要搭建一個網站,首先需要有服務器,如果是先在線下可以把自己電腦配置成服務器,如果是直接安裝到線上,那就需要先購買虛擬主機(費用比較低,而且是配置好的,不需要自己進行任何配置,缺點是性能比獨立服務器差一些,不過還是比較適合企業(yè)站這種對性能要求不是特別高的網站使用)或者云服務器(性能較好,但需要有技術基礎配置服務器,費用也高很多)。
首先要下載代碼,方法有兩種,一種是直接從DouPHP官網下載;二是通過GIT,我們在“碼云”的代碼庫地址是[email protected]:douphp/douphp.git
一,下載好代碼并解壓縮,解壓縮后將會看到三個文件夾:readme(說明文檔)、upgrade(離線升級程序)、upload(系統(tǒng)主程序),這里只需要將upload里的代碼(注意是把upload里面的文件,而不包含upload這個目錄本身)復制到您的站點目錄。
二,設置目錄全新,一般情況下此步驟無需設置,因為大部分服務器初始配置后就給了目錄該的權限,但有些服務器會出于安全考慮限定了目錄全新,總之使安裝正常進行,必須保證所有文件和目錄(包含子目錄)都要有讀寫權限(linux下就是將狀態(tài)設置為755),這里之所以不區(qū)分目錄直接要去全部為讀寫權限,是考慮網站搭建后大部分用戶會繼續(xù)安裝擴展模塊和模板,而安裝擴展模塊就需要全站讀寫權限,待完全安裝好后,可以只保留cache、data、images這三個目錄及其子目錄讀寫權限。
安裝地址是http://www.domian.com/install(www.domian.com是你的網址,這里如果是本機測試應該就是localhost,如果是放在二級目錄,就加上二級目錄路徑),然后點擊安裝,根據提示“下一步”即可完成安裝,看下面截圖,這里主要要注意如下截圖的幾個參數設置。
1,數據庫地址:輸入您服務器數據的地址,這里一般情況下都是輸入127.0.0.1或者localhost(如果是本機建議輸入127.0.0.1,因為由于有些環(huán)境的MYSQL開啟了DNS的反向解析,會導入如果使用localhost連接數據庫很慢),當然有些線上服務器數據庫地址是單獨的一個網址,這個就需要從空間商那獲取了。
2,數據庫賬號、密碼:這兩項都是從您服務器那要預先配置好的,如果是虛擬主機則是需要從空間商那獲取。
3,數據庫名:如果是本機安裝,一般這里可以直接輸入,輸入后如果這個數據庫名不存在,則程序會自動創(chuàng)建;如果是線上一般就要從空間的控制面板那獲取了。
4,數據前綴:安裝的時候會往數據庫里寫入配套的表,這些表名一般都建議要有個統(tǒng)一的前綴,方便日后管理,特別是如果一個數據庫名里安裝了多個程序,如果不設置前綴的話,將會無法區(qū)分哪些表是哪個系統(tǒng)的,默認的“dou_”,這里可以自己修改,記得以下劃線結尾。
安裝完成后,即可登錄后臺進行管理,后臺地址是:http://www.domian.com/admin,賬號和密碼就是上一步安裝時設置的。首次使用后臺,建議什么都不要疑惑,先把全部菜單都點擊一遍,實踐中學習操作,先把所有菜單都熟悉一下,然后試著在“文章列表”或“產品列表”中添加一下文章或產品,對整個系統(tǒng)有個初步的印象,這些添加后都是可以刪除的,不用擔心添加錯了,然后咋們下面講一些一些重點菜單的操作。
1,系統(tǒng)設置:配置站點信息,比如站點名稱(網站的名稱,比如公司全稱)、站點標題(這個很重要,是顯示在瀏覽器標題欄上面的,這里除了要輸入公司的名稱,還要輸入您公司最核心的業(yè)務名稱,比如DouPHP公司的核心業(yè)務是:企業(yè)建站系統(tǒng)_網站建設_網站管理系統(tǒng),類似這樣的,可以多個關鍵詞,然后可以用下劃線隔開,這樣有利于客戶通過百度等搜索引擎搜索這些詞語時找到您的網站)。
2,配置偽靜態(tài):如果不開啟偽靜態(tài),那用戶訪問時網址將會是類似http://www.domian.com/product_category.php?cat_id=1原始地址,比較不好看,也不利于搜索引擎,如果開啟偽靜態(tài)那網址將會是http://www.domian.com/product/fenlei這樣的,比較美觀也比較利于搜索引擎。開啟方式是在系統(tǒng)設置-》偽靜態(tài)這里,具體的方案參考“如何開啟偽靜態(tài)”。
3,根據后臺提示刪除install目錄,因為這個目錄是安裝程序,如果一直保留在服務器上將有可能被黑客利用,毀壞您的站點數據。
影響網站安全因素主要有:服務器安全設置、站點目錄權限、網站常規(guī)安全設置
1,服務器安全設置:這個我們這里無法具體說明,這個需要專業(yè)的服務器維護人員根據經驗進行配置,如最開始介紹服務器選擇時所說,如果沒有技術能力,建議還是直接選擇虛擬主機,至少虛擬主機對于最常規(guī)的安全配置都是會默認都配置好的。
2,站點目錄權限:全站文件目錄建議只保留cache、data、images和完全的讀寫權限,其它目錄只要保留讀取和執(zhí)行的權限即可(當然前提是您不在對網站進行擴展模塊和安裝模板)
3,網站常規(guī)安全設置:其實對于普通用于來說完全可以忽略前面兩點,因為首先配置需要技術基礎,其次,根據我們平常接到客戶的反饋并協(xié)助排查后發(fā)現(xiàn),其實最最大的問題就是常規(guī)安全沒做到(其實很多所謂黑客,或者說盯上一般小網站的黑客都不是技術大牛,只是因為咋們的網站后臺地址太容易被猜到,而且用戶名密碼也容易被猜到,才導致的被攻擊),而且這個安全設置其實是非常簡單的。首先修改后臺地址,方法是:系統(tǒng)設置-》開發(fā)者設置-》后臺目錄自定義(詳細請參閱“后臺地址修改”);其次是修改后臺的管理員賬號,不要設置成類似用戶名是admin、密碼是admin888、admin123、123456這些很容易被猜到的。