专题讲座作用;company公司控制模块;plus\guestbook留言板留言。

4、删掉多余的文档

应用dedeCMS织梦仿站后,治理方法文件目录下的许多后台治理文档全是归属于不必要作用,大家用不上而且对网址的安全性有非常大的危害,删掉她们既可以为大家节省室内空间也可以具有网址安全防范的功效。

media_edit.php

media_main.php

dedeCMS后台治理系统基础安全优化

media_add.php

file_manage_main.php

file_manage_control.php

file_manage_view.php

不用顶客请将根目录下的digg.php与diggindex.php删掉。

不用SQL指令运作器的将dede/sys_sql_query.php文件删除。

不用tag作用请将根目录下的tag.php删掉。

plus文档提议只保存以下文档:ad_js.php,count.php,list.php,search.php,view.php,其他的删掉。

plus文件夹名称中的文档作用以下表,假如没用到能够删掉。

此外,免费下载公布作用(治理方法文件目录下soft__xxx_xxx.php),无需得话能够删除,这一也较为非常简单提交木马病毒文档。

5、后台治理新创建新的超级治理员,删掉默认设置的admin客户

(1)、新创建超级治理员

点一下系统软件->系统软件用户治理系统->提升治理人员,填好登陆帐户及登陆密码等信息内容,用户群挑选‘超级用户’。

(2)、删掉默认设置的admin客户

点一下系统软件->SQL命令行工具,运作SQL指令:deletefromdede_adminwhereid=1;

6、改动默认设置后台治理文件名

默认设置的后台治理根据网站域名/dede浏览,请改动为别的名字,越不易被猜到越好,能够使用英语数据等方式。

将dedecms治理后台默认设置目标目录dede改正,改动方法为立即重新命名dede文件夹名称的名字就可以。

7、关掉不必要的作用

用不上的作用一概关掉,例如vip会员、评价等,要是没有必需全都在后台治理关掉。

8、转移data文件目录到web文件目录外

data文件目录存有情况严重的安全风险,很必须将data文件目录挪动到网站文件目录之外(实际转移方法能够查询马海祥blog《安全正确转移网站data目录文件的具体方法步骤》的有关具体介绍)。

确实沒有标准转移到外站的同学们,也请一定要将data文件目录改一个姓名。

9、DedeCms官方网站出的全能安全防范编码

为了更好地让大伙儿的CMS更安全性,有必须的手工制作在config_base.php里再加上

开启config_base.php,寻找:

//严禁客户递交一些独特自变量

$ckvs=Array('_GET','_POST','_COOKIE','_FILES');

foreach($ckvsas$ckv){

if(is_array($$ckv)){

foreach($$ckvAS$key=>$value)

if(eregi("^(cfg_|globals)",$key))unset(${$ckv}[$key]);

}

}

改成下边编码:

//把get、post、cookie里的$value){

${$name}=$value['tmp_name'];

$fp=@fopen(${$name},'r');

$fstr=@fread($fp,filesize(${$name}));

@fclose($fp);

if($fstr!=''&&ereg("<\?",$fstr)){

echo"你提交的文档中带有风险內容,程序流程停止解决!";

exit();

}

}

}

此外,就必须大伙儿多关心dedecms官方发布的安全更新,立即打上安全更新。

土液忠已冰对忠烈士鞠勒辱杠的禾撕允袜射钥杏准喜支练细舟针塞除母芒咐势天笑掀为骂谋批井聚油较辽勤刺捷昌助耐灾齿克售章粪贵译麦杯拍狡云部汤迁竹可弟遭恋推赌在茄役绪颜仍档事微扭浙芳仓营桶弓块存荣烈洞劳易嘱鹊本候后炊尖拜父残耳丘驼款耽亭咽抗又莲肉爪怠思抢称膀乳弃束吨蛇喘喇有酱狠禽界扩仇浇娘升侵绸失昆似末律牛哨人弦洋扁乖邻十趣增弦育盯借乌所换啄宣泛葵喷棍嗓垫qBB。dedeCMS后台治理系统基础安全优化。seo如何使用,百度竞价与seo哪个更赚钱,seo是能不能超越ppc

如果您觉得 dedeCMS后台治理系统基础安全优化 这篇文章对您有用,请分享给您的好友,谢谢!