您现在的位置是:首页 > 站长新闻站长新闻
SEO问题之首页被K内页正常!
2021-02-01【站长新闻】人已围观
简介在很多情况下,SEO都是可以帮助企业将网站做上排名的。但是做上去之后,就容易引起敌对竞争对手的攻击,这个时间,就是考察网站安全,考察网站承受风险能力的时候了。但是网站的安全风险,有的时间是在建站时间就触发了,只不过一直没有暴雷而已。哪怕是管理
在很多情况下,SEO都是可以帮助企业将网站做上排名的。但是做上去之后,就容易引起敌对竞争对手的攻击,这个时间,就是考察网站安全,考察网站承受风险能力的时候了。
但是网站的安全风险,有的时间是在建站时间就触发了,只不过一直没有暴雷而已。哪怕是管理层的一次变动,或者是密码不经意间外泄,对SEO带来的打击都是致命的。为了解决这个问题,我们可以从网站的三个周期来应对安全风险措施。
第一 建站期间
我们都知道做SEO最大的前提就是拥有自己的网站。而网站从何而来呢?目前大家建站无非就两种:一是网站下载源码进行修改,二是自己开发网站。这两种建站渠道都有很大的安全性问题存在,如果大家在建站时候不考虑安全性,对以后做seo优化时候会有很大的坏处。
1、网站下载源码。大家在寻找源码的时候要找比较知名的源码来修改,不要轻易下载个人开发的程序。可以到一些大型的源码站去下载,这个站点的源码他们自己也都检测过。源码下载后要用杀毒软件扫描下,不管有没有用也要意思下。然后在本地调试,寻找一切Bug和漏洞,别等上线后才去修改Bug,那样就不是安全性问题了,对搜索引擎的用户体验度很不好的!
2、自己开发网站。自己动手写代码开发网站对技术性要求比较高,但是大部分程序员虽然代码编写的很好,但是对安全性和SEO友好度把握的都不是很好。大家都知道开发网站用的语言很多,什么PHP,JAVA,ASP,.NET等等。无论用什么语言,在开发时候都要考虑安全性问题。
1)表单数据验证。对任何数据进行检查,接受所有可以接受的数据,拒绝所有不能接受的数据;
2)使用验证码。对注册,发表等一切用户行为进行验证码验证,防止机器人发布。
3)关于数据库。禁止数据库直接通过IE下载,设置服务器来禁止某类型的文件下载,限制数据库用户权限,对应的人给对应的权限。
4)SQL语句的防注入。笔者对SQL防注入不是很了解,所以在这里不做阐述,具体内容请大家参考百度百科相关知识。
如果是直接找外包方做的网站,那么一定要弄清权责。建议有预算的情况下,请第三方检测机构做一下检测,也没有多少钱,但是安全程度指数级提升。如果大家在建站时候把安全性把握好,就不会那么容易就被黑客挂马而被搜索引擎认为是钓鱼网站或者具有安全问题的网站,更不会那么容易就出现因为代码的问题导致的网站打不开。
第二 上线期间
上线期间的安全,我们这里只谈服务器和网站源码的检测问题,因为上线期间涉及到最大的问题就是服务器,其次就是上线的源码。注:这里讨论的源码和上面建站期间不是一个概念。
1、服务器问题。大家在上线网站源码时候,都要拥有自己的服务器或者VPS虚拟主机。服务器是一个网站的堡垒,呵护着网站的一切。
1)独立服务器。独立服务器的安全配置很复杂,如果你把自己的服务器托管到机房,这些都会有管理员帮助你搞定,如果不托管自己维护,那就要根据你的服务器使用的操作系统来进行相关的平台配置和搭建,大家可以去搜索相关的技术文档。还是推荐把独立服务器托管,那样遇到问题会有相关技术人才进行解决。个人站长很少用独立的服务器,所以在这里不多谈。
2)VPS和虚拟主机。其实虚拟主机不需要去考虑安全性问题,因为虚拟主机都是从服务器上划分出来的虚拟空间而已,安全性问题已经有人解决。但是在选择虚拟主机时候要选择好的IDC,在买之前要了解下该机房的维护情况,是不是经常断线,是不是经常受到攻击,解决问题是不是及时,该虚拟主机里面的站点是不是安全,有没有被搜索引擎惩罚的站点等等问题。反正在买的时候多长个心眼,多了解多问。
