简单几步让seo的网站变成铜墙铁壁 网站SEO优化 安仔SEO优化网
轻松走上SEO巅峰,从这里开始
为SEOer免费提供最有效的SEO优化知识,期待将来的SEO界是精英的对决!
当前位置:安仔SEO优化网 > SEO优化 > 网站SEO优化 > 浏览优化
网站SEO优化

简单几步让seo的网站变成铜墙铁壁

Tags:简单,几步,网站,变成,铜墙铁壁,铁壁Time:2014-09-29Contents:网站SEO优化Browse:39Type:转载

不是民间SEO高手危言耸听,你的网站肯定有安全问题!QQ群里经常能见到有兄弟无奈的说,好不容易优化上去的网站被人挂了非法链接,要不被跳转到赌博类网站,导致网站被百度降权,不得不换域名重新进行优化。因为民间SEO高手做过很多网站,也自己摸索经验独立维护过几年服务器,所以这方面经验多一些。在这里分享给各位seo同学,希望能有效改善你们的网站安全问题。

1、选择具有安全措施的虚拟主机

让虚拟主机商的客服给你截图看下网站控制后台(如果有免费试用体验最好),查看有无针对某目录设置禁止写或禁止运行程序的开关。我们需要对data、templets模板目录、upload或images等上传目录,禁止运行动态程序。还需要对运行动态程序的目录,设置禁止写入数据权限(例如:织梦的后台目录dede、include、member、plus、special等目录),避免这些可写目录被不法人员上传木马和病毒。

2、选择有正规公司频繁维护的内容发布系统,删除不用的文件。

网站系统安装好以后,install目录可以删除;如果你的网站不希望用户注册,就删除member等会员相关目录和程序;一些没用的api接口文件没用就删;网站后台有的提供sql命令执行的文件(织梦是sys_sql_query.php)最好删除,避免有人进后台执行sql命令操作数据库;网站后台可上传附件的程序最好也删掉(织梦是file_manage_control.php、file_manage_main.php、file_manage_view.php),等用的时候自己再上传;其他无关文件也删除(例如织梦的media_add.php、media_edit.php、media_main.php)。

另外提醒各位seo同学,网站操作后台目录最好改名,比如织梦默认的是dede,修改为你自己想的名字(例如 seoqibing1818),避免被黑客猜到。

百度SEO优化
百度SEO优化

3、网站上线后用百度站长工具、360网站安全检测平台 检测网站有无漏洞

百度站长工具地址 zhanzhang.baidu.com ; 360网站安全检测平台地址 webscan.360.cn,如果网站有漏洞他们都会给予提示。尤其360感觉还不错,验证完还能设置定期检测并手机接收安全通知,这点很人性化,赞一个!

特别提醒各位seo同学:360验证网站时需要你改一下首页代码,加入360的一些代码。建议各位同学验证完后删除相关代码,以免百度那边有啥误会(会不会误会民间SEO高手也不确定,就是以防万一)

4、日常操作上的安全注意事项

后台用户登陆密码不要太简单,建议数字和字母大小写组合,并且8位以上(为避免遗忘最好在本地电脑中记录一下)。后台如果可设置不同用户组,你可以给不同级别权限,不要给不必要权限,避免因个别人账号泄露导致网站整体出问题。

平时定期登陆后台,查看网站系统有无补丁更新通知;定期备份数据库和程序文件,并通过FTP保存到本地,以便网站有问题及时恢复;定期用杀毒软件和木马扫描工具扫描网站程序。

关键词排名
关键词排名

5、如果你用自己的Windows服务器

建议你删除IIS默认web用户,对不同站点设置不同的访问账户。这样能避免都用默认web用户导致的一个网站被黑其他网站也都被攻克的风险,只损失一个网站。另外,服务器最好只保留web访问的80端口和远程访问端口(记住改默认端口号);服务器其他端口全部关闭(防火墙规则控制);FTP端口用的时候再开,用完就关上(也要改默认端口号)。

限制端口号这个十分有用哦,曾经民间SEO高手做过的一个客户网站,因为他们工作疏漏被黑客上传了php木马,并且在ftp服务中建立了一个指向C盘的站点和账号,但因为对方设置端口不对导致无法上传,服务器才没有被黑。

以上就是民间SEO高手在网站安全方面的经验,各位seo同学能做到这几步大部分黑客都不能攻破你的网站。而且,即使被攻破我们还有备份可以及时恢复,然后找资深程序员帮忙补漏洞。

SEO优化网提示:本文转自【SEO奇兵】

转载《简单几步让seo的网站变成铜墙铁壁》请注明出处:安仔SEO优化网!