• Tehniskā SEO

Kā drošības ievainojamības var negatīvi ietekmēt SEO: kāpēc iekļūšanas testi ir svarīgi tīmekļa vietņu pozicionēšanai

  • Felix Rose-Collins
  • 6 min read

Ievads

Lielākajā daļā SEO auditu tiek pārbaudīta indeksējamība, lapas ātrums, iekšējās saites un satura kvalitāte. Gandrīz neviens nepārbauda, vai vietni var uzlauzt. Šī nepilnība ir nozīmīga, jo viens vienīgs drošības pārkāpums var mazāk nekā divu nedēļu laikā iznīcināt gadiem ilgu darbu pie reitinga uzlabošanas, un atgūšanās laiks tiek mērīts mēnešos, nevis dienās.

Šajā rakstā tiek izklāstīts, kā drošības pārkāpumi izpaužas kā reitinga zaudējumi, ko Google faktiski dara, kad atklāj kompromitētu vietni, un kāda ir drošības testēšanas vieta SEO programmā.

Kāpēc šī ir SEO problēma, nevis tikai IT problēma

Uzbrucēji neizvēlas jau labi nostiprinātas vietnes nejauši. Viņi tās izvēlas tāpēc, ka pilnīgi jauna domēna pozicionēšana ar atslēgvārdiem, kas saistīti ar farmāciju, azartspēlēm vai viltojumiem, aizņem gadiem, savukārt, ievietojot surogātlapas uzticamā domēnā, šis saturs tiek pozicionēts gandrīz uzreiz, aizņemoties autoritāti, ko vietne jau ir nopelnījusi.

Izlasiet to vēlreiz no SEO perspektīvas. Jūsu domēna autoritāte ir aktīvs, ko nozog. Jo augstāka ir jūsu autoritāte, jo vērtīgāka kļūst jūsu vietne kā citu cilvēku spama mājvieta, kas nozīmē, ka SEO panākumi aktīvi palielina jūsu redzamību. Vietnes, kurām ir visvairāk ko zaudēt, ir vispievilcīgākie mērķi.

Uzbrucējs saņem partnerprogrammu komisijas vai pārdod apmeklētāju plūsmu. Jūs sedzat zaudējumus reitingā, manuālo rīcību un tīrīšanas izmaksas.

Pieci veidi, kādā uzlaušana iznīcina reitingus

1. Google atzīmē jūsu vietni meklēšanas rezultātos

Kad Google atklāj uzlauztu saturu, tas var pievienot piezīmi „Šī vietne var būt uzlauzta” zem jūsu ieraksta. Rezultāts ir tūlītējs un nežēlīgs. Speciālisti, kas strādā ar šādiem gadījumiem, ziņo, ka klikšķu rādītājs dienā, kad parādās brīdinājums, krīt par 70–90 procentiem, jo meklētāji redz šo marķējumu un izvēlas citu rezultātu.

Šī konkrētā brīdinājuma nežēlīgums slēpjas tajā, ka tas neparādās, ja jūs tieši ievadāt savu URL, bet tikai meklēšanas rezultātos. Vietņu īpašnieki bieži vien nedēļām ilgi to nepamana, kamēr viņu apmeklētāju plūsma klusi izsīkst.

Nopietnāki drošības pārkāpumi izraisa „Drošas pārlūkošanas” starpliku parādīšanos pārlūkprogrammās „Chrome”, „Firefox” un „Safari” – pilnībā sarkanu brīdinājuma ekrānu. Šajā brīdī organiskā klikšķu caurlaidība faktiski samazinās līdz nullei.

2. SEO spama ievadīšana vājina jūsu tematisko atbilstību

Japāņu atslēgvārdu haks ir vislabāk zināmais piemērs, taču šis modelis ir identisks farmācijas, kazino un viltoto preču jomās. Uzbrucējs izmanto ievainojamību, parasti novecojušu spraudni, pēc tam automātiski ģenerē tūkstošiem spama lapu jūsu domēnā un panāk to indeksēšanu.

Iepazīstieties ar Ranktracker

"Viss vienā" platforma efektīvai SEO optimizācijai

Katra veiksmīga uzņēmuma pamatā ir spēcīga SEO kampaņa. Taču, ņemot vērā neskaitāmos optimizācijas rīkus un paņēmienus, var būt grūti saprast, ar ko sākt. Nu, nebaidieties, jo man ir tieši tas, kas jums palīdzēs. Iepazīstinu ar Ranktracker "viss vienā" platformu efektīvai SEO optimizācijai.

