开拓族能解决哪些问题?

资中SEO——将为您带来什么?

资中SEO方案

资中SEO案例

资中SEO就选开拓族

开拓族 其他
服务

微信.旺旺.QQ全天在线,3小时内必回应

保证网站排名稳步提升.客户源源不断

价格

排名优化一条龙全包价

费用清晰透明,无隐形消费

专业

专注网站建设12年

专注排名优化10年

便捷

仅需选择套餐

开拓族为您完成所有繁杂SEO优化工作

安全

淘宝担保交易,安全放心

网站实名认证,安全省心

放心

排名提升再付款

服务

沟通形式单一,流程复杂,服务跟进缓慢

处理问题缓慢,排名迟迟没动静

价格

别看报价低

费用模糊,隐形消费多,排名不稳定

专业

只会做SEO外链优化

无法完成客户指定需求

便捷

需客户自己修改网站TDK

需客户自己定时更新文章

安全

微信.支付宝转账,资金有风险

网站未实名认证,不安全

放心

还未开始排名,就收费用

资中SEO服务

免费赠送 888元 大礼包

西部数码空间1G

免费

¥188

国际域名.com

免费

¥55

数据库100M

免费

¥100

网站程序源代码

免费

¥145

网站LOGO设计

免费

¥200

网站架构SEO优化

免费

¥200

更多增值服务

资中SEO教程

摘要:资中SEO公司|资中seo优化公司哪家好?有哪些?提供免费seo诊断,优化方案,关键词排名,资中seo培训,网站优化教程,搜索引擎优化服务.

织梦cms5.7目录权限安全配置

目录权限

我们不建议用户把栏目目录设置在根目录, 原因是这样进行安全设置会十分的麻烦, 在默认的情况下,安装完成后,目录设置如下:

(1) data、templets、uploads、a或5.3的html目录, 设置可读写,不可执行的权限;

(2) 不需要专题的,建议删除 special 目录, 需要可以在生成HTML后,删除 special/index.php 然后把这目录设置为可读写,不可执行的权限;

(3) include、member、plus、后台管理目录 设置为可执行脚本,可读,但不可写入(安装了附加模块的,book、ask、company、group 目录同样如此设置)。

2、其它需注意问题

(1) 虽然对 install 目录已经进行了严格处理, 但为了安全起见,我们依然建议把它删除;

(2) 不要对网站直接使用MySQL root用户的权限,给每个网站设置独立的MySQL用户帐号,许可权限为:

代码如下 

  1. SELECT, INSERT , UPDATE , DELETE
  2. CREATE , DROP , INDEX , ALTER , CREATE TEMPORARY TABLES

由于DEDE并没有任何地方使用存储过程,因此务必禁用 FILE、EXECUTE 等执行存储过程或文件操作的权限。

3、如何设置目录的权限?

IIS用户,请看下图:

(1) 设置目录为只读

复制权限

织梦cms5.7目录权限安全配置 第1张

设置为只读

织梦cms5.7目录权限安全配置 第2张

(2) 设置目录不允许执行

织梦cms5.7目录权限安全配置 第3张

此外还需要注意问题是,不管IIS还是Apache都不要把.php和.inc文件加入mime中,这样系统会禁止下载这些文件。

附:

1.Apache站点安全设置

如果是Windows2003下,可以对Apache进行如下操作:

1.1.在计算机管理里的本地用户和组里面创建一个帐户,例如:DedeApache,密码设置为 DedeApachePWD,加入guests组(如果出现问题,可以赋予user权限);

1.2.打开开始->管理工具->本地安全策略,在“用户权限分配”中选择“作为服务登陆”,添加DedeApache用户;

1.3.计算机管理里面选择服务,找到apache2.2,先停止服务,右击->属性,选择登陆,把单选框从本地系统帐户切换到此帐户,然后查找 选择DedeApache,输入密码DedeApachePWD,然后点确定(这个时候apache还不能正常启动,一般情况肯定会报错:Apache2.2 服务因 1 (0x1) 服务性错误而停止。);

织梦cms5.7目录权限安全配置 第4张

1.4.赋予apache安装目录(比如:D:/apache2.2)以及web目录(比 如D:/wwwroot)DedeApache帐号的可读写权限,去除 各磁盘根目录除administror与system以外的所有权限,赋予DedeApache安装 目录所在的磁盘根目录apache帐户的可读取列目录权限

织梦cms5.7目录权限安全配置 第5张

在站点配置中可以添加如下内容: 代码如下

  1. <Directory "D:dedecmswwwuploads">
  2. <FilesMatch ".php">
  3. Order Allow,Deny
  4. Deny from all
  5. </FilesMatch>
  6. </Directory> 
  7. <Directory "D:dedecmswwwdata">
  8. <FilesMatch ".php">
  9. Order Allow,Deny
  10. Deny from all
  11. </FilesMatch>
  12. </Directory> 
  13. <Directory "D:dedecmswwwtemplets">
  14. <FilesMatch ".php">
  15. Order Allow,Deny
  16. Deny from all
  17. </FilesMatch>
  18. </Directory> 
  19. <Directory "D:dedecmswwwa">
  20. <FilesMatch ".php">
  21. Order Allow,Deny
  22. Deny from all
  23. </FilesMatch>
  24. </Directory>

