看看您的網站有沒有被惡意地利用(2)_SEO優化教程
推薦:3大搜索引擎支持的網址規范化最新解決方法核心提示: Google,雅虎,微軟共同發布了一個新的標簽canonical tag,用于解決網址規范化問題。 網址規范化一直是困擾站長以及搜索引擎的一個問題。據估計,網上有10%-30%的URL是內容相同但URL不一樣的不規范化網址。 這就造成幾個問題。比如: 1對站長來說
我的網站被惡意利用了么?
除了上述網址實例外,您的網站還有可能開放了其他重定向方式。即使您本身不是網站程序開發人員,還是有許多簡單易行的方法可以檢查您的網站是否有被惡意利用的危險:
1檢查被濫用的網址是否在谷歌搜索結果中出現。嘗試在搜索框中輸入[site:您的域名]搜索您的網站,看看是否有您不熟悉的內容出現在搜索結果中。您還可以在搜索詞中輸入一些按理說不應出現在您內容中的關鍵詞,如商業意味非常重的詞匯或是某些色情詞匯。正常情況下,搜索[site:您的域名 某色情詞匯]應該沒有結果,但如果您搜索到結果的話,那么您就應該提高警惕了。您可以使用谷歌快訊進行自動搜索檢查。
2您也可以留意顯示在網站管理員工具熱門搜索查詢中的看起來不太正常的搜索詞。如果您的網站是關于家族譜系學的,但在搜索查詢中卻大量出現色情、博彩等詞匯,那么這可能是一個危險的信號。另一方面,如果您有一個藥物信息的網站,如果某名人的名字頻繁出現在您的熱門查詢中,那么這也是不太正常的。請密切留意網站管理員工具消息中心中來自谷歌的任何信息。
3檢查您的服務器日志或網絡分析軟件包,看看有沒有陌生網址參數(比如 ”=http:“ 或 ”=//“)或某段時間某一重定向網址的訪問量突然增大的情況。您也可以在網站管理員工具中查看含有外部鏈接的網頁。
4如果有用戶抱怨您網站的有不良內容或惡意軟件,而您又能極為肯定您的網站肯定不存在這些問題的話,那么您也應該提高警惕。您的用戶可能被您域名上的某些網址帶到了含有惡意內容的其他網站上,而誤以為這些內容是屬于您的網站的。
我可以做些什么呢?
遺憾的是,沒有一種簡單的方法能百分之百地確定您的重定向沒有被惡意利用。一個開放的重定向本身不是一個缺陷或安全漏洞,對一些用戶來說,重定向需要保持相對開放。但也有一些事情您是可以做的,以防止您的重定向被濫用,或者至少使它們不那么容易成為惡意利用的目標,其中有些可能不是那么簡單,您可能需要編寫一些自定義代碼,或是與您的供應商溝通看看能否使用給系統軟件打補丁的方式解決。
1改變重定向代碼,增加檢查referer的環節。因為在大多數情況下,每個對重定向腳本的合法訪問和使用都應當通過您的網站,而不是搜索引擎或其他地方。您可能需要多一些理解,因為一些用戶的瀏覽器可能不會發送referer信息,但如果您發現有用戶來自外部網站,您可以予以阻止或警告。
2如果您的腳本本意只是向用戶發送內部網頁或文件(例如,文件下載的網頁) ,您應該明確禁止任何指向外部的重定向。
3考慮制定一個安全目的地網站的名單。在這種情況下,您的代碼將記錄所有向外重定向的鏈接,然后在向用戶進行重定向之前先根據這個名單進行檢查以確保重定向目的地是一個合法的經您許可的網站。
4將您的重定向簽名加密。如果您的網站確實需要提供網址重定向,您可以將目標網址打散,并將加密簽名作為另外一個參數包含在實施重定向的網址上。這可以使您的網站在做重定向時無需向公眾開放你的網址轉向器。
5如果重定向功能對您的網站來說可有可無,那么建議您還是禁用或取消重定向功能。我們經常發現,對很多網站來說,網絡垃圾制造者是這些網站重定向功能的唯一使用者,這僅僅是因為網站建設初期這項功能被默認為啟用,而您對此毫無察覺。
6使用robots.txt將搜索引擎排除在網站重定向腳本之外。盡管這不能完全解決問題,因為攻擊者仍然可以在垃圾郵件中使用您的域名,但這樣做可以使您的網站不那么容易成為黑客的攻擊目標,而且用戶也不會被搜索結果中的惡意重定向網址欺騙。如果您的重定向腳本與其他腳本保存在同一個子文件夾里,而且另外的腳本也沒有必要出現在搜索結果中的話,建議您將包含腳本的整個子目錄對搜索引擎封閉,這將增加攻擊者找到您腳本的難度,從而起到保護作用。
7您也可以使用網站管理員工具移除那些被惡意利用的網址。但是,網絡垃圾制造者可能還攻擊、濫用了其他網站,并產生了大量指向您網站上垃圾網址的鏈接。如果您看到可疑的網站或垃圾論壇鏈接到您的網站,可以隨時向我們舉報網絡垃圾,當然我們更歡迎您注冊網站管理員工具并提交經過身份驗證的垃圾網站舉報。
目前,開放重定向的濫用成為一個越來越嚴重的問題,我們認為,如果更多的網站管理員對此有所了解,就會使攻擊者惡意利用的行為變得愈加困難。
分享:網站優化后必須生成靜態嗎?核心提示: 不應片面追求靜態化,因為動態的效果,靜態站點是無法比的,靜態頁面是死的,如果常時間不更新,早晚進入沙盒。 seo新手也許會誤解,也許是靜態化好理解,現在很多新手,對一個網站進行優化診斷,第一個步驟就是不管三七二十一,建議客戶進行頁面
- 相關鏈接:
- 教程說明:
SEO優化教程-看看您的網站有沒有被惡意地利用(2)
。