1. Hiện tại có một số member mạo danh BQT để giao dịch trên diễn đàn và đã LỪA ĐẢO khá nhiều tại chuyên mục Adwords... Mọi người cảnh giác và đọc bài: Giới thiệu giao dịch đảm bảo bởi @Admin

Nghiên cứu cho thấy bảo mật ứng dụng web ảnh hưởng trực tiếp đến SEO

Thảo luận trong 'Các thủ thuật Seo khác' bắt đầu bởi wtm, 4/10/18.

Lượt xem: 37,187
  1. wtm

    wtm Guest

    Gia nhập:
    29/11/13
    Bài viết:
    374
    Đã được thích:
    247
    Hầu hết mọi người đều không để ý đến việc SEO như thế nào cho đến khi trang web họ bị tấn công và các thứ hạng đều tụt dốc hết. Cải thiện bảo mật ứng dụng web không nên là một phần để phát triển SEO sao?

    Kể cả khi website của bạn không bị tấn công thì cái sự tấn công liên tiếp từ các hacker cũng có thể ngăn không cho GoogleBot truy cập đầy đủ vào các trang web của bạn bằng cách làm cho máy chủ web của bạn bị chậm lại, lưu lượng truy cập web của bạn và thậm chí là ngừng hiển thị các trang web với Google.

    Bạn đã từng tìm kiếm trang web của mình tại Google Search Console mà xuất hiện lỗi 404 errors trong khi trang web của bạn không bị mất chưa? Google đã thử thu thập thông tin những trang hiện có nhưng máy chủ của bạn lại báo lỗi trang web của bạn đã biến mất. Đây chính xác là kiểu lỗi bị gây ra bởi các cuộc tấn công của tin tặc và những kẻ ăn cắp nội dung.

    Đây là minh chứng cụ thể cho thấy bảo mật ứng dụng web ảnh hưởng trực tiếp đến SEO. Việc tập trung vào bảo mật có thể làm giảm thiểu các cuộc tấn công đó. Điều này sẽ giúp việc SEO của bạn bằng cách cho phép Google thu thập đầy đủ dữ liệu từ các trang web của bạn.

    Những cuộc tấn công liên quan đến việc SEO web của bạn

    Theo một nghiên cứu của GoDaddy, thì 73,9% các cuộc tấn công trang web đều vì mục đích SEO. Tin tặc thêm các liên kết vào một trang web, thêm các trang web mới và thậm chí có thể bắt đầu hiển thị một trang web hoàn toàn khác với Google.
    [​IMG]

    Lý do đằng sau phần lớn các vụ tấn công đều là vì SEO
    Tác động đến việc SEO của nhà xuất bản web có thể bị hủy hoại bởi vì thứ hạng web có thể bị giảm sút và website sẽ bị đưa vào danh sách đen. Theo nghiên cứu của GoDaddy thì:

    "Công cụ tìm kiếm tối ưu hóa (SEO) spam khách hàng mỗi ngày và làm tăng nguy cơ bị liệt vào danh sách đen. Như biểu đồ cho thấy, đó là việc yêu thích của các hacker, vì chúng muốn sử dụng nó để chuyển hướng khách truy cập từ trang web của bạn đến các trang web độc hại. "

    Giám sát an ninh web

    Hậu quả của việc bỏ qua vấn đề này rất là nghiêm trọng. Chỉ có 50% các nhà xuất bản theo dõi sự kiện về nguy cơ bị tấn công web.
    [​IMG]

    Phân tích của GoDaddy trên 65.000 trang web cho thấy chỉ có 6.500 trang web bị cấm bởi các công cụ tìm kiếm. Thứ nhất, dựa vào Google để thông báo cho bạn biết nếu như bạn bị cấm thì đó không phải là một cách hay để tiếp tục kinh doanh. Thứ hai, nghiên cứu của GoDaddy cho thấy chỉ có 10% các trang web bị nhiễm mới bị cấm.

