帝国CMS如何加入百度资源站长平台自动推送JS代码
自动推送是百度搜索资源平台为提高站点新增网页发现速度推出的工具,安装自动推送JS代码的网页,在页面被访问时,页面URL将立即被推送给百度。
其实很简单,主要是为大富写的,话不多说。直接开淦
原文地址:https://blog.ccswust.org/16768.html
1、登录百度资源站长平台
2、复制js代码
(备注:如果你的网站没有关联主体,将会提示你关联主体信息。站点关联主体后30天内不可解除,请谨慎处理。)
帝国CMS如何加入百度资源站长平台自动推送JS代码
帝国CMS如何加入百度资源站长平台自动推送JS代码
3、登录帝国CMS后台(我这里用我的合同范文网举例)
帝国CMS如何加入百度资源站长平台自动推送JS代码
4、新增变量模板
变量名随意,我的是:[!–temp.baidu-js–]
帝国CMS如何加入百度资源站长平台自动推送JS代码
帝国CMS如何加入百度资源站长平台自动推送JS代码
5、将第二步里复制的代码贴入新增的变量,提交即可。
帝国CMS如何加入百度资源站长平台自动推送JS代码
在页面头部模板中引入上述模板。
帝国CMS如何加入百度资源站长平台自动推送JS代码
帝国CMS如何加入百度资源站长平台自动推送JS代码
帝国CMS如何加入百度资源站长平台自动推送JS代码
备注:一般情况下内容模板和首页模板是需要引入页面头部模板的,如果没有引入头部模板,需要在这两个模板中引入百度推送模板,方法一样。
帝国CMS如何加入百度资源站长平台自动推送JS代码
随便点开网站一个页面,查看源码。
帝国CMS如何加入百度资源站长平台自动推送JS代码
聊一聊国产开源的帝国CMS为什么迟迟没有发布新版
大家好!我是庄朋龙。今天来聊一聊被誉为“万能CMS”的的国产开源网站管理系统 -《帝国CMS》。 从2004第一个对外公开的版本发布到现在已经过去17年了从最初的1.3版本发展到现在的7.5版本。 市场占有量还是挺高的开源项目为什么迟迟没有发布新版?
最新版的帝国cms7.5正式版 是2018年发布的,虽然这三四年没有更新过,不过好在7.5版本的帝国cms支持php7+版本。今年年初3月1日帝国CMS的创始人王猛 发了一条微博说帝国cms8.0版本会只发布utf8版本,但是并没有说8.0版本什么时候发布,现在已经9月份了过去半年时间了,官网上也没有发布新版本。估计近期帝国cms也不会有大版本更新了。
微博截图
帝国CMS官方社区也没什么用户活跃了,目前每天就四五十条回帖,遥想七八年前帝国论坛每天都有上万条发帖,热闹非凡,现在真是冷冷清清凄凄惨惨切切。之前比较热门的板块也都关闭了,估计肯定是遇到监管部门的压力了。看到王猛的微博也提到过一些原因。
微博截图
国内老牌的cms除了帝国cms 还有织梦cms,phpcms等,这些cms最近都不怎么更新了,感觉很可惜。 帝国cms素来以高安全性来标榜自己,主要还是为了来对标它最大的竞争对手– 织梦CMS。 ”织梦CMS最大的诟病就是安全性“
帝国CMS是将网站内容全部生成静态HTML文件,这样可以极大地节约主机资源,提高系统性能,全静态处理技术是做为构建大型站点的必要条件。无论是再强大的CPU,再高明的数据库,在大量用户访问的情况下也会宕机的,而使用我们的程序会避免此类问题发生。这也就是为什么“新浪”“网易”甚至包括搜狐的网站界面都是静态发布的原因了。
但是这样的设计比较适合新闻网站,软件下载站和企业官网等。可用范围较为单一,受制于他们久远的设计理念,帝国cms也不提供api接口功能,所以没有ajax交互,更别说现在实现前后端分离了, 对于交互方式复杂多样的网站不太适合。 只能做一些传统网站项目,由于目前网络监管越来越严传统网站不好做,就光用户评论这一块就是一个很大的运营成本,所以现在很多之前比较有名的论坛系统都关站了。
我本人之前也运营过一个技术论坛,做了四五年总共 积累了20多万的注册用户,经常被我们当地的网监部门下达整改通知。 没挣到什么钱,反而会因为一两个违规词就要来回被整改。心累 还是关站吧!
国内这些开源网站管理系统没做起来的主要原因我个人感觉还是没有做成商业生态,模板,插件没有一个良好的商业环境。软件设计上太落后没有像wordpress这种插件化的设计理念,插件机制还是太基础,没法实现太多功能。而且国内的CMS厂商普遍的做法是 ”仅限于个人非商业用途“ 免费使用, 如果你要商业运营的话 就必须要花钱购买他们的授权,有了这个区别后,他们就对用户区别对待了,比如仅对商业授权用户提供技术支持! 而99.9%都是免费用户,他们官方的社区也不注重维护,免费用户发个求助帖子也没人搭理,新手朋友遇到问题求助无门,只能去网上搜索,去各个技术论坛发帖求助!
