开始使用企业网站安全助手
上手准备工作
企业网站安全助手致力于保护您的网站免受被挂马、恶意篡改页面的麻烦。建站只需要关心网站内容质量即可。
在开始使用企业网站安全助手之前,你需要先拥有一个在线的云服务器,或者是一个虚拟主机,可以通过FTP管理的站点,并且拥有一个域名,绑定到云服务器或虚拟主机。下面的操作教程默认你已经拥有了一个虚拟主机。
推荐先在本地正确安装 phpStudy(小皮) 或 宝塔面板 。并知道如何访问本地网站。因为使用企业网站安全助手,需要依赖本地网站,只有在本地网站能正常访问的前提下,才能正常使用企业网站安全助手。如果您还不会,也不要紧,下面一将会教你如何在本地搭建网站。
搭建网站
如果您已经在本地搭建了网站,这一步可以跳过。
使用phpStudy(小皮)搭建本地网站
phpStudy 是一个PHP开发环境集成包,可用在本地电脑或者服务器上,该程序包集成最新的PHP/MySql/Apache/Nginx/Redis/FTP/Composer,一次性安装,无须配置即可使用,非常方便、好用!
下面我们以 windows 系统安装phpStudy为例进行安装说明。
- 下载 phpStudy 安装软件
我们先从phpStudy官网 https://www.xp.cn/
下载安装包。 默认下载64位的即可,如果发现下载的64位无法运行,那么说明你的电脑是32位的只支持32位的程序,则可以重新下载32位的软件。
- 安装 phpStudy 软件
解压,并安装到指定目录,我们现在安装到 C:\phpstudy_pro
目录。
点击立即安装,剩下的都按软件默认选项进行即可安装完成。
特别注意事项:如果你想安装到其他目录,切记安装路径不能包含“中文”或者“空格”,否则会报错(例如错误提示:Can't change dir to 'C:\x65b0\x5efa\x6587)。
保证安装路径是纯净的,安装路径下不能有已安装的V8版本,若重新安装,请选择其它路径。
安装完成后软件会自动启动,这时候就可以正常使用phpStudy(小皮)了。
安装好phpStudy之后,默认模式是WNML,我们不需要进行改动,点击启用 开机自启,接着我们只需要点击启动 NGINX 和 MYSQL 即可启动服务。
启动完 MySQL 和 NGINX 后,phpStudy会给我们设置默认的MySQL 账号和密码,默认的账号和密码都是 root
,这个账号密码会在后面安装站点的时候用到。默认会将网站都放到 C:phpstudy_pro/WWW
目录下。
- 部署第一个本地网站
在打开的 phpStudy 软件界面中,切换到 网站
标签,点击 创建网站
,创建我们的的第一个网站:
这个时候,我们就创建了一个本地域名为 bendi.baidu.com 的网站,网站存放目录是:C:/phpstudy_pro/WWW/bendi.baidu.com
接着我们从浏览器输入刚才填写的域名:bendi.baidu.com
访问一下,看看新建的网站效果:
我们可以清晰的看到了一个站点创建成功的提示。看到这一步,我们本地站点已经可以正常访问了。当然这只是开始。
我们安装一个cms试试看:
先到CMS官网下载一个php 的cms 程序,把它解压到 C:/phpstudy_pro/WWW/bendi.baidu.com
目录,接着从浏览器中访问 bendi.baidu.com
,进入安装程序步骤:
值得注意的是,安装程序会要求填写数据库地址、数据库账号、数据库密码,它就是上面我们说到的 MySQL 默认密码,数据库主机是 localhost
,账号是 root
,密码也是root
。
按照页面提示的一步步操作,最后,就能看到一个可正常浏览的网站了。
恭喜你,本地网站搭建完成。
安装使用企业网站安全助手
本地网站部署完毕后,开始安装企业网站安全助手。企业网站安全助手是一个绿色软件,我们从 www.vanapp.cn 上下载,并解压到 C:\sender
目
为了更方便的运行和管理网站,我们给 sender.exe 创建一个桌面快捷方式,并运行它:
运行软件后,它会自动把自己缩小到托盘菜单中,并且打开一个web的管理面板。如果你发现它没有自动打开,你可以手动在浏览器中输入地址 http://127.0.0.1:7980
打开:
点击 ‘添加站点’ 按钮,将站点信息填写进去:
注意:这里有几个地方要注意下:
- 线上网址,是指 网站在线上可访问的地址,如:
https://www.baidu.com/
- 本地网址,是指 网站在本地可访问的地址,如:
http://bendi.baidu.com/
- 本地目录,是指本地网站所在的目录。如:
C:/phpstudy_pro/WWW/bendi.baidu.com
- 网站类型,如dedecms直接生成了静态文件的,则选静态网站,如WordPress、易优CMS使用的伪静态规则,并没有生成真实的静态文件的,选动态网站。
- 推送方式,如果希望软件自动发现并处理上传新页面的,选择自动,如果不希望软件自动处理,可以选手动。
- 排除目录,可以设置不希望软件上传的目录和文件,请在此处填写,软件在处理推送过程中,会自动忽略它们,一行一个。目录名采用
/
开头将会从根目录开始匹配;目录不是以/
开头的只要路径中包含这个目录名就会匹配;.
开头的只匹配文件后缀名。从如/data
,.inc
。 - 根目录,是指相对于网站目录在FTP目录的位置,如一般的
/htdocs
、/webroot
等,根据实际情况填写。用宝塔生成FTP,一般是/
,留空即可。
推送站点
添加完站点后,如果选择自动推送,则软件就会自动推送网站文件到服务器上了。如果选择手动推送的话,则需要手动点击推送,才会触发推送。如图:
如果您的网站是动态(伪静态)网站,那么这里步骤还会有一个静态化的过程,软件会先将网站全站生成静态网站,然后再将静态文件推送到服务器。
推送记录
如果想看看软件到底推送了什么可以通过查看推送记录看到推送结果。如果发现有某个文件因为网络原因导致推送失败,可以点击状态下的感叹号,再次执行推送任务。