Mēs beidzot esam atvēruši reģistrāciju Ranktracker pilnīgi bez maksas!

Izveidot bezmaksas kontu

Vai Pierakstīties, izmantojot savus akreditācijas datus

SEO sekas ir daudzkārtīgas:

  • Jūsu likumīgās lapas zaudē pozīcijas reitingos, jo Google no jauna novērtē, par ko faktiski ir šis domēns
  • Indeksēšanas budžets tiek iztērēts, indeksējot surogāt-URL, nevis jūsu komerciālās lapas
  • Domēna autoritāte izplatās pa tūkstošiem nevēlamu URL
  • Konkurenti ieņem pozīcijas, kuras jūs atbrīvojat

Vienā dokumentētā gadījumā tika novērots, ka vietne divu nedēļu laikā pēc ievadīšanas zaudēja 55 procentus organisko parādīšanās reižu, pirms īpašnieks pat bija pamanījis uzlaušanu.

3. Manuālajām darbībām ir nepieciešams pārskatīšanas pieprasījums

„Google Search Console“ nošķir ziņojumu par drošības problēmām no ziņojuma par manuālajām darbībām, un ir vērts zināt, ar kuru no tiem jums ir darīšana. Drošības problēmas norāda uz aktīviem apdraudējumiem, piemēram, ļaunprogrammatūru, uzlauztu saturu un sociālo inženieriju. Manuālās darbības attiecas uz sankcijām, ko piemēro cilvēks – pārbaudītājs no „Google“ surogātpasta komandas.

Hackēta vietne var saņemt abas sankcijas. Svarīgi ir tas, ka manuālā darbība netiek atcelta, vienkārši attīrot vietni. Tā tiek atcelta tikai tad, kad vietne ir attīrīta, ir iesniegts pārskatīšanas pieprasījums un cilvēks-pārbaudītājs to apstiprina. Pārskatīšana parasti aizņem dažas dienas, taču gadījumos ar lielu surogātpasta daudzumu tā var ieilgt līdz divām nedēļām vai ilgāk, un nepilnīga attīrīšana nozīmē, ka viss jāsāk no jauna.

4. Cloaking iznīcina uzticības signālus, ko esat uzkrājuši

Daudzas ievietotās koda daļas Googlebot rāda atšķirīgu saturu nekā cilvēku apmeklētājiem. No Google viedokļa tas ir „cloaking” — viens no visvairāk acīmredzamajiem surogātpasta politikas pārkāpumiem. Jūsu vietne tagad dara tieši to, par ko Google piemēro visagresīvākos sodus, un jūs to neesat izvēlējies darīt.

5. Pasliktinās Core Web Vitals rādītāji

Kompromitētās vietnēs ir ievietoti skripti, ļaunprātīgas pāradresācijas un bieži vien kriptovalūtu ieguves programmas. Servera atbilde palēninās, palielinās izkārtojuma nobīdes un pieaug mijiedarbības aizture. Jūsu veiktspējas rādītāji pasliktinās iemeslu dēļ, kurus nevar novērst ar attēlu optimizāciju, jo problēma nav jūsu kodā.

Cik laika patiesībā prasa atgūšanās

Šī ir tā daļa, kas padara drošību par biznesa jautājumu, nevis tikai tehnisku izvēli.

Posms Reālistisks grafiks
Atklāšana, ja neveicat uzraudzību No dažām dienām līdz vairākām nedēļām, kurās satiksmes zudums netiek konstatēts
Tīrīšana un drošības pastiprināšana 1 līdz 7 dienas ar profesionālu palīdzību
Brīdinājuma noņemšana pēc Google atkārtotas pārbaudes 24 stundu laikā pēc pārbaudes
Manuālās darbības pārskatīšana 3 līdz 14 dienas, ilgāk, ja ir liels surogātpasta apjoms
Sākotnējā reitinga atgūšana Sākas 3 līdz 7 dienas pēc brīdinājuma atcelšanas
Pilnīga atgūšanās konkurētspējīgos apstākļos 2 līdz 6 mēneši
CTR normalizēšanās 30 līdz 90 dienas, kamēr atjaunojas lietotāju uzticība

Pievērsiet uzmanību pēdējām divām rindām. Pat ātra un nevainojama atjaunošana atstāj jums samazinātu klikšķu rādītāju līdz pat trim mēnešiem un konkurētspējīgus reitingus, kuru atjaunošanai nepieciešams pusgads. Salīdziniet to ar izmaksām, kas nepieciešamas, lai to novērstu.

