您的位置: 北京SEO > 站点|SEM

wordpress十大安全设置

小小菜鸟 发表于 2009-01-05 23:15 浏览次数:21 views 来源:

1、升级到最新版本

  一般来说,新版本的安全性都会比老版本要好一些,并且解决了已知的各种安全性问题,特别当遇到重大的版本升级时,新版本可能会解决更多的关键性问题。(例如老版本有remv.php重大漏洞,可能会导致遭受DDoS攻击,升级到最新2.7版本可解决这个问题)

  2、隐藏版本

  编辑你的header.php模板,将里面关于的版本信息都删除,这样黑客就无法通过查看源代码的防治得知你的有没有升级到最新版本。

  3、更改用户名

  每个黑客都知道的管理员用户是admin,具有管理员权限,会攻击这个用户,那么你需要创建一个新用户,将其设置为管理员权限,然后删除老的admin帐号,这就能避免黑客猜测管理员的用户名。

  4、更改用户密码

  安装好后,系统会发送一个随机密码到你的信箱,修改这个密码,因为这个密码的长度只有6个字符,你要将密码修改为10个字符以上的复杂密码,并尽量使用字母、数字、符号相混合的密码。

  5、防止目录显示

  会默认安装插件到/wp-content/plugins/目录下,通常情况下直接浏览这个目录会列出所有安装的插件名,这很糟糕,因为黑客可以利用已知插件的漏洞进行攻击,因此可以创建一个空的index.html文件放到这个目录下,当然,修改Apache的.htaccess文件也可以起到相同的作用。

  6、保护wp-admin文件夹

  你可以通过限定IP地址访问管理员文件夹来进行保护,所有其他IP地址访问都返回禁止访问的信息,不过你也只能从一两个地方进行博客管理。另外,你需要放一个新的.htaccess文件到wp-admin目录下,防止根目录下的.htaccess文件被替换。

  7、针对搜索引擎的保护

  很多系统文件不需要被搜索引擎索引,因此,修改你的robots.txt文件,增加一行Disallow: /wp-*

  8、安装Login Lockdown插件

  这个插件可以记录失败的登录尝试的IP地址和时间,如果来自某一个IP地址的这种失败登录超过一定条件,那么系统将禁止这一IP地址继续尝试登录。插件地址:http://www.bad-neighborhood.com/login-lockdown.html

  9、数据库安全

  数据表最好不要使用默认的wp_开头,安装数据库备份插件,无论做了多少保护,你还是应该定期备份你的数据库,使用 Database Backup等插件可以实现数据库的定期备份。

  10、安装 Security Scan插件

  这个插件会自动按照以上的安全建议对你的进行扫描,查找存在的问题,使用较为简单。
插件地址:http://.org/extend/plugins/wp-security-scan/

原帖地址:http://www.williamlong.info/archives/1617.html

关键字: , | 分类: 站点|SEM | 评论数: 0 | 阅读全文

wordpress安全

小小菜鸟 发表于 2009-01-05 23:11 浏览次数:261 views 来源:

现使用使用系统的blogger在不断的日增,我发现国内基本上还没有多少的blogger关于的安全性问题,当然 是一个优秀的博客系统,安全性也算是比较高,但是无论怎么样,在功能性,舒适性之前,最先考虑的其实是安全性。尤其是在一个人成功的使用获得成功(高知名度,高IP/PV等)时,也许会有心怀不轨的人想尽一切办法黑掉或者把数据破坏等非法的事情。下面我把 Noupe 提出的10条安全性建议翻译出来供大家参考:

关键字: , | 分类: 站点|SEM | 评论数: 0 | 阅读全文

google adsense技巧宝典

小小菜鸟 发表于 2009-01-02 12:04 浏览次数:30 views 来源:

AdSense 收入 = 广告展示次数 x 点击率 x 点击单价 x 智能定价因素(Smart Price)

  广告展示次数基于你的网站流量,该项代表Adsense广告展示次数。(译注:废话-。-!)

  点击率为广告被点击次数÷广告展示次数,基本范围为0.1%-30%,大多数为1%-10%(译注:中文广告偏低,大陆地区平均点击率约0.2%)。

  点击单击为每次点击的收入,一般根据广告商付出的点击单价决定。

  智能定价机制为Google衡量你的网站刊登广告价值的系统,如果你的网站上用户点击广告后转化为购买用户的比例较低,您只能获得较低的收入。

  通过 blogger.com 申请Adsense项目,帐号批准速度更快。

  不要点击自己网站上的广告,也不要让朋友去点击,包括使用代理服务器的情况下。(译注:Google会实时反查服务器代理服务并拥有大量代理服务器地址)

