关于织梦cms,小小菜鸟求助,什么是模板,怎么才能写模板?
一般是你网站程序有漏洞才会被挂马的,有些木马代码直接隐藏在DEDECMS的主程序里。建议你找专业做网站安全的sinesafe来给你解决。
建站一段时间后总能听得到什么什么网站被挂马,什么网站被黑。好像入侵挂马似乎是件很简单的事情。其实,入侵不简单,简单的是你的网站的必要安全措施并未做好。
有条件建议找专业做网站安全的sine安全来做安全维护。
一:挂马预防措施:
1、建议用户通过ftp来上传、维护网页,尽量不安装asp的上传程序。
2、定期对网站进行安全的检测,具体可以利用网上一些工具,如sinesafe网站挂马检测工具!
序,只要可以上传文件的asp都要进行身份认证!
3、asp程序管理员的用户名和密码要有一定复杂性,不能过于简单,还要注意定期更换。
4、到正规网站下载asp程序,下载后要对其数据库名称和存放路径进行修改,数据库文件名称也要有一定复杂性。
5、要尽量保持程序是最新版本。
6、不要在网页上加注后台管理程序登陆页面的链接。
7、为防止程序有未知漏洞,可以在维护后删除后台管理程序的登陆页面,下次维护时再通过ftp上传即可。
8、要时常备份数据库等重要文件。
9、日常要多维护,并注意空间中是否有来历不明的asp文件。记住:一分汗水,换一分安全!
10、一旦发现被入侵,除非自己能识别出所有木马文件,否则要删除所有文件。
11、对asp上传程序的调用一定要进行身份认证,并只允许信任的人使用上传程序。这其中包括各种新闻发布、商城及论坛程
二:挂马恢复措施:
1修改帐号密码
不管是商业或不是,初始密码多半都是admin。因此你接到网站程序第一件事情就是“修改帐号密码”。帐号
密码就不要在使用以前你习惯的,换点特别的。尽量将字母数字及符号一起。此外密码最好超过15位。尚若你使用
SQL的话应该使用特别点的帐号密码,不要在使用什么什么admin之类,否则很容易被入侵。
2创建一个robotstxt
Robots能够有效的防范利用搜索引擎窃取信息的骇客。
3修改后台文件
第一步:修改后台里的验证文件的名称。
第二步:修改connasp,防止非法下载,也可对数据库加密后在修改connasp。
第三步:修改ACESS数据库名称,越复杂越好,可以的话将数据所在目录的换一下。
4限制登陆后台IP
此方法是最有效的,每位虚拟主机用户应该都有个功能。你的IP不固定的话就麻烦点每次改一下咯,安全第一嘛。
5自定义404页面及自定义传送ASP错误信息
404能够让骇客批量查找你的后台一些重要文件及检查网页是否存在注入漏洞。
ASP错误嘛,可能会向不明来意者传送对方想要的信息。
6慎重选择网站程序
注意一下网站程序是否本身存在漏洞,好坏你我心里该有把秤。
7谨慎上传漏洞
据悉,上传漏洞往往是最简单也是最严重的,能够让黑客或骇客们轻松控制你的网站。
可以禁止上传或着限制上传的文件类型。不懂的话可以找专业做网站安全的sinesafe公司。
8 cookie 保护
登陆时尽量不要去访问其他站点,以防止 cookie 泄密。切记退出时要点退出在关闭所有浏览器。
9目录权限
请管理员设置好一些重要的目录权限,防止非正常的访问。如不要给上传目录执行脚本权限及不要给非上传目录给于写入权。
10自我测试
如今在网上黑客工具一箩筐,不防找一些来测试下你的网站是否OK。
11例行维护
a定期备份数据。最好每日备份一次,下载了备份文件后应该及时删除主机上的备份文件。
b定期更改数据库的名字及管理员帐密。
c借WEB或FTP管理,查看所有目录体积,最后修改时间以及文件数,检查是文件是否有异常,以及查看是否有异常的账号。
网站被挂马一般都是网站程序存在漏洞或者服务器安全性能不达标被不法黑客入侵攻击而挂马的。
网站被挂马是普遍存在现象然而也是每一个网站运营者的心腹之患。
您是否因为网站和服务器天天被入侵挂马等问题也曾有过想放弃的想法呢,您否也因为不太了解网站技术的问题而耽误了网站的运营,您是否也因为精心运营的网站反反复复被一些无聊的黑客入侵挂马感到徬彷且很无耐。有条件建议找专业做网站安全的sine安全来做安全维护。
1、织梦CMS的默认模板在\templets\default文件夹里,一般有首页,列表页,内容页,头部,尾部的模板!
