Як закрити діру в безпеці сайту заборонений прийом

Досить часто виникає ситуація, коли веб-майстер забуває (або не знає як це зробити) змінити налаштування сервера і сайт відкривається по IP. Це відбувається тоді, коли ваш сайт є хостом за замовчуванням (default host). На перший погляд, в цьому нічого поганого немає, особливо якщо пошукові системи визначили головне дзеркало сайту і індексують його. Але останнім часом помічено, багато сайтів саме через це втратили свої позиції. У цій статті спробуємо описати метод, яким користуються недобросовісні SEO-фахівці та розповімо, як можна вберегти свій сайт від цієї загрози. Для початку потрібно визначити, чи схильна ваш сайт цієї проблеми. Спробуйте відкрити IP вашого сервера в браузері.

Як закрити діру в безпеці сайту заборонений прийом

Більш детально розглянемо даний тип атаки
  • горе-сеошникі реєструють десятки доменів;
  • в DNS прописують IP вашого сервера;
  • додають домени в пошукову систему;
  • (Цей крок ми не будемо описувати тому, що хтось може використовувати цю інформацію комусь на шкоду);
  • пошукова система робить один з доменів головним дзеркалом;
  • ваш домен у видачі змінюється на домен головного дзеркала.

Уникнути цього досить просто: в налаштуваннях вашого сервера встановіть за замовчуванням 404 помилку або редирект на ваш домен.

Олег! Це кабздец. Напевно хліб тепер подорожчає.))

Для шаред ето природно

Олег, а якщо при перевірці IP сервера відкривається не мій сайт, зовсім чужий. Як тоді бути?

Нічого страшного в цьому немає, але напишіть хостера

У цих випадках досить зробити правильних дефолтний хост на сервері. Якщо у Вас немає доступу до редагування апача, то зверніться в підтримку хостингу. Якщо є доступ, то треба зробити наступне. Дефолтних хостом вважається перший віртхост в конфіги апача. Тому треба створити перший віртхост і віддавати туди просто сторінку з інформацією про сервер або будь-який інший текст, або 301 редирект на потрібний домен.

Тобто, наприклад,
Redirect 301 127,127,27,27 www.domen.ru
Redirect 301 127,127,27,27 404.php
?

А в ситуації з shared hosting ця діра в безпеці має місце? Мій сайт на shared hosting і Google періодично вважає злодіїв контенту першоджерелом. Як тут бути?

Схожі статті