  不要使用自动点击程序。

  不要要求访客点击广告,Adsense广告周围仅允许放置“赞助商链接”或“广告”字样。(译注:推介广告可放置正面宣传文字。)

  不要在放置Adsense的网页放置网页内容匹配广告,例如Yahoo Publisher Network,百度主题推广。可以放置与页面不自动相关的广告。

  不要将广告放置在成人站点,违反法律的站点或有版权问题(如MP3下载)的站点等。

  访问你自己的网站不会使帐号被封停,但不要点击任何广告。

  不断的刷新自己的网页可能使你的帐号被封停。(译注:这将影响展示次数和点击率)

  不要欺骗,Google的经验永远比你多。

  对条款有疑问时主动联系Google,他们会很快答复你。

  同一页面不要放置过多广告。

  可以通过 cwire.org 寻找高价关键字,但请注意,竞争者会很多。

  通过 Overture 的关键字分析工具寻找合适的关键字(译注:Google Adwords和Google Trends也有类似功能。)

  考虑加入Google AdWords并小额投放广告,这将有助于你理解Adsense的运作机制。

  将你的目标关键字放置在网页标题中。(译注:在网页文件名和目录上体现更佳。)

  在正文中重复你的关键字。(译注:不要超过5%,最好为3%)

  学习HTML。

  在关键字上使用粗体标签如、等。

  域名中尽量包含目标关键字。

  将你的站点提交到知名网页目录系统,如dmoz.org, Yahoo目录等。

  将你的站点提交到各个搜索引擎。

  使用Google Sitemap。

  不要仅面向Google优化网页,还有很多搜索引擎。

  软广告(枪稿)是最好的SEO方法,在文章作者信息中包含你的网页链接,然后投稿到知名网站。

  不要使用恶意手段留下用户,如间谍软件,浏览器劫持等方法,这将可以能使你的帐号被封停。

  新访客比经常浏览你网站的人更容易点击广告。

  经常浏览你网站的人将更容易向他人推荐你的网站。

  新访客大多数来自于搜索引擎,做好网页优化工作(SEO)。

  不要建立镜像站点,即URL不同而内容相同的网站。

  建立多个点击单价网站比几个高点击单价网站更容易。

  论坛通常是展示次数多而点击率低。

  点击率不是最重要的,如果转化率过低(点击用户转化为广告商客户),广告单价也不会高。

  遵循好的网页设计,避免常规错误。

  优化网站导航设计,这将有助于延长用户在网站的停留时间。

  使用Google Analytics统计访问信息,这有助于SEO。

  不同的论坛有不同的广告热区,通常是左侧控制面板,第一贴下边和页脚前边。

  论坛是互通交流,注意关注热点问题。

  尝试300×250, 336×280,160×600等高点击率广告格式。

  使用网页主色调编辑调色板,即将广告和内容混合在一起。

  让文章正文围绕广告单元。

  广告周围紧挨图片有助于提高点击率。

  使用广告渠道跟踪不同位置、不同颜色的广告单元。

  文字广告和图片广告都选择。

  翻译:Cloudream,转载请保留此信息。

  Adsense 包含CPM广告,Adsense将自动选择展示。(译注:通常需要广告商指定网站进行展示,CPM:每千次展示付费。)

  图片广告和文字广告都可能有CPM广告。

  页面底部可放置广告 链接单元。

  尝试在底部放置 Adsense For Search 搜索框。

  在提高内容质量上多下功夫,Adsense不是一夕致富的项目。

  去掉低质量网站的链接。

  在Google中搜索“AdSense Tips”,有许多站长会与你分享经验。

  这里是在Blog投放Adsense的建议。

  关注Inside AdSense(官方博客)。(译注:大陆用户可通过ut的Feed订阅:http://www.uctalk.org)

  你可以从AdSense Help Group获取更多经验和帮助。

  如果你希望以Adsense维生,购买AdSense Secrets。(译注:谨慎参考。)

  少放置广告单元,通过渠道寻找到页面上单价最高的广告单元,去掉其它广告单元。

  不停的试验,不断尝试新的广告格式。

  除非你的网站规模足够大,否则去掉“在本网站刊登广告”链接,这可以避免许多MFA网站(Made For Adsense,为Adsense制作的网站)。你可以在账户设置中禁用它。

  广告展示基于访客地理位置,尝试Adsense 广告预览工具。

  使用“竞争性广告过滤器”去除劣质网站广告,包括盗窃他人网站内容,提供大量无用链接等。

  使用“竞争性广告过滤器”去除不相关广告。

  AdsBlackList.com包括一些可以过滤掉的广告URL。

  尝试不断的变化广告位置、颜色、样式,使访客对广告更不可预知。

  学习简单的CSS

  如果放置多个广告单元,将单价高的广告单元放置在HTML中靠前的位置,可以使用CSS定位。

  对动态网页地址使用URL导向变为静态网页地址。(译注:即不包含?及参数的网址)

