中文网站站长博客。
Google中文网站站长博客 为广大站长提供关于Google网页抓取、收录、搜索引擎优化以及其他相关的站长资讯。
#NoHacked 3.0:更多资源
2017年12月25日星期一
#NoHacked
宣传活动已开展三周时间,在结束之前,我们希望分享一些可能有助于确保网站安全的其他资源。
一些有用的研究文档:
黑客行为一直在不断演变,而我们可通过研究来及时了解和从容对抗最新的演变趋势。要了解我们最新发布的研究刊物,请访问信息安全研究网站。下面列出了几项专门针对网站被侵现象而开展的研究:
隐藏真实显示的内容:检测机器浏览不同网页的情况
调查商业性按安装付费情况以及垃圾软件的散布情况
大规模的广告注入:评估欺骗性广告修改行为
与被黑客入侵的网站相关的常见问题解答
与被黑客入侵的网站相关的词汇表
#NoHacked 3.0 现已接近尾声!请不要担心,我们很快会增加更多内容并再次启动宣传活动,与此同时,如果您有任何问题,欢迎随时在网站站长帮助论坛上发帖提问!如果您对被侵网站有任何反馈或具体问题,请访问
网站站长帮助论坛
- 该论坛上有一个由 Google 员工和技术贡献者组成的活跃群组,他们可以解决您的问题并提供更多技术支持。
我们希望您喜欢我们在宣传活动期间提供的内容,并且希望您能免受黑客攻击的侵害!
#NoHacked 3.0:解决常见黑客入侵问题
2017年12月18日星期一
到目前为止,我们已在
#NoHacked
宣传活动中分享了一些检测和预防提示。既然您已能检测黑客攻击,接下来我们想要介绍一些常见黑客技术以及解决黑客入侵问题的指南!
解决隐藏真实内容的关键字和链接黑客入侵问题
隐藏真实内容的关键字和链接黑客行为会使用无意义的句子、链接和图片自动创建很多网页。这些网页有时会包含原网站的基本模板元素,因此乍看之下,此类网页似乎是目标网站的正常部分,但一旦您阅读了其中的内容,则会发现并非如此。在此类攻击行为中,黑客往往会利用障眼法来隐藏恶意内容,以使被感染的网页貌似是原网站的一部分或使该网页返回 404 错误。
解决乱码黑客入侵问题
乱码黑客行为会在目标网站上使用由关键字堆砌而成的无意义句子自动创建很多网页。黑客这样做的目的是,使被黑网页显示在 Google 搜索结果中。然后,当用户尝试访问这些网页时,就会被重定向到不相关的网页(例如色情网站)。
解决日语关键字黑客入侵问题
日语关键字黑客行为通常会使用日语文字在目标网站上随机生成的目录名中创建新网页。这些网页会利用指向出售冒牌商品的商店的联属链接获利,随后亦会显示在 Google 搜索结果中。有时,此类黑客的帐号还会以网站所有者的身份添加到 Search Console 中。
最后,您清理网站并解决相关问题后,请务必
提交重新审核请求
,让我们的团队审核您的网站。
如果您有任何问题,您可以在
网站站长帮助论坛
上发帖提出您的问题!
#NoHacked 3.0:有关预防的提示
2017年12月11日星期一
上周,我们在
#NoHacked
宣传活动中分享了有关黑客入侵检测的知识以及您可能遭到黑客入侵的原因。本周,我们重点关注预防方面,下面为您提供了一些提示!
垃圾内容发布者最常用的网站入侵方法
了解您的网站遭到入侵的方式是保护网站免遭攻击的关键措施之一。下面介绍了垃圾内容发布者
最常用的几种网站入侵方法
。
请留意来源!您需要格外小心免费提供的付费主题/插件!
您可能已对付费插件的免费版本存在的危险有所耳闻!如果您曾偶然碰到某个网站免费为您提供通常需要付费购买的插件,请格外小心。很多黑客会通过复制热门插件诱您上钩,然后留下“后门”或加入恶意软件,从而获得您的网站的访问权限。请详细了解
Sucuri Blog
上介绍的一个类似案例。
此外,在以下情况下,合法的优质插件和主题也会存在危险:
新版本推出后,您没有及时进行更新
上述主题或插件的开发者不再提供更新,这些主题或插件逐渐过时
在任何情况下,保证您网站的所有软件及时更新、避免过时,对于确保网站免遭黑客入侵都至关重要。
WordPress 遭到僵尸网络攻击
僵尸网络
是指大量被第三方控制的计算机、设备或网站;通常用于进行恶意行为,例如通过垃圾邮件进行宣传、通过点击漫游器进行不当行为或发起 DDoS 攻击。您很难检测出自己的网站是否已受到僵尸网络的感染,因为您的网站通常不会发生任何明显的变化。但是,如果您的网站受到僵尸网络的感染,那么网站声誉、资源和数据都将面临风险。请阅读有关
WordPress 和 Joomla 受到僵尸网络感染的文章
,详细了解僵尸网络、如何检测僵尸网络以及僵尸网络如何影响您的网站。
和往常一样,如果您有任何问题,请在我们的
网站站长帮助论坛
中发帖提问,向热心肠的社区成员寻求帮助。下周见!
