在谷歌中搜索“all in one seo”谷歌提供的前两个结果的标题分别是:煎蛋的“赶紧了,抛弃All in One SEO ”和另外一篇“别用All in One SEO Pack”两篇旗帜鲜明的反对all  in one seo的文章。all in one SEO本来是为了WordPress的SEO优化服务的,但是似乎现在却起到了反作用。赵志辉认为从WordPress安全的角度考虑,该插件在所有的页面代码中都插入了明确的插件提示是有安全风险的。
再考虑煎蛋提出来的all in one seo占用资源、导致百度抓取故障、导致描述丢失等问题;赵志辉认为其还有以下两个需要顾虑的地方:
1、导致重复的meta、description;
安装了WordPress程序必然要安装模板,模板开发者对SEO的考虑有深有浅,故有的index.php文件中已经写好了title及description规则,但大多数使用者插件者就是因为不懂php,以为装了all in one seo 插件就万事大吉了!必然留下后患。 全文阅读 »

今天启用了一套很漂亮的WordPress主题,本来已经将logo、图片、链接、插件都安装的七七八八了,却忽然发现一旦修改了底部链接,模板就会出现加密提示:“This theme is released under creative commons licence, all links in the footer should remain intact”。GOOGLE了一下,才知道,原来这套主题使用了eval语句加密,凡是被eval加密的主题,如果你修改了footer.php 中的内容,访问博客时不但会出现上述提示,而且连后台也登陆不了,始终出现的都是这句话。

那么如何解决这个问题呢?在GOOGLE了一下以后,终于找出了解决办法:

一:先删除header.php里开头的两段eval语句删除;
eval(str_rot13(’shapgvba purpx_s_sbbgre(){vs(!(shapgvba_rkvfgf(“purpx_sbbgre”)【……】vagnpg’);qvr;}}purpx_s_sbbgre();’));
?>

三:去掉functions.php中所有的eval语句行;
个别模板中有check_header();删除,统统删除;有多少处就删多少处!部分网站footer.php中也有eval加密语句,都删除即可;

北京SEO原创,转载请注明出处

最近发布了WordPress静态化-永久链接的设置方法一文中提到了.htaccess文件,WordPress默认的安装程序中是不带该文件的,故小小菜鸟将该文件的写法摘录如下:

将下面代码保存成.htaccess文件,然后上传到wordpress根目录:

北京SEO提示:windows系统下无法直接将文件保存为“.htaccess”,可先将文件名保存为1..htaccess,上传至服务器后再修改回来。

# BEGIN WordPress
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
# END WordPress

wordpress默认的日志URL格式通常是:http://yourhost.com/?p=postid,这个URL是动态的形式,不利于搜索引擎收录你的日志,所以我们可以通过修改永久链接的方法 将你的博客地址静态化

前提是你的博客主机必须支持Mod Rewrite

在本地用记事本新建一个1. htaccess 文件 然后上传至你的博客根目录 并改名为 .htaccess 设置属性为644

登录到wordpress后台,“设置”→“永久链接”。

在“自定义结构”中填写永久链接的格式。北京SEO推荐的规则是:

样式:http://www.yourwebsite.com/category/post-name.html
写法: /%category%/%postname%.html 全文阅读 »

一直以来,都希望友情链接仅仅显示在首页,不过这个很简单的问题似乎很难,谷歌一下“wordpress链接只显示在首页”,得到的并不是最佳答案,很多人推荐改代码的办法其实很不靠谱,且不说wordpress模板各式各样,单是要修改php代码就会吓退一大批人;这里推荐一个简单的wordpress插件:Widget logic插件

widget logic插件可以轻松实现WordPress在不同页面显示不同的侧边栏。
安装后激活插件,然后转到widget设置,点开你要设置的widget,然后这个widget会出现有框框,左边文字是widget logic,在框框中输入下面对应代码就可以了。

Widget logic官方下载地址:http://wordpress.org/extend/plugins/widget-logic/

图中的“is_home()”就是判断该模块出现的位置,具体语句如下:
is_home() 主页
is_front_page() 首页
is_admin() 管理员帐号
is_single() 文章页
is_page() 页面
is_category() 文章分类页
is_tag() 文章标签页
is_archive() 归档页
is_404() 页面无法找到页
is_search() 搜索结果页
is_feed() 订阅页
北京SEO原创 转载请注明作者和出处.