这里对应就取消了对应目录的脚本执行权限。 

2.data目录路径更改

另外在DedeCMS V5.7中用户也可以设定data目录到上一级非web访问目录,基本操作如下:

2.1.将data目录移动到上一级目录中,这里直接剪切过去就可以了;

2.2.配置include/common.inc.php中DEDEDATA文件

代码如下 

  1. define('DEDEDATA', DEDEROOT.'/data');

可以改成类如:

  1. define('DEDEDATA', DEDEROOT.'/../../data');

dedecms官网没有写在linux中的权限配置下面我们来介绍一下

一、目录权限设置

web服务器运行的用户与目录所有者用户必须不一样,比如apache运行的用户为www,那么网站目录设置的所有者就应该不能设置为www,而是设置不同于www的用户,如centos。

我们这里假设web服务器以www用户运行,网站分配的用户为centos,dedecms网站根目录为/home/centos/web。

不建议用户把栏目目录设置在根目录, 原因是这样进行安全设置会十分的麻烦, 在默认的情况下,安装完成后,目录设置如下:

1、首先设置网站目录所有者为centos,用户组为www,目录设置为750,文件为640。

代码如下 复制代码 

  1. cd /home/centos 
  2. chown -R centos.www web 
  3. find web -type d -exec chmod 750 {} ; 
  4. find web -not -type d -exec chmod 640 {} ;

2、data、templets、uploads、a images目录, 设置可读写,不可执行的权限;

设置可读写权限:

代码如下

  1. cd /home/centos/web 
  2. chmod -R 770 templets uploads a images

二、设置不可执行权限:

apache的设置,在apache配置文件中加入如下代码(以uploads目录为例,其它设置基本相同)。

代码如下

  1. <Directory /home/centos/web/uploads> 
  2. php_flag engine off 
  3. </Directory> 
  4. <Directory ~ '^/home/centos/web/uploads'> 
  5. <Files ~ '.php'> 
  6. Order allow,deny 
  7. Deny from all 
  8. </Files> 
  9. </Directory>

nginx的设置如下:

  1. location ~* ^/(templets|uploads|a|images)/.*.(php|php5)$ 
  2. deny all; 

3、不需要专题的,建议删除 special 目录, 需要可以在生成HTML后,删除 special/index.php 然后把这目录设置为可读写,不可执行的权限,上面介绍了如何设置可读写和不可执行的权限,这里就不重复了。

三、data目录路径更改

另外在DedeCMS V5.7中用户也可以设定data目录到上一级非web访问目录,基本操作如下:

1.将data目录移动到上一级目录中,这里直接剪切过去就可以了;

2.配置include/common.inc.php中DEDEDATA文件

代码如下

  1. define(‘DEDEDATA’, DEDEROOT.’/data’);

可以改成类如:

代码如下 复制代码 

  1. define(‘DEDEDATA’, DEDEROOT.’/../../data’);

3.后台设置模板缓存路径

织梦cms5.7目录权限安全配置 第6张

四、其它需注意问题

1、虽然对 install 目录已经进行了严格处理, 但为了安全起见,我们依然建议把它删除;

2、不要对网站直接使用MySQL root用户的权限,给每个网站设置独立的MySQL用户帐号,许可权限为:

SELECT, INSERT , UPDATE , DELETE,CREATE , DROP , INDEX , ALTER , CREATE TEMPORARY TABLES

由于DEDE并没有任何地方使用存储过程,因此务必禁用 FILE、EXECUTE 等执行存储过程或文件操作的权限。

假设我们建立的数据库名为centosmysql,数据库用户为centosmysql,密码为123456,具体设置命令如下:

代码如下 

  1. mysql -uroot -p 
  2. mysql>GRANT SELECT,INSERT,UPDATE,DELETE,CREATE,DROP,INDEX,ALTER,CREATE TEMPORARY TABLES ON centossql.* TO centossql@localhost IDENTIFIED BY 123456; 
  3. mysql>FLUSH PRIVILEGES; 
  4. mysql>exit

3、更改默认管理目录dede,改到不易被猜到就好。

4、关注后台更新通知,检查是否打上最新dedeCMS补丁。

5、登录后台时使用禁止javascript的浏览器登录。

Discuz论坛资料统计设置教程

为了更好地了解站点内用户各项资料的分布情况,帮助站长给自已的站点找到准确的定位,站点后台提供了用户的资料统计功能。纳入统计的用户资料与用户栏目设置有关,只有表单元素为下拉框或单选框的才会加入到统计项中。
查看用户资料统计:
操作路径:【后台】=>【用户】=>【资料统计】
Discuz论坛资料统计如何设置 第1张
以用户组为例,通过下图可以看出站点内用户的用户组分布情况。
Discuz论坛资料统计如何设置 第2张
注意:要先点击更新统计项,然后再点击更新数据。
每个统计项都通过比例视图提供直观的比例显示、通过用户数(比率)提供具体的数字和百分比,站长可通过手动更新统计项和更新数据获得最新的统计结果。
其它项目的统计方法是相同的。