    Điều đó có nghĩa là 90% còn đã bị mắc kẹt ở trạng thái đó, trạng thái bị nhiễm, và không hề có thông báo từ Google. Tuy nhiên, tác động đến thứ hạng vẫn có thể ảnh hưởng đến một trang web. Việc bổ sung các trang spam và các liên kết spam vào một trang web chỉ có thể có một kết quả tiêu cực.

    Việc gây tác động đến thứ hạng vẫn gây ảnh hưởng đến 1 trang web. Việc bổ sung thêm các trang spam và các liên kết spam vào một trang web chỉ gây ra các kết quả tiêu cực mà thôi.

    Để trở thành một nhà lãnh đạo có nghĩa là bạn cần phải chủ động

    Khoảng 13 năm trước khi tôi sống ở San Francisco, tôi đã từng ăn trưa với giám đốc điều hành của Yahoo và một lập trình viên hàng đầu tại trụ sở của Yahoo ở California.

    Vào thời điểm đó, bạn có thể thực hiện tìm kiếm hầu như bất kỳ điều gì với chỉ một lần trong một cú nhấp chuột vào kết quả tìm kiếm, nó dẫn đến việc tải xuống vi-rút. Nó đã không xảy ra thường xuyên, nhưng nó lại xảy ra thường xuyên hơn trong thời nay.

    Vì vậy, trong bữa ăn trưa đó, tôi đề xuất đến việc nên thực hiện quét tìm và đừng hiển thị trang web bị nhiễm vi-rút cho người dùng. Các lập trình viên của Yahoo nói rằng đó không phải là trách nhiệm của Yahoo để trở thành một phần mềm diệt virus cho Internet.

    Anh ấy nhấn mạnh rằng đó là công việc của họ để trở thành một công cụ tìm kiếm và đó cũng là trách nhiệm của người dùng tiến hành mua một phần mềm chống vi-rút. Đây thực sự là một lý lẽ hợp lý nếu bạn muốn chống lại việc quét các kết quả tìm kiếm virus.

    Khoảng bốn hoặc năm tháng sau đó, Google bắt đầu tiến hành chặn các trang web đầy vi rút. Yahoo nhanh chóng theo sau sự dẫn dắt đó của Google.

    Điểm quan trọng của đoạn hội thoại đó là đôi khi chúng ta chưa thực sự nhận thức rõ được SEO là gì và có thể đã bỏ qua những gì mà SEO có thể có.

    Bảo mật ứng dụng web không phải là một phần của SEO. Đâu là lần cuối cùng mọi người cùng thảo luận về bảo mật ứng dụng web trong bối cảnh của một cuộc kiểm toán trang web và lập kế hoạch SEO?

    WordPress Plugins & An ninh web

    Các doanh nghiệp sở hữu mô hình SEO thực hiện mua lại các plugin WordPress từ tác giả plugin. Mục đích là để cập nhật mã cho plugin thêm một vài liên kết ẩn vào các trang web dưới sự kiểm soát của chủ sở hữu mới.

    Hãy xem lại từng plugin và những tập lệnh mà bạn sử dụng. Sau đó hãy Google tên của plugin để kiểm tra xem nó có lịch sử bị tấn công hay không.

    Truy cập Google bằng danh sách plugin của bạn và thực hiện tìm kiếm như sau:
    • Tên plugin + bị tấn công
    • Tên plugin + lỗi
    Đừng biến Google thành phần mềm chống virus của bạn

    Theo nghiên cứu của GoDaddy, chỉ có 50% doanh nghiệp được khảo sát cho biết họ đã sử dụng một hệ thống giám sát để bảo vệ an ninh web của mình.

    Nếu bạn chạy một trang WordPress, hai trong số các plugin bảo mật phổ biến nhất là WordFenceSucuri Security.

    Các plugin này theo dõi và quét tìm các nguy cơ tấn công tiềm tàng từ tin tặc và cũng có các tính năng tường lửa để ngăn chặn các tin tặc tạm thời hoặc vĩnh viễn. Họ cũng có thể chặn địa chỉ IP của khách truy cập có hành vi đáng ngờ.