#NoHacked 3.0:如何知道自己的网站是否遭到了入侵?
2017年12月4日星期一
上周,#NoHacked 再次拉开了帷幕,我们在
Google+
和
Twitter
上的帐号同时启动了这项活动!#NoHacked 是我们的社交平台宣传活动,目的是加强用户对黑客攻击的认知,同时介绍让网站免受黑客攻击、确保安全的提示。这一次,我们将开始在本博客中用您的本地语言与您分享 #NoHacked 宣传活动的内容!
网站为何会遭到入侵?
黑客入侵网站的动机是多种多样的
,他们的攻击方式也多有不同,因此并不总是能够轻松检测出来。以下是一些有助于您检测被黑客入侵的网站的提示!
基本处理
如果您收到了来自 Google 或其他方的有关安全性的提醒,请先阅读我们的指南“如何知道自己的网站遭到了入侵?”。
该指南
将引导您逐步完成一些基本步骤,检查网站是否有任何遭入侵的迹象。
了解 Google 搜索上的提醒
Google 对于黑客入侵情形有不同的处理方式。扫描工具通常会检测出恶意软件,但可能漏掉一些垃圾内容入侵行为。“安全浏览”功能给出的干净结论并不能说明您的网站没有因遭到入侵而分发垃圾内容。
如果您看到警告,提示您“
此网站可能遭到黑客入侵
”,则说明您的网站可能已经因遭到入侵而展示垃圾内容。从本质上讲,黑客已经入侵您的网站来投放一些免费的广告。
如果我们认为您要访问的网站可能会允许程序将恶意软件安装到您的计算机上,就会在该网站的网址下方显示“
此网站可能会损害您的计算机
”。
如果您在进入自己网站之前看到巨大的红色屏幕,则可能有
多种含义
:
如果屏幕上显示“您要访问的网站包含恶意软件”,则说明 Google 已经检测到您的网站在分发
恶意软件
。
如果屏幕上显示“您要访问的网站包含有害程序”,则说明该网站已经被标记为分发
垃圾软件
的网站。
如果您看到“您要访问的网站是欺骗性网站”警告,则表明您的网站可能在展示网上
诱骗内容或社交工程内容
。您的网站进行此类行为可能是因为已经因遭到入侵。
恶意广告与黑客入侵
您的网站加载不良广告时,便会出现恶意广告问题。恶意广告可能会重定向您网站的访问者,它看上去像是您的网站遭到了入侵,但实际上只是一种不良广告行为。
公开重定向:检查您的网站是否启用了公开重定向
黑客可能想要利用“好”网站来掩盖自己的网址。为达到此目的,他们采取的一种方法是,利用公开重定向功能通过您的网站将用户重定向至他们选择的任意网址。请
访问此处
了解更多信息!
移动设备检查:请务必在无痕模式下使用移动浏览器查看您的网站,检查是否存在不良的移动广告网络。
有时候,广告或其他第三方元素等不良内容会在您
不知情的情况下重定向
移动用户。由于这种行为只有通过特定浏览器才可以发现,因此能够轻松掩人耳目,逃过检测。请务必对照检查您网站的移动版和桌面版是否显示相同的内容。
使用 Search Console 并获取消息
Search Console 是 Google 用来和您就您的网站进行沟通的工具。它还包括许多其他工具,这些工具可以帮助您改进并管理您的网站。请务必在 Search Console 中
验证您的网站
,即使您不是网站的主要开发者也应如此。如果 Google 在您网站中检测到任何严重错误,Search Console 中会显示相应的提醒和消息,让您及时掌握相关情况。
如果您仍然无法找到任何入侵迹象,请咨询安全专家或在我们的
网站站长帮助论坛
上发帖,以进行二次检查。
#NoHacked 宣传活动将在未来 3 周持续进行。请关注我们的
Google+
和
Twitter
帐号,或者留意本博客中的相关内容,因为我们会在每周开始时在此处发布这一周的内容摘要!愿您的网站安全无虞!
