Je construis un site Wordpress pour un parent d'un enfant de 11 ans qui voulait quelque chose pour commémorer les réalisations athlétiques, académiques et personnelles de ses filles. Le site comprend des photos et des vidéos d'elle et de ses amis, des informations biographiques et des articles de blog. Le domaine est enregistré en privé au nom de mon entreprise, je ne les ajoute pas à la console Google et je minimise les autres SEO. Il n'y a pas de nom de famille ni d'adresse physique. Je veux avoir autant de sécurité Web à l'esprit que possible pour éviter que les grattoirs ne saisissent ses photos, etc., les regards indiscrets, etc. vaut l'enquête et vaut la peine de parsemer mes i. Le site Web de l'enfant est de très bon goût et le parent est très terre-à-terre,
Existe-t-il des méthodes fiables que je peux prendre pour accroître la sécurité Web pour cette jeune de 11 ans et son site?
la source
robots.txt
fichier avec le bon contenu peut garder tous les robots légitimes à l'écart. La partie difficile est le reste. Beaucoup d'entre eux peuvent être tenus à l'écart si l'adresse du site est difficile à trouver.Réponses:
Peut - être que je suis paranoïaque, mais cela sonne comme il devrait être un blogue entièrement privé / site. c'est à dire. protégé par mot de passe. Quel est exactement le public cible?
Outre l'aspect sécurité (empêcher les personnes peu scrupuleuses de trouver et d'utiliser le contenu), ce type de contenu semble être mûr pour l'intimidation d'autres «amis» de l'école. Un contenu qui pourrait convenir au début - à un enfant de 11 ans - pourrait devenir gênant dans quelques années.
Cela semblerait être en arrière? La façon dont vous masquez le contenu de Google (c'est-à-dire un "bon" bot) est d'utiliser la
robots
balise META (ou en-X-Robots-Tag
tête) et peut-êtrerobots.txt
. L'omission de Google Search Console n'aidera pas à cet égard.Au moins, si vous l'ajoutez à Google Search Console, vous pouvez surveiller des choses comme les backlinks, vérifier robots.txt, etc. Si en effet vous devenez public.
la source
La seule réponse appropriée est de protéger le tout par mot de passe. HTTP BASIC_AUTH est probablement le plus simple à configurer, car il n'interagira en aucune façon avec WordPress. Cela suffira à lui seul à dissuader tous les grattoirs, mais si vous voulez une sécurité appropriée, vous devez également utiliser HTTPS.
(Sidenote: Avec de nombreux systèmes, une page HTTP sera redirigée vers HTTPS. Cependant, avec HTTP BASIC_AUTH, cette redirection peut être après l'invite de votre mot de passe. La page HTTPS invitera ensuite à nouveau le mot de passe. Cela signifie que votre mot de passe a été entré deux fois, une fois en texte clair et une fois sur un canal sécurisé. Il est en principe possible d'avoir des mots de passe différents pour les versions HTTP et HTTPS, ou de ne pas avoir de mot de passe pour la version HTTP: il ne fait que rediriger vers la version HTTPS, qui ensuite demande votre mot de passe. La facilité de configuration dépend des outils que vous utilisez pour gérer les préférences d'hébergement de votre site Web. Sinon, assurez-vous simplement de toujours naviguer directementà la page HTTPS, en contournant la version non sécurisée. Si vous utilisez un système de mot de passe autre que HTTP BASIC_AUTH, alors probablement aucune de ces notes ne s'appliquera.)
la source
Options -Indexes
).Tout d'abord, je ferai de grandes excuses à tous les webmasters professionnels, mais pour ce PO, j'ai une suggestion en or:
Violer les directives des moteurs de recherche
Et je veux dire le faire au point où le contenu important est en Javascript complexe et que les robots de contenu peuvent explorer n'est pas en HTML approprié. Cela inclut une mauvaise balise de description, une mauvaise balise de titre, etc. Cela ferait vraiment grincer des dents le moteur de recherche.
Je vais montrer par exemple dans le code:
Voici un moyen d'indexer quelque chose:
D'accord, j'avoue, le texte n'est pas parfait, mais vous comprenez ce que je veux dire.
Maintenant, si vous voulez le cacher aux robots et le faire de manière simple, vous pouvez essayer ceci:
puis faites une image nommée mywebsite.jpg et incluez tout le texte dedans, pas dans le html montré ci-dessus. Ensuite, vous devez protéger mywebsite.jpg en en faisant une version filigranée aux utilisateurs qui ne sont pas autorisés à voir la chose réelle. Comparez simplement les chaînes d'agent utilisateur ou les adresses IP à celles que vous autorisez / interdisez pour l'image. Ce type de chose peut être fait en .htaccess avec quelques règles de réécriture.
Par exemple, pour forcer googlebot à voir l'image en filigrane au lieu de la réalité, utilisez ces règles:
Je suppose ici que mywebsite.jpg est votre véritable site Web en tant qu'image et specialrobotimage.jpg est le filigrane ou l'image en tant que message indiquant que seuls les utilisateurs réels sont autorisés à voir les informations. De plus, les règles supposent que tout se trouve dans le même dossier.
la source
Tout d'abord, c'est vraiment une question WP. J'ai écrit plus de 20 sites qui font ce dont vous avez besoin, donc c'est assez facile.
1 Vous obligez tout le monde à se connecter pour afficher chaque page.
2 Vous verrouillez le dossier de téléchargement via le script et .htaccess. Il existe des scripts qui vérifieront la connexion des utilisateurs avant de leur permettre d'afficher les médias.
Si vous voulez faire quoi que ce soit entre cela et que votre site soit grand ouvert - c'est beaucoup de travail. La façon la plus simple de le faire est d'avoir deux dossiers de téléchargement - un pour la sécurité et un pour tout le reste si vous voulez que certaines pages soient ouvertes au public et d'autres non.
Quant à ce que les autres disent sur le contenu - ne peut pas le trouver si vos pages sont verrouillées ... ce n'est pas vraiment vrai. J'ai des scripts de robot qui rechercheront les noms de fichiers dans la merde d'un dossier.
Tous les discours de Google et des robots sont absurdes. Ce truc n'a d'importance que si vous voulez le faire à moitié. Si vous le faites, suivez les conseils de certaines des questions ci-dessus.
la source