终于可以发博客了,最近两周,几乎每天都有朋友通过各种途径问我为何空间无法打开、访问速度奇慢,谢谢大家的关心!现在问题解决了,我会继续做的更好!此次事故因为最近“备案杯具”横行,不小心被空间商和谐了一把。直到今天上午,小小菜鸟才完成了空间搬家; 全文阅读 »

第一名和第十名点击差多少?

最近在执行一个搜索引擎排名提升项目,在一个细节的数据上有点无法确定,就找了一些资料,分享一下:第一名和第十名的流量差异是五倍。

根据2005年3月1日美国两家搜索营销公司Did-It,Enquiro和研究眼睛轨迹的公司Eyetools公对搜索引擎自然排名和竞价排名位置的研究报告。这个从下面的搜索结果自然排名的关注程度排列便可说明。关注程度以50名测试者中有多少人去看搜索结果排列的各个位置来决定关注程度。100%为最高,各个自然排名位置所受到的关注程度依次如下:

自然排名的关注度

搜索结果第1位: 100%

搜索结果第2位: 100%

搜索结果第3位: 100%

搜索结果第4位: 85%

搜索结果第5位: 60%

搜索结果第6位: 50%

搜索结果第7位: 50%

搜索结果第8位: 30%

搜索结果第9位: 30%

搜索结果第10位:20%

从这个百分比排列可以看出,在自然搜索结果的排列中,排名第一位到第三位都完全受到重视,而从第四位和第五位开始,关注程度急剧下跌,排名在第十位和第一位的相差高达五倍。

最近一年以来,站长界有一个趋势: 很多站长转型做电子商务,或利用现有的网站资源整合电子商务。一方面由于网站越来越难做,而同时在经济大环境的影响下,网上购物却越为越吃香。转做网商或是结合网络购物是个不错的主意。

要做电子商务,你可以选择在淘宝,拍拍,Ebay或是最新的百度有啊,而如果要自己搭建平台,当然首先要选择一个合适的电子商务管理系统。这里是10款PHP开源的电子商务管理系统。如果你想做CMS网站,则请阅读之前的10款基于PHP的免费CMS推荐

osCommerce

osCommerce 是一套基于GNU GPL授权的开源在线购物电子商务解决方案。该系统具有易于操作的可视化安装界面、完善的前台商品展示和户在线购物车功能、强大的后台管理和维护功能模块简单易用、70,000人的官方社区用户和活跃的论坛、121,300家已经注册的在线商店的解决方案3,000个成熟的插件供你选择。 全文阅读 »

10款基于PHP的免费CMS,想要通过PHP+MYSQL搭建网站的朋友可以从中参考。要查看详细介绍可以看BBon的原文,这里只是简单侃一下。

1. Joomla!

Joomla!的前身是Mambo的开源码计划,

2. Drupal

直逼Joomla!的开源CMS,不过貌似用户群还是没有Joomla!多。 全文阅读 »

BTMaster发布系统是一套基于PHP+MYSQL平台架构的BT发布索引系统。页面使用DIV+CSS模板设计机制构建,严格遵守XHTML制作标准,完全兼容各主流浏览器(IE、Firefox、Opera等),风格定制简单到仅需一个css文件和数个图片即可。发布系统用户数据可与任何第三方系统实现完美整合,现有系统不必作任何修改。支持HTTP和UDP协议,多Tracker发布,Torrent文件智能纠错。同时提供eMule(电驴)资源发布功能,一网打尽所有P2P资源。页面自动静态缓存,无需人工干涉,具有强大的负载能力,轻松应付大流量访问。 全文阅读 »

1、升级WordPress到最新版本

  一般来说,新版本的WordPress安全性都会比老版本要好一些,并且解决了已知的各种安全性问题,特别当遇到重大的版本升级时,新版本可能会解决更多的关键性问题。(例如老版本WordPress有remv.php重大漏洞,可能会导致遭受DDoS攻击,升级到最新2.7版本可解决这个问题)

  2、隐藏WordPress版本

  编辑你的header.php模板,将里面关于WordPress的版本信息都删除,这样黑客就无法通过查看源代码的防治得知你的WordPress有没有升级到最新版本。

  3、更改WordPress用户名

  每个黑客都知道WordPress的管理员用户是admin,具有管理员权限,会攻击这个用户,那么你需要创建一个新用户,将其设置为管理员权限,然后删除老的admin帐号,这就能避免黑客猜测管理员的用户名。