利用高品质 AMP 网页吸引用户
2017年12月1日星期五
为了使 Google 搜索中的 AMP 网页结果能给用户带来更好的体验,我们采取了一些改进措施,以确保 AMP 网页内容与对应的规范网页内容应高度一致的政策得到落实。新政策规定,自 2018 年 2 月 1 日起,AMP 网页内容必须与(原始)规范网页内容高度一致。但请注意,由于 AMP 不是一项排名指标,AMP 网页排名政策并未发生任何变化。
自 2015 年推出以来,Accelerated Mobile Pages (AMP) 这一开放源代码项目已取得了巨大的发展 - 已有超过 2500 万个网域实施了 AMP 格式。与如此快速的发展相伴而来的是我们愈发强烈的责任感:一定要竭力确保我们的用户能够继续享受出色的内容消费体验,并最终提高用户与发布商内容之间的互动度。
在某些情况下,网站站长会发布两个内容版本:一个是规范网页(不基于 AMP),另一个是 AMP 网页。理想情况下,这两个网页的内容是高度一致的,用户得到的内容不会有多大出入,但 AMP 网页所提供的体验会更快速、更顺畅。然而,在某些情况下,AMP 网页上的内容与原始(规范)网页上的内容并不一致。
在少数情况下,AMP 网页会被用作仅含极少量内容的宣传语网页,这会导致用户体验变得特别糟糕。在这类情况下,用户必须点击两次才能转到实际内容。来看看一个示例,大致了解这类情况:先提供一段与主文章相关的简短内容,然后要求用户点击访问另一个网页以完成对整篇文章的阅读。
AMP 的推出是为了大幅提升网页性能并提供快速、一致的内容消费体验。为达成这一目标,对于那些要在 Google 搜索中以 AMP 格式显示的网页,我们将强制要求在 AMP 网页与规范网页之间保持内容高度一致。
如果我们发现某个 AMP 网页所含的关键内容与对应的非 AMP 网页不同,我们就会将用户定向到非 AMP 网页。这并不会影响搜索排名。但是,此类网页将无法使用 AMP 网页专用的搜索功能(例如 AMP 网页专用的“焦点新闻”轮换展示功能)。另外,我们还会在 Search Console 中发布一则手动操作消息,将我们采取的措施通知网站站长;并为发布商提供纠正该问题的机会,以使其 AMP 网页能够再次呈现给用户。AMP 开放源代码网站上提供了多份实用指南,可助力打造速度飞快、外观精美且效果卓越的 AMP 网页。
我们希望这项变化能更有力地促使网站站长确保规范网页与对应的 AMP 网页之间的内容一致性。这将有助于改进用户可在您网站上获得的体验,并最终提高用户满意度。
发布者:产品经理 Ashish Mehta
标题:如何从 m. 网址迁移到自适应网站
2017年11月20日星期一
随着越来越多的网站改用自适应设计,很多网站站长都对从
单独的移动版网址
(经常也称为“m. 网址”)改用
自适应设计
抱有疑问。为此,我们特意针对如何从单独的网址迁移到一个自适应网址提供了如下建议,以帮助确保您的网站能够尽可能地在 Google 搜索结果中获得很好的排名。
以有利于 Googlebot 的方式迁移到自适应网站
一旦您已将自己的自适应网站准备妥当,您只需预先稍作计划,就绝对能顺利完成迁移。考虑到对桌面版而言您的网址会保持不变,您只需配置从移动版网址到自适应网站网址的 301 重定向即可。
下面是详细步骤:
将您的自适应网站准备妥当。
在旧的移动版网址上配置指向自适应版本(新网页)的 301 重定向。您需要按网址分别配置从每个移动版网址到自适应网址的重定向。
移除您网站可能具备的任何特定于移动版网址的配置,例如条件重定向或 Vary HTTP 标头。
一种很好的做法是:在自适应网址上
设置
rel=canonical
以指向它们自身(即设置指向自身的规范网页)。
如果您目前正在使用动态提供内容的功能,并想改用自适应设计,则无需添加或更改任何重定向。
改用自适应设计的一些优势
迁移到自适应网站会使您日后的维护和报告工作简单很多。除了可让您不再需要为所有网页管理单独的网址,此项举措还可让您更轻松地采用一些做法和技术,例如 hreflang(以实现国际化)、AMP(以提高速度)、结构化数据(以实现高级搜索功能),等等。
和往常一样,如果您需要获得更多帮助,请在网站站长帮助论坛中发帖咨询。
作者:Cherry Prommawin(来自网站站长关系团队)
图片搜索中的徽章有助于用户找到真正想要的内容
2017年11月20日星期一
当您想要烘烤蛋糕,但不知道要烘烤哪种时,图片搜索可以帮助您做决定。要找到包含食谱的图片可能并非易事:您可能最终只能找到图片中只有相应美食的网页,或者只能找到包含蛋糕方面的各种内容、但就是没有食谱的蛋糕烘焙爱好者网站。
为了帮助用户找到所需的确切内容,移动设备上的图片搜索现在会在缩略图上添加
相关徽章
。目前,我们为食谱、视频、产品和动画图片 (GIF) 提供徽章。