帝国CMS还是做得比较不错的,我个人认为这个CMS最大的缺点就是把 后台做得过于复杂了,你别说小白用不了,就是专业的程序员只要之前没有使用过帝国cms看到网站后台也是头皮发麻! 可能是他们的创始人比较执着于做一个“万能的cms” 万能的cms本质上就是一个伪需求,时至今日谁还会痴痴地想要做一个万能的网站呢?
这是国内老牌CMS设计上的一个通病,把各种各样的功能都给你集合起来,力图达到一种开箱即用的便捷感,例如帝国cms他就支持发布 新闻,文章,软件下载,影视,图库,分类信息,商城等类型的信息。 反观wordpress 就是给你提供一个最简单的博客系统,依托他们良好的生态环境 大量的插件和模板,可以按照你想要功能自己去组合。 把更多舞台留给生态内的开发者,也把挣钱的机会留给生态内的开发者,生态内的开发者持续开发出大量的插件和模板用来反哺生态,这样才是一个良心的循环。
今天就先聊到这里吧。如果你发现本文章有什么不足或错误的地方欢迎大家在下面的评论区指出,如果您有好的意见和建议也可以在下面评论,每一条评论我都会回复哟! 真心希望帝国cms可以尽快推出8.0版本,我个人是很喜欢帝国cms的,开源项目离不开大家的支持,希望大家能多多支持国产开源软件哟!!!
最后简单给大家展示一下帝国cms,老手请忽略。
安装过程:
后台页面:
前台页面:
记录一次帝国CMS模板被木马入侵后清理的过程,其他CMS类似
最近朋友的一个网站被挂了黑链,被叫去做技术支持= =!
简单介绍一下具体情况:
访问网站:www.xinsanwen.cn显示的是黑链地址,通过审查元素可以清晰的看到这些被加密过的文件。如果你看不懂这些符号没关系,我们可以通过JS机密基本看到一些信息。
记录一次帝国CMS模板被木马入侵后清理的过程,其他CMS类似【大佬勿喷】
记录一次帝国CMS模板被木马入侵后清理的过程,其他CMS类似【大佬勿喷】
可能很多小伙伴没办法审查元素,因为你一打开网址就跳转走了,不要慌,知道君教你们一个简单的办法。【其他网站类似】
1、先随便打开一个网址:我一般打开百度,鼠标右键查看源码,然后把我们的域名复制过去就可以看到网站的html了。
记录一次帝国CMS模板被木马入侵后清理的过程,其他CMS类似【大佬勿喷】
记录一次帝国CMS模板被木马入侵后清理的过程,其他CMS类似【大佬勿喷】
2、把html中的快照劫持代码清除,【像这种代码,一般存在模板中】
记录一次帝国CMS模板被木马入侵后清理的过程,其他CMS类似【大佬勿喷】
有小伙伴可能觉得把这个删除就OK了,那你就大错特错,删除这里只是第一步,你还得继续找到核心的木马文件,这种后门文件可能是一个,也可能是N个,在不借助外来工具的情况下,我们就需要一步步一个个文件夹去查看。当然如果你有其他工具配合使用当然更好。我一般使用D盾,如果是像织梦这样的文件比较少的我会直接找,但是今天我朋友这个是帝国的,文件稍微有点多,一个个找太费时间了,所以选择D盾。
3、将网站源码下载到本地的一个文件夹内。放哪都无所谓,一会好找就行。
4、下载D盾,并解压,打开。
记录一次帝国CMS模板被木马入侵后清理的过程,其他CMS类似【大佬勿喷】
5、自定义扫描(选中我们刚刚下载的源码)
记录一次帝国CMS模板被木马入侵后清理的过程,其他CMS类似【大佬勿喷】
6、细观察这个图,上面第一列是木马文件的路径,级别越高,危害越大。后面有说明。
记录一次帝国CMS模板被木马入侵后清理的过程,其他CMS类似【大佬勿喷】
对于已知后门,直接删除
对于不确定的,我们可以拿帝国CMS源程序比对。
删除完毕。
7、将本地文件打包上传会网站。
8、清除模板中的快照劫持代码
记录一次帝国CMS模板被木马入侵后清理的过程,其他CMS类似【大佬勿喷】
这个文件夹下面,大家自行检查。里面如果有被放的代码,可以直接清除或是拿原来的模板覆盖。
对了,最后一步差点忘记了,记得去各个搜索引擎提交更新快照。怎么更新快照这边就不继续延展了,后面有时间再继续。
以上就是网站入侵后清除木马方法。下面讲下清除木马后或是未挂马之前防范方法。
(1)建议修改后台路径,将e/admin修改成任意一个你喜欢的名字。
(2)修改默认用户名和密码
(3)删除e/install等不用文件夹
(3)网上下载的程序或者模板建议先好好检查下
(4)不要被免费的外壳所蒙蔽
(5)平时多总结经验,这样才能防范于未然
以上,如果不更新的话,知道就建议可以将网站权限设为只读!更安全!
本文作者及来源:Renderbus瑞云渲染农场https://www.renderbus.com
文章为作者独立观点不代本网立场,未经允许不得转载。