正在读取数据,页面载入中,请稍后...

网站运营技巧:不要给你的网站留下漏洞

作为站长,运营网站的必修课,那就是别给你的网站留下低级漏洞,如果,没有技术,不能改造成超越同行的云端站点,也要牢记下面几点,对你的网站未来走向很有帮助。无论你有多忙,我都希望,你能花点时间看一下,小千博客写的这篇网站运营技巧,不管对你有没有帮助,或者是我说的这些你都懂,希望那些,关注我网站的小伙伴都能有所收获。

一、不要暴露你的网站程序

你的网站,无论什么程序,都不要告诉别人。你要知道,现在的同行,做梦都在想着,怎么样才能把网站搞到第一,同行的网站很好看,用的是什么程序,能不能也找人做一个青出于蓝而胜于蓝的。说实话,每个站长,都有模仿TA人网站的癖好,只要是同行做得好,只要是同行的网站做得大,连结构布局都想整一样的,所以,保持神秘感才能一直处于云端。

二、不要暴露你的网站目录

现在,开源的程序很多,暴露网站目录,暴露网站程序,总有那么些无聊的人,就会在你网站找漏洞,用肉鸡给你扫一遍,给你的网站测压渗透。黑客,真的没有那么多,而且,对于没有权重,没有影响力的网站,黑客一般都不会出手的。只有那些自称是黑客渗透,只会使用软件的黑客高手,瞎几把一顿操作,最后服务器奔溃,黑科技渗透测试我恨你啊。

三、不要把重要目录写在robots.txt

有些站长,把所有重要的目录,都写在robots.txt里面,担心蜘蛛抓取和收录后台。其实根本没有必要,前端的代码里面没有链接,蜘蛛是抓不到的,能抓到的链接都在前端模板。所以,做模板的时候,就不要整些动态链接让蜘蛛抓。不过,有个JS判断搜索引擎来路,你也可以用得很有想法,就是把重要的代码都屏蔽掉,这样,蜘蛛就不会抓取到这个JS啦。

<script>
//指定屏蔽的网站
var sosuo = /\.(baidu|sogou|google|so|bing|youdao|yahoo|wuzhuiso|toutiao|sm)(\.[a-z0-9\-]+){1,2}\//ig;
var lailu = document.referrer;//获取蜘蛛来源
//对来源进行判断,是否包含指定网站
if (sosuo.test(lailu)) {
    var api = '';//包含指定网站时,定义api变量为空
} else {
	var api = 'nidecms';//不包含指定网站时,定义api变量不为空
}
//判断 api 值不为空继续执行
if(api){
	//把你不想被蜘蛛抓取的代码写这里
}
</script>

就像上面的这串代码,虽然简单单单的,但是我可以告诉你,你把会员登录、会员注册、找回密码,这些都写在里面,蜘蛛抓取你的网站能提升一倍速度。总的来说,就是把不想被蜘蛛抓取的代码写里面,这样蜘蛛抓取你网站的时候,就不会存在卡顿了。要是你更有想法,把CSS也包含在里面的话,也是可以的哦,反正蜘蛛抓取的全是文本、链接和图片。

四、不要把统计代码写在最前面

作为站长,不光光是我自己,其TA的站长也是这样,都喜欢右击查看别人的网站源码。观摩别人的网站,学习别人写的代码,如果有好看的模板,或者是好看的网页特效,一般都是直接扒下来,然后运用到自己的网站模板,这是所有站长内心都无法掩饰的。当看到一个网站源码,乱七八糟的,没有美化的,还把网站统计代码写顶部的,满脸的嘲讽和鄙视。

网站运营技巧:不要给你的网站留下漏洞 - 全民博客

当然,看《网站统计加载慢,提高网站打开速度的解决办法》一文,如果你把统计代码改造了,大家都会觉得,这个站长是技术帝,无论是同行,还是网站游客,都会在你网站多停留一番。

五、禁止目录运行指定脚本

之前,小千就写过《网站安全设置教程:伪静态规则禁止目录运行指定脚本》一文。很多的站长,网站上线以后,都是半月、半年、甚至更长时间,都不管理、不更新、不维护网站的,在这期间,网站安全一定要做好。仔细查看源码,把漏洞、后门、外链都去掉,特别是免费模板,被篡改的几率很高,而禁止指定网站目录运行指定脚本能提升网站安全。

六、不要在同行的面前炫耀网站

害人之心不可有,防人之心不可无。在论坛、博客、贴吧、问答、交流群中,都不要暴露你的网址,在同行面前要用小号聊天。因为,这些所谓的同行,会把你的文章转走,然后发布到自己的网站标原创。宁愿不要这些推广流量,也不要轻易的在同行面前炫耀,你会后悔的,把文章转走还不算,看到你的网站内容质量不高,还给你的网站举高高,人心真的是让人难以琢磨啊。

好了,今天就扯到这里吧,大家多关注小千博客,小千也会不定期的更新,分享建站心得、模板、插件、源码、教程、代码和程序,总之,这个小网站,你想看的都有哦。

本文结束

评论专区

发表评论

评论列表(无评论)