如果您的网站中包含图片,您可以在网页上使用适当的结构化数据,以便用户识别与图片关联的内容类型。这种做法不仅有助于用户快速找到相关内容,而且有助于使您的网站获得更有针对性的流量。
如果您要发布食谱,请在您的网页中添加
食谱标记
(产品则添加
产品标记
,视频则添加
视频标记
)。我们的算法会自动为动画图片添加徽章,因此无需为动画图片添加任何标记。尽管我们无法保证一定会显示徽章,但除了填写必填字段外,如果您还填写我们建议的结构化数据字段,则可能会提高为您的图片搜索结果添加徽章的几率。
您可以使用
结构化数据测试工具
来验证您的网页是否不存在任何错误。仅当您的网页没有错误时,才能够使用新的图片搜索徽章功能。此外,Search Console 中的
“复合搜索卡”报告
可以提供有关您的标记的汇总统计信息。
如果您对此功能有疑问,请在
网站站长帮助论坛
中向我们提问。
发布者:Assaf Broitman,图片搜索团队
提高连接安全性的后续步骤
2017年11月20日星期一
我们从 1 月份就
开始研究
如何改进 Chrome 传达 HTTP 网页连接安全性的方式。现在,如果 HTTP 网页包含密码或信用卡字段,Chrome 就会将这些网页标记为“不安全”。从 2017 年 10 月开始,Chrome 将再增加两种显示“不安全”警告的情形:用户在 HTTP 网页上输入数据时,以及用户在
无痕模式
下访问任何 HTTP 网页时。
我们会根据日益广泛的标准逐步实施将 HTTP 网站标记为“不安全”的
计划
。自推出
Chrome 56
版更新
以来,用户在桌面设备上导航到包含密码或信用卡表单的 HTTP 网页的次数已减少了 23%,并且我们已准备好采取后续步骤。
不应公开显示的数据并不是只限于密码和信用卡。用户在网站中输入的任何类型的数据都不应被网络上的其他人看到或使用,因此自 Chrome 62 版起,当用户在 HTTP 网站中输入数据时,系统会显示“不安全”警告。
当用户使用无痕模式浏览 Chrome 时,他们期望其隐私可以得到更好地保护。但是,网络上的其他人也可以看到 HTTP 浏览,因此在 Chrome 62 版中,当用户在无痕模式下访问 HTTP 网页时,系统还是会向用户发出警告。
最终,我们计划针对所有 HTTP 网页(即使未在无痕模式下)显示“不安全”警告。我们会在即将推出后续版本时发布更新,但您完全不必等到那时再开始向 HTTPS 迁移!如今,HTTPS
不仅比以往任何时候都简单实惠
,而且支持网络所提供的最佳性能;同时 HTTPS 支持一些敏感性极高的强大新功能,采用 HTTP 无法保证其安全性。敬请查看我们的
设置指南
,以便立即开始进行迁移。
发布者:艾米丽·谢克特,Chrome 安全团队
为用户提供更精准的搜索结果摘要
2017年6月13日星期二
在购买图书之前,人们喜欢先大致确定自己是否愿意花费几个小时的时间来阅读它。他们会看看概要、前言甚至序章,以确定自己会不会喜欢这本书。
搜索结果摘要也大抵如此;它们可帮助人们判断相应摘要所属的网页是否值得自己投入时间进行阅读。
搜索结果摘要的描述性和相关性越强,人们就越有可能会点击相应链接并对所转到的网页感到满意。以前,搜索结果摘要有 3 个来源:
网页内容
元描述
DMOZ 详情
网页内容无疑是搜索结果摘要的首选来源,而且可提取的内容往往与人们的查询最相关。但有时,内容本身并不是搜索结果摘要的最佳来源。例如,当某人搜索某出版公司以查找其出版的图书时,搜索结果集中的相关首页可能会只包含几张描述相关业务的图片和一个徽标,也可能会包含一些链接,但这些内容都不是特别适合用作搜索结果摘要。
如果网页内容中没有充足的文字内容可用于生成搜索结果摘要,元描述便是情理之中的备用方式。元描述应当是非常简短的说明,仅使用几个字词便能精准地描述网页内容。
最后,如果网页内容中没有充足的文字内容可用于生成搜索结果摘要,并且元描述缺失、与网页无关或质量低劣,我们会使用
DMOZ
(又称为“开放式目录管理系统”)
作为备用方式。十多年来,我们一直依赖 DMOZ 来生成搜索结果摘要,因为就质量而言,DMOZ 摘要往往会优于网站站长在元描述中提供的摘要,而就描述性而言,DMOZ 摘要又往往会优于网页内容。
遗憾的是,由于 DMOZ
现已被停用
,我们已无法再使用其详情生成搜索结果摘要。因此,如果不能向网页中添加更多内容,网站站长提供精准元描述就会显得更加重要了。
怎样才算是精准的元描述?
精准的元描述应当是能对网页内容进行准确描述的简短说明。它们应当像宣传标语一样,可让用户确信对应的网页正是他们所要寻找的内容。如需获取更多提示,请参阅我们针对该主题发布的这篇便用的
帮助中心文章
。请务必确保您的桌面版网页和移动版网页都包含标题和元描述。
在元描述方面有哪些最常见的问题?
