返回列表 发新帖

262

主题

262

帖子

810

积分

超级版主

Rank: 8Rank: 8

积分
810
发表于 2017-6-20 18:08:04 | 显示全部楼层 | 阅读模式
网站安全是进行网站运营,网站建设,网站优化的必然需求。

mp29681982_1440741960078_1_th.jpeg

  UGC站点如何进行防护工作

  由于大多数UGC建站系统存在漏洞,攻克技术成本较低,且群发软件价格低廉,容易被作弊者利用,近期我们发现大量UGC站点被群发的垃圾信息困扰。这些垃圾群发内容无孔不入,除论坛、博客等传统的UGC站点受到困扰外,现已蔓延到微博、SNS、B2B商情页、公司黄页、分类信息、视频站、网盘等更多领域内,甚至连新兴的分享社区也受到了影响。从以前的论坛帖子、博客日志,扩展到供求信息页、视频页、用户资料页,这些任何由用户填写和生成内容的地方,都会被作弊者发掘利用,产生不利于seo的情况,形成大量的UGC性质的垃圾页面。
一,UGC垃圾典型case

  1、与网站或论坛版块主题不符的内容

  2、欺骗搜索引擎用户的内容

  1)使用夸大诱人的标题,或在内容中穿插堆积热门关键词

  2)有些文章看标题以为在说A事,而主要内容却在讲B,且与A毫无关系

  3)视频或音频文件标题所述不符

  4)欺骗网站诈取分帐式广告收益的内容

  5)专门利用UGC网站为自己做推广、谋福利

  6)诈骗中奖、虚假联系电话、不良信息
二,UGC管理员该怎么做,seo教程自学网建议如下:

  1,删除垃圾内容,并将这些页面设置为404页面后,及时通过百度站长平台的死链工具提交死链列表

  2,提高注册用户门槛,限制机器注册

  群发软件通常使用自动的程序探测论坛默认的注册文件名、发帖文件名。管理员可以不定期的修改注册用户文件名、发帖文件名;注册、发帖按钮使用图片;与程序默认的不同,可以防止被自动程序搜索到。

  发帖机通常是机器注册,行为模式单一。管理员可添加一些需要人工操作的步骤,有助于限制机器注册。如使用验证码;限制同一邮箱注册ID的数量,同时启用邮箱验证;使用更为复杂的验证机制;经常更换注册问答。

   除了在注册处设置门槛外,还可以控制新用户权限。如要求完成上传头像、完善用户信息等人工操作步骤后才开放发帖功能;在一定时间内限制新用户发帖;限制新用户发布带链接的帖子,待达到一定级别后再放开。

  3,严控机器发帖行为,如使用验证码、限制短时间内连续发帖等

  4,建立黑名单机制,将群发常用词、广告电话和网址等加入黑名单,对含有黑名单内容的帖子进行限制或清除。黑名单应该不断维护

  5,对站内异常内容进行监控,发现爆增数据后及时查找原因

  6,对站点内用户的行为进行监控
7,不允许发布带有可执行代码的内容,避免弹窗、跳转等严重影响用户体验的情况发生。

  8,对部分UGC位置提及的链接,使用“nofollow”进行标记,如:bbs签名内的链接、BLOG回复ID自置的链接

  9,论坛中的广告、灌水版块,建议加上权限限制,或者禁止搜索引擎收录。

  10,关注建站程序的安全更新,及时安装补丁程序。保障用户账号安全,避免发生盗用正常用户账号或历史沉寂用户账号发布垃圾内容的情况发生。
回复

使用道具 举报

发表回复

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则