如何防止网站内部搜索被恶意利用
还记得我之前写的《网站做外链,还能这样玩!》一文吗?文章中介绍很多人利用大型网站的站内搜索功能,搜索特定关键词,然后产生收录和排名,在搜索结果中得到大量曝光,进而获得大量流量。
如何防止网站内部搜索被恶意利用
具体是在高权重网站站内搜索里面搜索特定信息,一般搜索格式都是“超长尾关键词+【网址】”的形式,这样在搜索页面的TDK里都有你搜索的关键词,而只要网站权重够高,百度也会经常快速的收录这些网站的搜索结果页,最后就是这些不良分子就通过大量的这些页面从搜索引擎给自己的网站导入流量。
然而,百度对网站的抓取额是有限定的,不可能抓取每一个页面,所以如果蜘蛛不断抓取收录这些垃圾搜索结果页,就会导致其它有意义的页面因配额问题不被收录。这些垃圾搜索结果页就是蜘蛛黑洞,让蜘蛛耗费大量时间抓取这些无用的页面,同时也导致了抓取内容的重复以及权重的分散,不利于网站排名。
另一方面,网站在百度存在大量这样的垃圾页面,也可能因百度处理垃圾页面而影响网站正常排名。
对此,百度站长平台现在给出了一个解决办法:
既然百度对搜索结果页的收录有严格限制,那网站就做得彻底些,不允许搜索关键词出现在TITLE和摘要里,这样恶意操作者就无法达成目的,自然也不来骚扰。
百度给出的具体解决方案是:在搜索结果页,修改了meta调用规划,即避免搜索关键词出现在TDK处,如下就是修改规则后的前后变化,不仅突出了页面核心关键词“搜索”,同时也可以有效防止此类行为。
可以看到,百度给出的 *** 是不让搜索词出现在搜索结果页的TDK标签里,同时突出网站品牌,这样恶意操作者就在百度搜索结果得不到大量曝光,自然也就不会来犯了。
既然百度站长平台也给出了 *** ,那云汇 *** 我也给出我解决这个问题的一个办法吧,也是不让恶意操作者得到想要的曝光结果和排名结果,不过比百度更彻底。
*** 很简单,直接用Robots文件屏蔽站内搜索结果页,所有问题迎刃而解。不过我多做了一点,把一些特定的搜索词页面和一些经常被搜的专门做了静态化处理,不在屏蔽范围内,依然会收录和排名。其实做不做无所谓,因为搜索贡献价值很低。
上面修改meta标签的 *** ,尽管依旧保证了站内搜索结果还能被收录,但都是些相同标题、相同描述、相同关键词的页面,这种收录也产生不了关键词排名效果,而且如果被百度收录,都是些题不对文的低质量页面,指不定产生什么影响,而且这些站内搜索结果页本就没有多少被收录的必要,保证你网站的主要页面被收录,产生排名才是关键。
对于一般的网站而言,直接屏蔽就行了。当然, *** 都有好有坏,像阿里巴巴这种长期比较看重站内搜索关键词排名的,肯定不会让他的TDK都一样,也不会直接屏蔽了,所以不可避免的总会被人恶意利用,然后通过自己的机制去删除,不过这种例子很少。你看百度知道,不也在被恶意利用吗?
原文地址:
网站关键词被同行恶意点击怎办?
你是自己内部做优化上去的吗,这样的话,对你公司没什么很大影响。如果是请专业营销团队推广上去的话,就和推广公司说下,最近点击率这么高,但没有转换率,请他们想办法,呵呵就可以解决啦。
360网站安全检测出关键词遭恶意篡改怎么办
建站一段时间后总能听得到什么什么网站被挂马,什么网站关键词被篡改。好像入侵挂马似乎是件很简单的事情。其实,入侵不简单,简单的是你的网站的必要安全措施并未做好。
有条件建议找专业做网站安全的sine安全来做安全维护。
一:挂马预防措施:
1、建议用户通过ftp来上传、维护网页,尽量不安装asp的上传程序。
2、对asp上传程序的调用一定要进行身份认证,并只允许信任的人使用上传程序。这其中包括各种新闻发布、商城及论坛程
序,只要可以上传文件的asp都要进行身份认证!
3、asp程序管理员的用户名和密码要有一定复杂性,不能过于简单,还要注意定期更换。
4、到正规网站下载asp程序,下载后要对其数据库名称和存放路径进行修改,数据库文件名称也要有一定复杂性。
5、要尽量保持程序是最新版本。
6、不要在网页上加注后台管理程序登陆页面的链接。
7、为防止程序有未知漏洞,可以在维护后删除后台管理程序的登陆页面,下次维护时再通过ftp上传即可。
8、要时常备份数据库等重要文件。
9、日常要多维护,并注意空间中是否有来历不明的asp文件。记住:一分汗水,换一分安全!