Kā drošības testēšana iekļaujas SEO programmā

Šeit ir plaisa, kas raksturīga lielākajai daļai komandu. Vulnerabilitātes skeneris norāda, kādas zināmas, publiskotas vājās vietas pastāv jūsu programmatūrā. Tas ir patiesi noderīgi, un to vajadzētu veikt reizi mēnesī visam, kas ir pieejams sabiedrībai.

Taču skeneri atrod tikai tās nepilnības, kas jau ir datu bāzē. Tie neatklāj bojātu piekļuves kontroli, kļūdainu autentifikācijas loģiku vai trīs vidēji nopietnu problēmu ķēdi, kas kopā dod uzbrucējam iespēju rakstīt failus jūsu serverī. Lai to atklātu, ir nepieciešams kāds, kas domā no pretinieka viedokļa, un tieši to nodrošina iekļūšanas tests: autorizēts, kontrolēts mēģinājums ielauzties, kam seko rakstisks ziņojums par to, kas tieši darbojās un kā to novērst.

Tīmekļa vietnēm, kurās organiskā meklēšana nodrošina nozīmīgus ieņēmumus, iekļūšanas testēšanas pakalpojumu pasūtīšana ir uzskatāma drīzāk par aktīvu aizsardzību, nevis par IT izdevumiem. Domēna autoritāte, ko esat uzkrājuši gadiem ilgi, ir tieši tas, ko uzbrucējs vēlas pārņemt, un tests parāda, vai viņam tas izdosies.

Kad tas ir izdevumu vērts

Ne visām vietnēm tas ir nepieciešams. Piecu lappušu brošūras veida vietnei, kas atrodas uzturētā platformā, tas nav nepieciešams. Prioritizējiet testēšanu, ja atpazīstat savu situāciju šeit:

  • Organiskā meklēšana nodrošina ievērojamus ieņēmumus, tāpēc reitinga zaudējumiem ir izmērāmas izmaksas
  • Vietne apstrādā maksājumus, uztur klientu kontus vai glabā personas datus
  • Viss ir izstrādāts pēc pasūtījuma, nevis salikts no uzturētiem gataviem komponentiem
  • Jūs izmantojat lielu spraudņu vai paplašinājumu kopumu, kas ir visbiežāk sastopamais uzbrukuma punkts
  • Domēnam ir reāla autoritāte, kas to padara par pievilcīgāku vietu spama izvietošanai
  • Jūsu vietne jau ir bijusi kompromitēta, jo parasti šis pats vājums joprojām pastāv

Pakalpojuma sniedzēja izvēle

Pārliecinieties, ka testēšana tiek veikta manuāli un to vada cilvēki, nevis kā automatizēta skenēšana, izmantojot ziņojuma veidni. Pārbaudiet, vai ir norādīta atzīta metodika, piemēram, OWASP lietojumprogrammu testēšanas vadlīnijas vai NIST SP 800-115. Lūdziet rediģētu ziņojuma paraugu, lai novērtētu, vai atklājumiem pievienoti praktiski novēršanas pasākumi vai tikai nopietnības pakāpes apzīmējumi. Pārliecinieties, ka pēc problēmu novēršanas ir iekļauts atkārtots tests, jo nepārbaudīts labojums neko nepierāda. Un noskaidrojiet, kāda ir faktiski norīkoto testētāju pieredze, jo tā atšķiras daudz vairāk, nekā liecina mārketinga lapas.

Izvēlēto kandidātu saraksta salīdzināšana pirms sarunām ar pārdošanas pārstāvjiem ietaupa laiku, un apkopojumi, piemēram, „Labākie iekļūšanas testēšanas uzņēmumi ASV”, ir saprātīgs veids, kā izprast, kā pakalpojumu sniedzēji atšķiras pēc darbības jomas, metodoloģijas un cenām.