    Thêm một plugin WordPress hữu ích nữa bạn có thể tham khảo đó là Two Factor Authentication plugin sản phẩm của các tác giả của plugin sao lưu WordPress UpDraftPlus. Plugin hoạt động với cả Authy (phần mềm bảo mật 2 lớp) và Google Authenticator (và các hệ thống xác thực hai yếu tố phổ biến khác.

    Cuối cùng, bạn có thể sử dụng những dịch vụ theo dõi nội dung của bạn cho mục đích SEO nhưng cũng có thể cung cấp thêm một lớp bảo vệ cho web của bạn. Do đó, nếu một plugin bị lừa đảo và bắt đầu thực hiện điều gì đó bất thường, bạn sẽ được thông báo. Nếu kẻ tấn công đang thêm liên kết vào trang web của bạn, phần mềm theo dõi có thể cảnh báo bạn về điều đó.

    Một dịch vụ như vậy được gọi là ContentKing, một giải pháp kiểm tra nội dung và kiểm tra SEO theo thời gian cụ thể. Dịch vụ này khá toàn diện, người sử dụng dịch vụ đó có thể biết vài dấu hiệu nguy hại vào đầu năm 2018 khi một plugin SEO bắt đầu thêm hàng ngàn trang web lừa đảo sau khi nó thực hiện cập nhật thường xuyên.

    Trang web của ContentKing giải thích cách dịch vụ của họ sẽ cảnh báo người dùng WordPress về lỗi Plugin SEO bởi vì một khi plugin SEO bắt đầu thêm các trang web giả mạo, khách hàng của ContentKing đều sẽ được cảnh báo về sự gia tăng đột ngột về số lượng các trang web.

    Theo như Steven Van Vessum của ContentKing:

    “Chúng tôi theo dõi tất cả các trang mới được thêm vào. Cácbạn sẽ thấy đầy đủ nếu hàng loạt các trang có URL lạ được thêm bởi người lạ nào đó không phải bạn. Việc kiểm tra các trang mới được thêm vào chỉ mất khoảng 10 giây để thực hiện. Các bạn có thể tập thành một thói quen vào mỗi buổi sáng.”

    Đối với các liên kết giả mạo được thêm vào các trang web hiện có:

    “Nếu các liên kết đã được thêm vào HTML, thì cũng không có những liên kết đặc biệt nào. Và chúng tôi chắc chắn sẽ nhận được các liên kết đó, bạn có thể tìm thấy chúng trong ContentKing”.

    An ninh web là trách nhiệm của ai?

    Bảo mật web ảnh hưởng đến mọi người. Vì vậy, mọi người nên có một vài ý kiến về nó, về những gì sẽ được thực hiện, cho dù đó là một bất cứ ai trong ngành công nghệ thông tin hoặc người đứng đầu SEO.

    Điều quan trọng là ai đang đảm bảo rằng một chiến lược chống hacking chủ động được đặt ra và chiến lược được xem xét và được cập nhật thường xuyên.

    Đọc qua vài Báo cáo bảo mật web của GoDaddy


  2. vanThanhvip

    vanThanhvip Top 9

    Gia nhập:
    17/9/18
    Bài viết:
    56
    Đã được thích:
    11
    Nơi ở:
    HH4 linh dam HN
    Web:
    không biết bảo mật cao thì khả năng lướt wep có bị chậm di chút nào k nhì! ^^!~
  3. ho tu

    ho tu Top 9

    Gia nhập:
    10/7/18
    Bài viết:
    50
    Đã được thích:
    2
    cảm ơn , bài viết tốt
  4. thanghekhoc3319

    thanghekhoc3319 Top 9

    Gia nhập:
    23/5/17
    Bài viết:
    127
    Đã được thích:
    21
    Nơi ở:
    Hà Nội, Việt Nam
    Bảo mật tốt thì chống hacker xâm nhập tránh mất mát dữ liệu cũng như chèn mã độc gây thiệt hại mất thời gian khắc phục còn ảnh hưởng đến tỷ lệ cược bet365_trò chơi điện tử bet 365_ở việt nam có thể chơi bet365 không? thì chẳng thể biết được
  5. sangoanphatran