由于元描述通常只对搜索引擎和其他软件可见,所以网站站长有时会忘记它们(会将其完全留空)。出于同样的原因,在多个(有时是许多个)网页中使用相同元描述的现象也很常见。另一方面,描述完全偏离主题、质量低劣或纯属垃圾内容的问题亦比较常见。这些问题会破坏用户的搜索体验,因此我们倾向于忽略此类元描述。
元描述有字符数上限吗?
元描述没有长度上限,但搜索结果摘要是由系统根据需要(通常是为了适应设备宽度)截取的。
“NOODP”
漫游器指令
会怎样?
由于 DMOZ (ODP) 已被停用,我们已不再依赖其数据,因此 NOODP 指令已成为空操作。
我可以阻止 Google 使用网页内容作为搜索结果摘要吗?
您可通过指定
“
nosnippet”
漫游器指令
来彻底阻止 Google 生成搜索结果摘要,但无法在阻止使用网页内容作为搜索结果摘要的同时允许使用其他来源。
与往常一样,如果您有任何疑问,请在
论坛
中发帖咨询,或在
Twitter
上与我们联系!
发布者:
Gary
(来自搜索团队)
关于大规模文章广告系列中的链接的提醒
2017年6月13日星期二
发布者:Google 反垃圾网页团队
最近,我们发现贡献者帖子、访客帖子、合作伙伴帖子或联合发布帖子等文章中包含的垃圾内容链接数量有所增加。这些文章通常是由某个网站或以某个网站的名义撰写并发布在其他网站上。
Google 并不摒弃此类文章。此类文章可以非常有效地让其他网站的受众群体了解相关内容,或者为您的事业或公司建立知名度。不过,如果此类文章的主要意图是为了大量构建旨在让读者返回到作者网站的链接,则会违反
Google
的链接方案指南
。下面是一些可能会导致此问题的因素(如果做法比较极端的话):
在您的文章中堆砌含有大量关键字且指向您的网站的链接
在多个不同的网站上发布文章;或者,在几个不同的大型网站上发布大量文章
使用或雇用对所写主题一知半解的文章作者
在这些文章中使用相同或相似的内容;或者,完全复制您自己网站上的文章(在这种情况下,我们的建议是:除
rel=”nofollow”
之外,也使用
rel=”canonical”
)
如果 Google 检测到某个网站发布了包含垃圾内容链接的文章,这可能会改变 Google 对该网站的质量的看法,并可能会对该网站的排名造成不利影响。在接受和发布此类文章之前,相关网站应对其进行严格审查,并自问一些问题,例如:我是否认识此人?此人的内容是否适合我的网站的受众群体?文章中的内容是否实用?如果文章中包含具有可疑意图的链接,作者是否针对这些链接使用了
rel=”nofollow”
?
如果有网站专为构建链接而撰写文章,Google 定会采取相应措施,因为这种行为会有损整个网络。如果是以构建链接为首要目的,文章的质量就可能会大打折扣,从而导致糟糕的用户体验。此外,网站站长也不想收到咄咄逼人或反复发来的“发布我的文章!”请求;对于此类情况,我们建议一律通过
垃圾信息举报表单
进行举报。最后,如果一个链接即表示一种认可,而您自己的网站所获得的认可大都是由您本人创造的,这会利于您的网站给用户留下最好的印象吗?就构建链接而言,我们建议最好将重心放在改善网站内容上,其他的一切(包括链接)自会随之而来(此处并无一语双关之意)。
我们是如何抵御垃圾网页的 - 2016 年的垃圾网页报告
2017年6月13日星期二
鉴于 2017 年的工作已在稳步推进,我们想花点时间与大家分享一下我们在 2016 年与垃圾网页斗争的过程中收集的一些数据分析结果。在过去的一年里,我们不仅一如既往地不断寻找新方法来抵御网络垃圾以免给用户带来糟糕的搜索体验,还与世界各地的网站站长携手打造更好的网络环境。
我们在幕后投注了大量的时间和精力,以确保用户能够充分利用当今网络所带来的一切优势,从而为世界各地的每一位用户提供具有相关性的搜索结果;与此同时,我们还努力抵御了那些可能会危害用户或只是让用户感到不悦的垃圾网页。
2016 年的垃圾网页趋势
网站安全性仍然是一项堪忧的重大问题。就去年而言,我们发现被黑客入侵的网站比以往任何年份都多 - 与 2015 年相比,则是增加了 32%。因此,我们一如既往地致力于改善已有资源并打造更多资源,以帮助网站站长了解在其网站遭到黑客入侵时该如何应对。
网站遭到入侵的原因仍然不只是为了托管垃圾网页,一直以来大体是这样。我们发现,很多网站站长都受到了社交工程、垃圾软件和强插式垃圾广告软件的攻击。因此,我们既更坚定地贯彻安全浏览的理念来保护用户免遭欺骗性下载按钮的诱导,又竭力保护用户免遭危险网站的再三侵扰,并在 Search Console“安全问题”报告中发布了更详细的帮助内容。