Drošības pārbaudes saraksts, kas jāiekļauj jūsu SEO auditā

Iekļaujiet šos punktus savā standarta audita procesā. Lielākajai daļai no tiem nepieciešamas tikai dažas minūtes.

  • Pārbaudiet ziņojumu „Drošības problēmas” Search Console, nevis tikai „Pārklājums” un „Veiktspēja”
  • Atsevišķi pārbaudiet „Manuālo darbību” ziņojumu, jo tas ir pilnīgi atšķirīgs ziņojums
  • Veiciet meklēšanu vietnē pēc surogātpasta URL un pārbaudiet, vai rezultātos nav neierastu valodu rakstzīmju
  • Salīdziniet indeksēto lapu skaitu ar paredzēto lapu skaitu, jo pēkšņs pieaugums liecina par iejaukšanos
  • Pārliecinieties, ka platforma, tēma un visi spraudņi ir atjaunināti, un pilnībā izdzēsiet deaktivētos spraudņus
  • Pārliecinieties, ka visos administratora kontos ir ieslēgta divpakāpju autentifikācija, un izdzēsiet vecos administratora lietotājus
  • Pārbaudiet, vai attēlotais saturs atbilst tam, ko saņem Googlebot, izmantojot URL pārbaudes rīku
  • Pārliecinieties, ka dublējumi tiek veikti automātiski un vismaz vienu reizi ir veiksmīgi atjaunoti

Pēdējais punkts ir īpaši jāuzsver. Datu rezerves kopija, kuru neviens nekad nav atjaunojis, ir tikai pieņēmums, nevis atjaunošanas plāns, un tā ir atšķirība starp vienas dienas tīrīšanu un trīs nedēļu ilgu atjaunošanu.

Uzraudzība, lai jūs to atklātu pirms Google

Sliktākais iznākums ir uzzināt par drošības pārkāpumu no apmeklējumu grafika ar divu nedēļu novēlošanos. Iestatiet atklāšanu:

Pievērsiet uzmanību pēkšņiem indeksēto lapu skaita pieaugumiem, neizskaidrojamiem parādīšanās reižu skaita kritumiem Search Console, neierastiem meklējumiem, kas parādās jūsu snieguma pārskatā, un jaunām lapām, kuras neesat publicējuši. Šeit palīdz arī pozīciju izsekošana, jo vienlaicīgs pozīciju kritums nesaistītiem atslēgvārdiem bieži liecina par problēmu visā vietnē, nevis par algoritma atjauninājumu. Ja jūsu likumīgās lapas vienlaikus zaudē pozīcijas, bet SERP nekas cits nav mainījies, pārbaudiet drošību, pirms sākat pārrakstīt saturu.

Ieslēdziet Search Console e-pasta brīdinājumus. Tie ir ātrākie bezmaksas brīdinājumi, ko saņemsiet.

Secinājums

Drošībai ir sava vieta SEO diskusijās, jo zaudējumi tiek mērīti reitingos, apmeklējumos un ieņēmumos, nevis tikai incidentu novēršanas stundās. Drošības pārkāpums divu nedēļu laikā var izdzēst 55 procentus parādīšanās reižu, un pilnīga atgūšanās var aizņemt sešus mēnešus, savukārt preventīvie pasākumi ietver spraudņu atjaunināšanas politiku, divpakāpju autentifikāciju, pārbaudītas rezerves kopijas un periodisku visu pielāgoto risinājumu testēšanu.

Neērtais aspekts ir tas, ka panākumi SEO jomā padara jūs par lielāku mērķi. Jūsu izveidotā domēna autoritāte ir resurss, ko vēlas iegūt uzbrucēji. Tās aizsardzībai ir jāvelta tāda pati uzmanība, kādu jūs veltāt tās veidošanai.

Felix Rose-Collins

Felix Rose-Collins

Ranktracker's CEO/CMO & Co-founder

Felix Rose-Collins is the Co-founder and CEO/CMO of Ranktracker. With over 15 years of SEO experience, he has single-handedly scaled the Ranktracker site to over 500,000 monthly visits, with 390,000 of these stemming from organic searches each month.

Sāciet izmantot Ranktracker... Bez maksas!

Noskaidrojiet, kas kavē jūsu vietnes ranga saglabāšanu.

Izveidot bezmaksas kontu

Vai Pierakstīties, izmantojot savus akreditācijas datus

Different views of Ranktracker app