10、一旦发现被入侵,除非自己能识别出所有木马文件,否则要删除所有文件。
11、定期对网站进行安全的检测,具体可以利用网上一些工具,如sinesafe网站挂马检测工具!
二:挂马恢复措施:
1.修改帐号密码
不管是商业或不是,初始密码多半都是admin。因此你接到网站程序之一件事情就是“修改帐号密码”。帐号
密码就不要在使用以前你习惯的,换点特别的。尽量将字母数字及符号一起。此外密码更好超过15位。尚若你使用
SQL的话应该使用特别点的帐号密码,不要在使用什么什么admin之类,否则很容易被入侵。
2.创建一个robots.txt
Robots能够有效的防范利用搜索引擎窃取信息的骇客。
3.修改后台文件
之一步:修改后台里的验证文件的名称。
第二步:修改conn.asp,防止非法下载,也可对数据库加密后在修改conn.asp。
第三步:修改ACESS数据库名称,越复杂越好,可以的话将数据所在目录的换一下。
4.限制登陆后台IP
此 *** 是最有效的,每位虚拟主机用户应该都有个功能。你的IP不固定的话就麻烦点每次改一下咯,安全之一嘛。
5.自定义404页面及自定义传送ASP错误信息
404能够让骇客批量查找你的后台一些重要文件及检查网页是否存在注入漏洞。
ASP错误嘛,可能会向不明来意者传送对方想要的信息。
6.慎重选择网站程序
注意一下网站程序是否本身存在漏洞,好坏你我心里该有把秤。
7.谨慎上传漏洞
据悉,上传漏洞往往是最简单也是最严重的,能够让黑客或骇客们轻松控制你的网站。
可以禁止上传或着限制上传的文件类型。不懂的话可以找你的网站程序提供商。
8. cookie 保护
登陆时尽量不要去访问其他站点,以防止 cookie 泄密。切记退出时要点退出在关闭所有浏览器。
9.目录权限
请管理员设置好一些重要的目录权限,防止非正常的访问。如不要给上传目录执行脚本权限及不要给非上传目录给于写入权。
10.自我测试
如今在网上黑客工具一箩筐,不防找一些来测试下你的网站是否OK。
11.例行维护
a.定期备份数据。更好每日备份一次,下载了备份文件后应该及时删除主机上的备份文件。
b.定期更改数据库的名字及管理员帐密。
c.借WEB或FTP管理,查看所有目录体积,最后修改时间以及文件数,检查是文件是否有异常,以及查看是否有异常的账号。
网站被挂马一般都是网站程序存在漏洞或者服务器安全性能不达标被不法黑客入侵攻击而挂马的。
网站被挂马是普遍存在现象然而也是每一个网站运营者的心腹之患。
您是否因为网站和服务器天天被入侵挂马等问题也曾有过想放弃的想法呢,您否也因为不太了解网站技术的问题而耽误了网站的运营,您是否也因为精心运营的网站反反复复被一些无聊的黑客入侵挂马感到徬彷且很无耐。有条件建议找专业做网站安全的sine安全来做安全维护。
网站被恶意刷关键词流量怎么办
这种是没办法防止的
单独的刷流量到没事
如果是刷关键词,那很可能导致搜索时有时无
网站被恶意刷关键词流量,怎么防止
1,屏蔽攻击源ip地址,从源头上堵死流量来源
登录cpanel后台,找到”日志”“访客”仔细分析下里面的访客IP,如果某一IP地址在短时间内有大量的数据,可以考虑屏蔽掉。通过”访客”这个目录进去,数据太多,并且都是网页版本的,分析起来比较麻烦。
2,向百度站长平台提交异常报告,附加上相关截图
3,使用百度加速乐或者360网站卫士
加速乐需要交纳费用才能使用,其中更便宜的超值套餐也需要6980元,中小站长伤不起的。360网站卫士是可以 *** 的,但是只是针对备案过的网站,没有备案的站长等着哭去吧。注册网站安全卫士后,开启360网站卫士的验证码防护。
除了屏蔽ip地址和使用网站安全软件,似乎没有其他比较好的办法。站长只能注意平时保持低调,不要得罪人了。遇到这种情况,也不要太慌张。卸载掉网站上百度相关产品,继续保持每天的更新,围绕关键词跟认真的去写原创的文章,相信百度还是会收录的!只要老实做站的话,百度还是会给予应有的排名,收录和权重。为了防止接下来可能更加凶猛的攻击,也要做好网站备份工作,谁也保不准攻击者会不会像其他办法进一步加强攻击。
0条大神的评论