  4、更改WordPress用户密码

  安装好WordPress后,系统会发送一个随机密码到你的信箱,修改这个密码,因为这个密码的长度只有6个字符,你要将密码修改为10个字符以上的复杂密码,并尽量使用字母、数字、符号相混合的密码。

  5、防止WordPress目录显示

  WordPress会默认安装插件到/wp-content/plugins/目录下,通常情况下直接浏览这个目录会列出所有安装的插件名,这很糟糕,因为黑客可以利用已知插件的漏洞进行攻击,因此可以创建一个空的index.html文件放到这个目录下,当然,修改Apache的.htaccess文件也可以起到相同的作用。

  6、保护wp-admin文件夹

  你可以通过限定IP地址访问WordPress管理员文件夹来进行保护,所有其他IP地址访问都返回禁止访问的信息,不过你也只能从一两个地方进行博客管理。另外,你需要放一个新的.htaccess文件到wp-admin目录下,防止根目录下的.htaccess文件被替换。

  7、针对搜索引擎的保护

  很多WordPress系统文件不需要被搜索引擎索引,因此,修改你的robots.txt文件,增加一行Disallow: /wp-*

  8、安装Login Lockdown插件

  这个插件可以记录失败的登录尝试的IP地址和时间,如果来自某一个IP地址的这种失败登录超过一定条件,那么系统将禁止这一IP地址继续尝试登录。插件地址:http://www.bad-neighborhood.com/login-lockdown.html

  9、WordPress数据库安全

  数据表最好不要使用默认的wp_开头,安装数据库备份插件,无论做了多少保护,你还是应该定期备份你的数据库,使用WordPress Database Backup等插件可以实现数据库的定期备份。

  10、安装Wordpress Security Scan插件

  这个插件会自动按照以上的安全建议对你的WordPress进行扫描,查找存在的问题,使用较为简单。
插件地址:http://wordpress.org/extend/plugins/wp-security-scan/

原帖地址:http://www.williamlong.info/archives/1617.html

现使用使用WordPress系统的blogger在不断的日增,我发现国内基本上还没有多少的blogger关于WordPress的安全性问题,当然 WordPress是一个优秀的博客系统,安全性也算是比较高,但是无论怎么样,在功能性,舒适性之前,最先考虑的其实是安全性。尤其是在一个人成功的使用WordPress获得成功(高知名度,高IP/PV等)时,也许会有心怀不轨的人想尽一切办法黑掉或者把数据破坏等非法的事情。下面我把 Noupe 提出的10条安全性建议翻译出来供大家参考: 全文阅读 »

AdSense 收入 = 广告展示次数 x 点击率 x 点击单价 x 智能定价因素(Smart Price)

  广告展示次数基于你的网站流量,该项代表Adsense广告展示次数。(译注:废话-。-!)

  点击率为广告被点击次数÷广告展示次数,基本范围为0.1%-30%,大多数为1%-10%(译注:中文广告偏低,大陆地区平均点击率约0.2%)。

  点击单击为每次点击的收入,一般根据广告商付出的点击单价决定。 全文阅读 »

WP-PostViews插件介绍

WP-PostViews插件由 GaMerZ 开发,主要功能是实现文章阅读数统计、侧边栏 Widget 以及显示最受欢迎(阅读数最多)文章、某分类下最受欢迎(阅读数最多)文章等功能。

WP-PostViews插件使用方法

1.页面使用

下载安装插件之后,在blog中你想要展现统计数的地方插入以下代码即可。

< ?php if(function_exists(‘the_views’)) {the_views();} ?>

2.widget使用
对于支持widget的wordpress的主题来说,激活WP-PostViews Widget之后,拖拽到侧边栏合适的位置即可,对于不知道widget的主题,使用以下语言进行调用。

< ?php if (function_exists(‘get_most_viewed’)): ?>
< ?php get_most_viewed(); ?>
< ?php endif; ?>

下载地址:点此下载

目前wp-postviews的最新版本是1.20,完全支持wordpress2.5.1,但安装之后会提示WP-PostViews Widget有最新版本2.20可升级,因为几次自动升级都出错,不建议升级。

网易博客搬家到wordpress攻略

小小菜鸟长老今天遇到了网易博客搬家到wordpress的大问题,经过长时间的尝试和研究,富有钻研精神和优秀的实践品质的小小菜鸟同学今天终于可以开始给大家写网易博客搬家到wordpress全攻略啦。 全文阅读 »