由于使用移动设备在 Google 上搜索的用户越来越多,我们发现将移动用户作为攻击目标的网络垃圾也显著增多。我们注意到,有一种网络垃圾的增长趋势尤为明显:它会使用小部件或通过各种广告网络中的广告单元插入到网站站长的网页中,然后在网站站长不知情的情况下将用户重定向至其他网站或网页。
2016 年我们是如何抵御网络垃圾的
我们一如既往地优化了垃圾网页处理算法。我们针对网站排名方式做出了多项改进,包括使企鹅算法(我们的核心排名算法之一)实时发挥作用。
我们手动处理了无法通过算法识别的网络垃圾。我们向网站站长发送了超过 900 万条消息,以让他们知道其网站上存在的垃圾网页问题。此外,我们也开始通过 Google Analytics(分析)提供更多种安全通知。
我们通过算法和手动方式执行了质量检查,以确保具有结构化数据标记的网站符合质量标准。我们对超过 10000 个网站实施了手动操作,原因在于这些网站不符合相关质量指南而无法纳入由结构化数据提供支持的搜索功能。
与用户和网站站长携手打造更好的网络环境
2016 年,我们收到了由世界各地的用户提交的超过 180000 项垃圾信息举报。在仔细审核了这些举报的有效性后,我们认为被举报的网站中有 52% 属于网络垃圾。感谢所有向我们举报网络垃圾并为打造更洁净、更安全的网络生态系统做出贡献的用户!
我们在世界各地面向总计超过 150000 位网站所有者、网站站长和数字营销人员举办了超过 170 次工作时间在线活动和直播活动。
我们一如既往地通过我们的网站站长帮助论坛,以 15 种语言为世界各地的网站所有者提供了支持。通过这些论坛,我们收到了超过 67000 个问题,其中的大部分问题都获得了由我们社区中的杰出贡献者、新星和 Google 员工给出的最佳回答。
我们有了 119 位网站站长杰出贡献者和新星志愿者,我们邀请他们参加了我们在 4 个大洲(亚洲、欧洲、北美洲、南美洲)的 11 个不同地点举办的本地杰出贡献者聚会。
我们认为,每个人都值得拥有不含任何网络垃圾的高品质搜索结果。我们希望此报告可让您大致了解我们为实现这一目标而做的努力。
发布者:Michal Wicinski(搜索质量策略顾问)和 Kiyotaka Tanaka(用户教育专家)
相似产品:Google 图片搜索推出了能够提供丰富产品信息的功能
2017年4月12日星期三
我们最近在移动版 Google 网站上和 Android 版 Google 应用中为 Google 图片搜索推出了“相似产品”功能。“相似产品”功能旨在帮助用户在 Google 图片搜索中查找照片中那些会激发他们的购买欲望的心仪产品。“相似产品”功能采用机器视觉技术识别时尚图片中的产品并向用户显示匹配的产品。“相似产品”功能支持手袋、太阳镜和鞋类,在接下来的几个月内还将陆续支持其他服饰和家居园艺产品。
“相似产品”功能使用户能够浏览让人心动的时尚图片,查找感兴趣的产品的信息,最终购买心仪的产品。您可以打开“[设计师手袋]”等类似查询的搜索结果,体验一下这项功能。
用户使用图片搜索功能最经常做的事情就是查找价格和供应信息,这在我们收到的反馈中几乎占到 28%。 “相似产品”轮换展示内容每天在全球范围内都会获得千百万次的展示和点击。
要使您的产品符合出现在“相似产品”版块中的条件,请确保在您的网页上添加 schema.org
产品元数据
并加以维护。schema.org/Product
标记
可以帮助 Google 在网络上查找产品信息,并让用户一眼就能对产品有大致的了解。
为了确保您的产品符合出现在“相似产品”版块中的条件,请做好以下工作:
确保您网页上的产品信息包含
schema.org
产品标记
,包括
图片参考
。如果产品在所在网页上包含名称、图片、价格和币种以及供应信息元数据,则符合出现在“相似产品”版块中的条件。
使用 Google 的
结构化数据测试工具
验证产品标记的格式是否正确。
以“site:<您的网域>.com”作为查询字词进行搜索,查看您的图片在 Google 图片搜索中的效果。如果产品标记有效,那么当您点按您网站上的图片时,就可能会看到您的产品信息。Googlebot 最长可能会等待一周的时间才会重新抓取您的网站。
目前,“相似产品”功能在全球范围内适用于各种移动浏览器和 Android 版 Google 应用,我们计划在 2017 年将此功能推广到更多的平台上。
如果您有任何疑问,请在我们论坛上的
结构化数据专区
发帖提问,或者通过
Twitter
或
Google+
与我们联系。要阻止图片显示在“相似产品”版块中,网站站长可以
选择阻止
图片出现在 Google 图片搜索中。
我们非常高兴能够通过展示可以购买的产品,帮助用户在网络上找到您的产品。感谢您与我们携手合作,使用户能够更畅快地在线购物!
