dede网站的安全注意事项
无论做什么网站,安全都是第一位重要的事情;做个 织梦dedecms网站也不例外,网站安全也是最重要的一件事情。在织梦的seo设置中,哪些会涉及到网络安全,该如何设计才可以保证网站安全呢?
织梦(dede)程序主要有以下几个主要方面的安全问题:
1,后台设置。一般的后台目录都是admin,账号和密码也是默认的,这样是存在很大的风险隐患的。我们建议把后台管理目录修改为只有你知道的地址,账号密码都修改成独一无二的帐号密码,不要用社工行为可以查询出来的。很多人都是比较懒惰,网站后台目录不修改而且账号密码都是常用的密码,所以很容易被人发现。另外,千万不要在robots中写上管理目录,很多人为了防止蜘蛛抓取后台管理目录,竟然把后台管理目录放在robots中,这是极为不明智的做法。
2,关闭会员服务。对于很多企业站来说,会员服务功能是不需要的,如果你一直保留服务功能的话,有些人会疏忽大意让系统可以自动投稿发布,这样有些人会用软件进行测试是否具有投稿功能,进而发布大量的包含超链或弹窗的广告文章,影响网站的seo效果。特别是开设了问答功能的网站,是可以自动发布问答,这样很多人也期望利用软件进行发布一些广告链接。
3,写死写入权限。对于很多企业站来说,都是用的虚拟空间;虚拟空间的FTP的IP等都是公用的,这样会有些站安全性非常低,很容易被人入侵。如果你的网站不幸在这些服务器上,而且权限都是开放的话,很容易被人导入一些垃圾文件,进行影响网站的seo表现和安全。
根据官方建议和经验,在网站程序安装之后,您需要把后台dede目录进行改名,把install安装目录删除,把include目录、member目录和plus目录写入权限关闭。(90%以上的网站安全都是因为member目录和plus目录写入权限导致的。)
4,最后采用独立IP而不是共用IP。目前网站做seo越来越难了,因此一个好的网站应该好好保护起来,其中企业站因为同IP过多而引起降权的事故时有发生,所以我们建议企业站最后都用独立IP而不是共用IP。这里需要说明的是,同IP降权不仅仅是因为同一个IP网站过多,还可能因为IP被泛解析、同IP被攻击、同IP站有作弊站等多种形式。
5,域名不要解析不带www的。对于很多人不太理解这个,很多人喜欢解析带www和不带www的两种形式,但是我们建议大家都用我们站www.zuola.net的模式,不解析不带www的域名。这是因为不带www的解析很多可以用来泛解析,目前很多网站被人泛解析了,其中一个主要因素就是采用了不带www的域名解析了。
6,关闭html运行权限。很多站是必须有会员服务的,也允许会员进行投稿,这时候一定要选择需要审核,而且关闭html的功能。如果不能这么做的话,很容易被人利用加入html代码(如JS跳转、flash跳转)等。曾经天涯微论社区是允许执行html代码的,于是很多淘客看到了缺陷,大量群发各种flash跳转代码来截取流量,给天涯和百度都带来很多不必要的麻烦。
7,robots掉带?的网址。曾经的一度,很多人利用带?的网址来做虚拟网址,引起整个seo行业的惊动,而其中的技术原理就是百度收录了大量大站的带?网址,如果我们禁止掉带?网址的话,这类的行为就无法进行。同时,也会由于其他的方面导致带?网址的收录,会对seo不友好的,因此我们建议都robots掉。比如我们焦大seo服务联盟就屏蔽掉了这类网址的收入,举例如下:
( )
robots掉带问号的网址
我们也给其他的站长一个小建议,大家都尽量robots掉带问号的网址。