  验证网页HTML和CSS。

  多大文章拆为多个小文章。(译注:按主题分拆,一个文章分为多页不利于广告匹配。)

  每篇文章重点关注一个主题。

  关注统计系统,注意那些带来较多访客的文章。

  发布更吸引访客的主题的文章。

  熟悉电脑网络的人较少点击广告。

  有耐心,提高流量需要时间。

  做长期规划,分析你的访客需要什么,提高网站价值。

  关注每日的收入,感觉数据有异常时及时通知Google,你的竞争者可能恶意点击你的广告或者你的朋友会多点击你的广告,并认为他是在帮你。

  使用“区段定位”以提高广告匹配度。

  使用“替代广告链接”以防Google无法匹配你的网页。

  使用多个调色板,防止用户对广告形成盲区。

  尝试Yahoo Publisher Network,百度主题推广等项目。但不要在放置Adsense广告单元的网页。

  页面上可以放置Amazon广告联盟等销售联盟的广告,但应该是不会自动匹配网页内容的广告。

  不遵守条款和协议将使你的账户被封停并且该个人将永远不能再申请Adsense项目。

  如果你遵守条款和协议而帐号被封停,写信给Google,注意要客气,不要灰心,可以提供你的服务器访问日志,尽量证明你的清白。

  多链接你的网站,如电子邮件签名、论坛签名、Blog评论等。

  将你的文章提交到网摘网站,如digg、del.icio.us等。

  提供“将本文E-mail给朋友”链接。

  掌握你的Adsense报告,根据广告收入来源确定网站未来内容。

  提供网站更新通知。(译注:如邮件列表或RSS文档。)

  你可以在Adsense帮助中找到大部分你需要的信息

关键字: , | 分类: 站点|SEM | 评论数: 1 | 阅读全文

Wordpress计数插件:WP-PostViews

小小菜鸟 发表于 2008-12-18 11:17 浏览次数:47 views 来源:

WP-插件介绍

WP-插件由 GaMerZ 开发,主要功能是实现文章阅读数统计、侧边栏 Widget 以及显示最受欢迎(阅读数最多)文章、某分类下最受欢迎(阅读数最多)文章等功能。

WP-插件使用方法

1.页面使用

下载安装插件之后,在blog中你想要展现统计数的地方插入以下代码即可。

< ?php if(function_exists(’the_views’)) {the_views();} ?>

2.widget使用
对于支持widget的的主题来说,激活WP- Widget之后,拖拽到侧边栏合适的位置即可,对于不知道widget的主题,使用以下语言进行调用。

< ?php if (function_exists(’get_most_viewed’)): ?>
< ?php get_most_viewed(); ?>
< ?php endif; ?>

下载地址:点此下载

目前wp-的最新版本是1.20,完全支持wordpress2.5.1,但安装之后会提示WP- Widget有最新版本2.20可升级,因为几次自动升级都出错,不建议升级。

关键字: , , | 分类: 站点|SEM | 评论数: 0 | 阅读全文

北京SEO:网易博客搬家到wordpress全攻略

小小菜鸟 发表于 2008-10-31 17:07 浏览次数:52 views 来源:

网易博客搬家到攻略

小小菜鸟长老今天遇到了网易博客搬家到的大问题,经过长时间的尝试和研究,富有钻研精神和优秀的实践品质的小小菜鸟同学今天终于可以开始给大家写网易博客搬家到全攻略啦。

北京seo博客功能添加:文章中显示标签(tag)

小小菜鸟 发表于 2008-09-05 17:44 浏览次数:34 views 来源:

北京seo博客功能添加:文章中显示标签(tag)

今天小小菜鸟同学就北京seo搜索引擎优化博客亲身实践来讲述下如何在文章中添加如现在http://www.zhaozhihui.com.cn/中显示。

插件介绍:是目前最好的tagging工具。可以帮助你打tag(标签),还可以显示相关文章,标签云等等。

操作流程:

  1. 下载  Simple Tags官方下载页  将该插件上传至文件夹/wp-content/plugins/
  2. 在激活
  3. 外观-主题编辑器。在index.php好的single.php页面中适当的位置添加 <?php st_the_tags(); ?>这个调用代码。
  4. ok!完成了,有不懂的可以加我的qq:414199197或者msn:zzh5060@126.com联系我

———我是北京seo最美丽的分界线—-

其实,seo博客犹如这个空间一样,很多的想法实现并不难,主要是看我们能不能马上去行动!用一句广告词,北京seo,JUST DO IT!


返回首页 | 关于站长 | 联系我们 | 网站地图 | 友情链接 | 更新日志 | 留言板 | 一句话博客 | 版权声明 |