2、源码的检测。经过前期的代码编写或者源码修改,网站的源码已经成形。但是不要急着上线,要对源码进行认真的检测,黑客都很精通程序,所以认真排查网站漏洞。把源码上传到服务器后,别记着把网站对外开放,可以用一切网站检测平台对网站进行一次检测,根据问题来解决问题。常见的检测平台很多,如:360,百度站长平台,站长之家的安全检测等等。上线后把后台帐号密码设置的更复杂,数据库和后台路径都不要使用默认。如果你是修改的源码,要定期更新源码的补丁。
第三、运营期间
具体的运营阶段,就需要加强网站的安全管理意识。曾经发生过这样的事情,某公司高管离任,因对公司不满,将企业网站后台账户名密码信息外泄,导致企业网站被挂马,且无法进行法律追责,因为证据不足。这种情况下,建站公司都没有什么办法能解决这个问题。后来这个企业只有将这个权重很高的网站放弃。因为从搜索引擎点链接进去的钓鱼网站,给企业的用户带来了很大的损失,企业的声誉也受到很大影响。
网站的用户名、密码,属于机密信息,必须签署保密协议等,并建立规范专业的保密条例。很多情况下,SEO都能拿到子账号进行操作,这种其实作为SEO运营方也是开心的。拿到总账号,其实也说明了企业的保密管理做得不够好,出风险了也会被牵连进去,反而不开心。
SEO的网络安全模块,不出问题的时候,就没有什么存在感。但是一旦出风险了,那么给SEO能带来毁灭性的打击。因此,SEO需要从三个时期都加强对网站安全的管控,保障利益。
但是网站的安全风险,有的时间是在建站时间就触发了,只不过一直没有暴雷而已。哪怕是管理层的一次变动,或者是密码不经意间外泄,对SEO带来的打击都是致命的。为了解决这个问题,我们可以从网站的三个周期来应对安全风险措施。
第一 建站期间
我们都知道做SEO最大的前提就是拥有自己的网站。而网站从何而来呢?目前大家建站无非就两种:一是网站下载源码进行修改,二是自己开发网站。这两种建站渠道都有很大的安全性问题存在,如果大家在建站时候不考虑安全性,对以后做seo优化时候会有很大的坏处。
1、网站下载源码。大家在寻找源码的时候要找比较知名的源码来修改,不要轻易下载个人开发的程序。可以到一些大型的源码站去下载,这个站点的源码他们自己也都检测过。源码下载后要用杀毒软件扫描下,不管有没有用也要意思下。然后在本地调试,寻找一切Bug和漏洞,别等上线后才去修改Bug,那样就不是安全性问题了,对搜索引擎的用户体验度很不好的!
2、自己开发网站。自己动手写代码开发网站对技术性要求比较高,但是大部分程序员虽然代码编写的很好,但是对安全性和SEO友好度把握的都不是很好。大家都知道开发网站用的语言很多,什么PHP,JAVA,ASP,.NET等等。无论用什么语言,在开发时候都要考虑安全性问题。
1)表单数据验证。对任何数据进行检查,接受所有可以接受的数据,拒绝所有不能接受的数据;
2)使用验证码。对注册,发表等一切用户行为进行验证码验证,防止机器人发布。
3)关于数据库。禁止数据库直接通过IE下载,设置服务器来禁止某类型的文件下载,限制数据库用户权限,对应的人给对应的权限。
4)SQL语句的防注入。笔者对SQL防注入不是很了解,所以在这里不做阐述,具体内容请大家参考百度百科相关知识。
如果是直接找外包方做的网站,那么一定要弄清权责。建议有预算的情况下,请第三方检测机构做一下检测,也没有多少钱,但是安全程度指数级提升。如果大家在建站时候把安全性把握好,就不会那么容易就被黑客挂马而被搜索引擎认为是钓鱼网站或者具有安全问题的网站,更不会那么容易就出现因为代码的问题导致的网站打不开。
第二 上线期间
上线期间的安全,我们这里只谈服务器和网站源码的检测问题,因为上线期间涉及到最大的问题就是服务器,其次就是上线的源码。注:这里讨论的源码和上面建站期间不是一个概念。