indexhtm-----首页模板
footerhtm------尾部模板
headerhtm------头部模板
list_articlehtm------列表页模板
article_articlehtm--------内容页模板
2、把下载或修改好的模板,覆盖上传到templets\default里。也可以自定义模板文件夹,在网站后台-系统设置中的默认模板风格修改为你的模板文件夹。
3、进入织梦后台,模板——默认模板管理,看你刚刚上传的模板有没有在这里,如果有就上传成功了。
或者在 网站ftp或者服务器控制端以文本的方式打开查看
4、在织梦后台点击生成——一键更新网站,点击更新。
5、最后到网站看看是不是刚刚上传的模板,是的话就完成了。
希望可以帮助到你,望采纳
templets/default/ 是htm模板目录
templets/images/ 是模板所带目录
templets/style/ 是模板CSS样式目录
templets/plus/ 是htm系统模板
修改default中的首页、列表页、内容页htm模板,同时修改相应的CSS、images文件,并把dedecms的标签放到htm模板的相应位置,进入后台生成选项,生成所有页面即可!
最简单的办法:可以去官方论坛下一个模板导入就行。bbsdedecmscom
我用dedecms做的站 http://wwwluckokcom http://wwwisunercom 模板基本没改,感觉系统自带的模板还行!
我先直接说两种结果:一、织梦适合做小站,二、帝国适合做大站。原因很简单,看完下边的介绍就知道了。
再说两个总结:第一个,很多站长其实都是技术不求行的,但是又特别爱折腾,因此明白做什么样的站选用哪个cms系统一定要实现明确——很明确,要不然就是几将就了,最后自己把自己打败了;第二个,网上流传的cms网站模板都太多太杂,织梦和帝国的占主流,还有dz这些就不提了,一般帝国的都是大型网站的比较多,织梦的别看表面要看实质,所以选择织梦cms的站长最好还是做小型网站吧。如果你真的特别挥着体内,那就随便……
还是来看看他们具体的优缺点吧
织梦内容管理系统
优点:
1易用:使用织梦你可以用十分钟学习它,十分钟搭建一个。
2完善:织梦基本包含了一个常规网站需要的一切功能。
3丰富的资料:作为一个国内cms,织梦拥有完善的中文学习资料。
4丰富的模版:织梦拥有大量免费的漂亮模版,你可以自由的使用它们。
缺点:
1缺乏灵活性:高度的功能集成造成了织梦灵活性的缺失,所以织梦扩展性并不是很好。
2安全:织梦作为一个国内开源cms,社区缺乏更好技术支持和环境,所以漏洞频发。
3社区:织梦的官方社区是收费的,这对于一个开源项目来说本身就是一个问题。
帝国网站管理系统
“帝国网站管理系统(EmpireCMS)”是目前国内应用最广泛的CMS程序。通过十多年的不断创新与完善,使系统集安全、稳定、强大、灵活于一身。目前帝国网站管理系统(EmpireCMS程序相对于其他网站管理系统是国内最安全稳定的开源CMS系统。帝国cms操作生成速度应该是最快的,其次程度的可扩展性好。
首先是帝国的大容量数据,帝国cms支持一个栏目一张表的设置,使得数据的调用更快捷,而不会因为单张表过大而导致程序执行变慢,而且帝国的数据库结构承受百万的字段数的表都是很轻松的。而且帝国cms支持多数据库读写分离,从而减轻大数据对数据库的压力,使网站更加稳定快捷。
安全性能好:帝国发展到现在,安全方面也渐渐完善,帝国cms有一个功能可以非常好的防止后台被黑,就是绑定证书,这个只有拥有证书的电脑才可以登录进去您的网站后台,而且这个证书是可以复制到其他电脑的。
内置强大的备份恢复系统,只要是帝国备份王备份出来的数据,都是可以完整导入的,让站长们省去了搬家时候的苦恼。
缺点:
首先是会员登陆中心的界面:登录和登录后是一样的,也就是说你基本不能通过界面判断自己是否登陆了。内置的论坛还有商城系统不够完善,这个其实反而成为了画蛇添足的一笔,一般人都不会选择用帝国cms内置的论坛还有商城系统。
相对来说帝国cms比较适合做一个信息网,或者门户网站,但是做互动性比较高的网站就不是很合适了,像交友网之类的,所以还是得根据自己的网站类型来选择合适的建站程序。没有哪一款建站程序是完美的。
0条评论