发布者:Julia E,图片搜索产品经理
Google 安全浏览的网站状态工具的新变化
2017年4月12日星期三
Google
安全浏览
为用户提供了各种工具,以帮助用户保护自己免受网络威胁(例如恶意软件、垃圾软件和社交工程)的侵扰。我们最广为人知的服务是,在用户尝试转到危险网站或下载危险文件时向他们显示警告消息。此外,我们也提供其他工具,例如
网站状态工具
(用户不必实际访问某个网页即可从该工具中查看此网页的当前安全状态)。
我们已将该工具内嵌在 Google 的
安全浏览透明度报告
中。与 Google 的
透明度报告
中的其他部分一样,我们提供此类数据的目的也是为了让公众更加了解网络生态系统的安全性和健康状况。用户只需在
网站状态工具
中输入相应网页(以网址、网站或网域的形式),即可看到关于该网页的最新安全浏览分析结果,以及指向问题排查帮助和培训资料的链接。
我们刚刚推出了新版
网站状态工具
,该工具现可提供更简单、更清晰的结果,并且更适合以下类型的网页主要用户使用:从收到的安全浏览警告中访问该工具的用户,或者针对 Google 的恶意软件和网上诱骗检测开展些许调查的用户。现在,该工具的界面更整洁、用语更易懂、结果更精确。我们还将一些比较技术性的数据从关联的 AS(自治系统)上移到了
透明度报告的“恶意软件信息中心”部分
。
经过简化的界面依然会提供其他诊断信息:想了解更多详情的研究人员可以深入探索
安全浏览透明度报告
的其他部分;网站所有者则可在
Search Console
中找到更多诊断信息。透明度报告的目标之一是帮助用户了解复杂的政策和安全问题,所以我们希望上述设计调整确实能使为用户提供的信息更明晰。
#NoHacked:年度回顾
2017年3月24日星期五
我们希望您已安稳、顺利地开启了本年度的新篇章!
在继续开展 #NoHacked 活动的同时,我们想与您分享一下我们在 2016 年取得的工作成果。首先,我们来看看过去一年内被黑网站方面呈现的一些趋势。
2016 年的网站安全状况
先说一些坏消息。我们发现,与 2015 年相比,2016 年被黑网站的数量增加了大约 32%。而且,这种势头难以遏制。由于黑客会越来越猖狂,而越来越多的网站会过时,因此黑客将会继续入侵更多网站以从中牟利。
也有好消息。在已
申请
重新审核
的网站站长中,84% 的网站站长都能成功清理自己的网站。不过,在网站遭到入侵的网站站长中,却有 61% 的网站站长从未收到 Google 发来的告知其网站已被感染的通知,因为他们没有在 Search Console 中验证自己的网站。如果您拥有或管理一个网站,请务必注册
Search Console
- 这是供 Google 用于传达网站运行状况提醒的主要渠道。
面向被黑网站站长的更多帮助
我们一直在倾听网站站长的反馈,以便更好地了解如何帮助网站站长解决安全问题。鉴于网站站长最迫切的需求之一是能够更轻松地理解与被黑网站有关的文档,因此我们一直在努力提高相关文档的实用性。
首先,我们制作了一些新文档,以便向被黑网站站长提供更多实用信息。下面列出了这些新的帮助文档:;
垃圾内容发布者最常用的网站入侵方法
与被黑网站相关的词汇表
与被黑网站相关的常见问题解答
如何知道自己的网站遭到了入侵?