    sangoanphatran Top 9

    Gia nhập:
    29/6/18
    Bài viết:
    58
    Đã được thích:
    0
    Nơi ở:
    5-7 Hoang Viet, P.4, Q.Tan Binh, TP.Ho Chi Minh
    Web:
    các bác cho e hỏi là thằng google có bao giờ công khai tất tần tật những thứ mà nó làm thay đổi và ảnh hưởng thứ hạng 1 website cho thế giới biết không ạ, hay chỉ do nhiều người nghiên cứu thuật toán tìm ra ạ.
    Nếu nó không công khai thì cứ mỗi khi nó update thuật toán là hàng loạt website bị thay đổi rồi.
    Em hỏi ngu tí ạ
  6. thietbimicro2018

    thietbimicro2018 Top 10

    Gia nhập:
    20/9/18
    Bài viết:
    24
    Đã được thích:
    2
    Nơi ở:
    Gò Vấp
    Web:
    Về bảo mật thì em thấy đây là một yếu tố hướng người dùng, vì vậy em nghĩ chắc chắn Google cũng đánh giá phần nào cho các tiêu chí TOP. NGoài ra nếu để ý sẽ thấy các web đang TOP Google hầu hết điều trang bị Https để nâng cao bảo mật cho khách hàng.
  7. Kiều Quang Hải

    Kiều Quang Hải Top 10

    Gia nhập:
    12/9/18
    Bài viết:
    28
    Đã được thích:
    3
    Nơi ở:
    Việt Nam
    HTTPS cũng là một yếu tố được google đánh giá cao hiện nay, ai không có thì chịu thiệt
  8. tuvandautu

    tuvandautu Seo Newbie

    Gia nhập:
    4/4/18
    Bài viết:
    13
    Đã được thích:
    0
    Web:
    vậy những website dùng wordpress hơi bị nguy hiểm ấy nhỉ
  9. devondale

    devondale Top 8

    Gia nhập:
    13/3/17
    Bài viết:
    120
    Đã được thích:
    29
    Web:
    Nó là 1 tín hiệu xếp hạng tìm kiếm mà. https,... cũng liên quan đến bảo mật và nó là tín hiệu xếp hạng từ lâu rồi
  10. Cụ Cáo

    Cụ Cáo Top 9

    Gia nhập:
    2/10/18
    Bài viết:
    121
    Đã được thích:
    12
    Nơi ở:
    TPHCM
    Web:
    để bảo mật web thì cũng phải đầu tư 1 khoản kha khá đấy

Nội quy khi thảo luận:

Dù bạn có cố tình spam bằng cách nào khi BQT diễn đàn phát hiện sẽ lập tức banned nick và xoá toàn bộ bài viết của bạn. Ngoài ra khi phát hiện ra Spam hãy gửi thông báo cho BQT diễn đàn. Hãy suy nghĩ trước khi hành động..!
✓ Khi muốn trả lời ai đó, bạn gõ @ cộng thêm nick diễn đàn của người đó phía sau @, giống như tag tên trên Facebook.
✓ Yêu cầu khi bình luận, bạn phải gõ chữ rõ ràng, không viết tắt, gõ tiếng Việt đầy đủ dấu câu.
✓ Nên dùng font chữ mặc định của diễn đàn, không tô màu lòe loẹt hay dùng size chữ quá lớn khi bình luận.
✓ Bài viết, comment... không được phép quảng cáo dịch vụ, rao vặt, pr... Loại trừ ở chuyên mục Rao vặt đã cho phép.
✓ Nghiêm cấm các chủ đề dạng: Cứu em với, help me, giật tít, câu view... dưới mọi hình thức.
✓ Tất cả các thành viên tham gia diễn đàn cần đọc kỹ Nội quy chung và nghiêm túc tuân thủ.


Chia sẻ trang này

Đang tải...