1、服务器问题。大家在上线网站源码时候,都要拥有自己的服务器或者VPS虚拟主机。服务器是一个网站的堡垒,呵护着网站的一切。
1)独立服务器。独立服务器的安全配置很复杂,如果你把自己的服务器托管到机房,这些都会有管理员帮助你搞定,如果不托管自己维护,那就要根据你的服务器使用的操作系统来进行相关的平台配置和搭建,大家可以去搜索相关的技术文档。还是推荐把独立服务器托管,那样遇到问题会有相关技术人才进行解决。个人站长很少用独立的服务器,所以在这里不多谈。
2)VPS和虚拟主机。其实虚拟主机不需要去考虑安全性问题,因为虚拟主机都是从服务器上划分出来的虚拟空间而已,安全性问题已经有人解决。但是在选择虚拟主机时候要选择好的IDC,在买之前要了解下该机房的维护情况,是不是经常断线,是不是经常受到攻击,解决问题是不是及时,该虚拟主机里面的站点是不是安全,有没有被搜索引擎惩罚的站点等等问题。反正在买的时候多长个心眼,多了解多问。
2、源码的检测。经过前期的代码编写或者源码修改,网站的源码已经成形。但是不要急着上线,要对源码进行认真的检测,黑客都很精通程序,所以认真排查网站漏洞。把源码上传到服务器后,别记着把网站对外开放,可以用一切网站检测平台对网站进行一次检测,根据问题来解决问题。常见的检测平台很多,如:360,百度站长平台,站长之家的安全检测等等。上线后把后台帐号密码设置的更复杂,数据库和后台路径都不要使用默认。如果你是修改的源码,要定期更新源码的补丁。
第三、运营期间
具体的运营阶段,就需要加强网站的安全管理意识。曾经发生过这样的事情,某公司高管离任,因对公司不满,将企业网站后台账户名密码信息外泄,导致企业网站被挂马,且无法进行法律追责,因为证据不足。这种情况下,建站公司都没有什么办法能解决这个问题。后来这个企业只有将这个权重很高的网站放弃。因为从搜索引擎点链接进去的钓鱼网站,给企业的用户带来了很大的损失,企业的声誉也受到很大影响。
网站的用户名、密码,属于机密信息,必须签署保密协议等,并建立规范专业的保密条例。很多情况下,SEO都能拿到子账号进行操作,这种其实作为SEO运营方也是开心的。拿到总账号,其实也说明了企业的保密管理做得不够好,出风险了也会被牵连进去,反而不开心。
SEO的网络安全模块,不出问题的时候,就没有什么存在感。但是一旦出风险了,那么给SEO能带来毁灭性的打击。因此,SEO需要从三个时期都加强对网站安全的管控,保障利益。
很赞哦! ()
下一篇:大型网站的优化技巧!
相关文章
随机图文
-
seo如何做外链
人人做seo都需要发外链,同样的工作最终的结果却是千差万别,有些人发的外链让网站优化的结果更好,有些人发外链带给网站的优化结果是无效甚至于是反作用的。我们seo如何做外链呢?做外链建设有哪些原则?一、发布一些高质量的软文外链:一般来说,质量最 -
网站做到哪些才能在同行中脱颖而出?
网站已经不是一个陌生的名词,特别是随着国内互联网的高速发展,越来越多的公司都选择制作本企业的品牌网站,但是也正是因为这样,同行各公司之间的竞争也越来越大。大家都知道,在这个网络渠道几乎占据主导地位的时代,一个公司的品牌网站对于这个企业的发展是 -
SEO优化你会用百度网页搜索吗?
对于SEO人员而言,几乎每天我们都在与百度网页搜索进行打交道,但有的时候,我们通常只是利用百度网页搜索进行信息的检索,而经常忽略百度搜索结果展现的内容形态。 特别是当你尝试制定SEO优化方案的时候,如果你合理利用百度搜索结果,你会发现许多有 -
SEO如何优化好网站?SEO有哪些优化网站的方法?
现在,越来越多的个人和企业开始重视互联网创业,想要经营好自己的线上生意,获得更多的用户和订单,就需要学会系统化的获取流量的方法 。但是,很多的新手站长抱怨,他们花了很多的时间去做网站,内容也全部自己整理或写作,版面也很漂亮,可为什么就优化不上