其次,我们针对被已知黑客行为感染的网站制作了清理指南。我们发现,在遭到黑客攻击后,网站常常会被以类似的方式感染。通过调查这些类似之处,我们才得以针对已知的具体黑客行为类型制作出清理指南。下面简要介绍了我们制作的各个指南:
乱码黑客行为
:乱码黑客行为会自动使用由目标网站上的关键字堆砌而成的无意义句子来创建很多网页。黑客这样做的目的是,使被黑网页显示在 Google 搜索结果中。然后,当用户尝试访问这些网页时,就会被重定向到不相关的网页(例如色情网站)。
详细了解如何修正此类黑客行为。
日语关键字黑客行为
:日语关键字黑客行为通常会使用日语文字在目标网站上随机生成的目录名中创建新网页。这些网页会利用指向出售冒牌商品的商店的联属链接获利,随后亦会显示在 Google 搜索结果中。有时,此类黑客的帐号还会以网站所有者的身份添加到 Search Console 中。
详细了解如何修正此类黑客行为
。
隐藏真实内容的关键字黑客行为
:隐藏真实内容的关键字和链接黑客行为会自动使用无意义的句子、链接和图片创建很多网页。这些网页有时会包含原网站的基本模板元素,因此乍看之下,此类网页可能似乎是目标网站的正常部分,但一旦您阅读了其中的内容,则会发现并非如此。在此类攻击行为中,黑客往往会利用障眼法来隐藏恶意内容,以使被感染的网页貌似是原网站的一部分或使该网页返回 404 错误。
详细了解如何修正此类黑客行为
。
防患于未然是关键
我们的建议一如既往:您最好事先采取预防措施来确保自己的网站安全无虞,而不是事后补救。请务必谨记,整根链条的坚固程度是由它最薄弱的环节决定的。要详细了解如何找出自己网站上的漏洞,请查看我们的
被黑网站帮助指南
。此外,我们还建议您及时了解由您的内容管理系统 (CMS) 提供商及软件/硬件供应商发布的最新功能和相关通告。
展望未来
黑客行为一直在不断演变,而我们可通过研究来及时了解和从容对抗最新的演变趋势。要了解我们最新发布的研究刊物,请访问
信息安全研究网站
。为方便您查阅,我们特意在下方列出了几项专门针对网站被侵现象而开展的研究:
隐藏真实显示的内容:检测机器浏览不同网页的情况
调查商业性按安装付费情况以及垃圾软件的散布情况
用户确实会将所捡到的 USB 驱动器插入他们的设备
大规模的广告注入:评估欺骗性广告修改行为
如果您对被侵网站有任何反馈或具体问题,请访问
网站站长帮助论坛
- 该论坛上有一个由 Google 员工和技术贡献者组成的活跃群组,他们可以解决您的问题并提供更多技术支持。
歇业一天
2017年3月15日星期三
尽管当今世界是一个“始终在线”的世界,有时商家也想休息一下。某些时候,他们甚至需要暂停自己的在线业务。为满足他们在这方面的需求,本篇博文将介绍一些可用的方案,以确保相应网站在搜索结果中的曝光率不受影响。
方案 1:屏蔽购物车功能
如果某个网站只需要阻止用户购物,最简单的方法就是停用这项具体功能。在某些情况下,您可以通过
robots.txt 文件
禁止抓取购物车网页,或使用
漫游器元标记
禁止将购物车页面编入索引。由于搜索引擎不会看到该内容或者不会将该内容编入索引,因此您可以通过适当的方式向用户传达此信息。例如,您可以停用购物车页面链接、添加相关消息或者显示相应的信息页(而不是购物车页面)。
方案 2:始终显示插页式广告或弹出式广告
如果您需要针对用户屏蔽整个网站(无论是显示“暂时不可用”消息、信息页还是弹出式广告),则应使服务器返回
503 HTTP 结果代码
(“服务不可用”)。503 结果代码可确保 Google 不会将向用户显示的临时内容编入索引。如果没有 503 结果代码,Google 就会将插页式广告作为您的网站内容编入索引。
Googlebot 会反复尝试抓取返回 503 结果代码的页面,这一过程最多会持续大约 1 周的时间;如果届时仍无法正常抓取相应页面,Googlebot 才会将该代码视为永久性错误,此错误会导致从搜索结果中移除这些网页。您也可添加
“Retry after”标头
,以指明网站要在多长时间后才可用。无论您使用哪种方法,如果某个网站处于被屏蔽状态的时间超过了 1 周,就可能会对该网站的搜索结果产生负面影响。
方案 3:关闭整个网站
还有一种方案是彻底关闭服务器。如果您要将服务器的实际位置转移到其他数据中心,则也可采用该方案。若要采用该方案,请提供一台临时服务器以针对所有网址返回
503 HTTP 结果代码
(同时向用户显示相应的信息页),并在此时间段内将您的 DNS 切换为指向该服务器。
提前几天将您的
DNS TTL
设为较短的时间(例如 5 分钟)。
将您的 DNS 更改为临时服务器的 IP 地址。
待所有请求都转至临时服务器之后,断开主服务器的网络连接。
…您的服务器现已处于离线状态…
待准备就绪之后,重新将您的主服务器连接到网络。
将您的 DNS 切换回主服务器的 IP 地址。
将您的 DNS TTL 更改回正常值。
我们希望这些方案足以应对您需要暂时停用自己网站的常见情况。如果您有任何疑问,请随时访问我们的网站站长帮助论坛!
最后补充一句:如果您的商家在当地很活跃,请确保也在您的本地商家信息的
营业时间
部分中反映这类歇业信息!
发布者:
约翰·穆勒 (John Mueller)
,Google(瑞士)网站站长趋势分析师
标签
恶意软件
搜索引擎优化
网站管理员小贴士
网站管理员指南
小贴士
心系四川 爱我中华
badware
Google
Google Webmaster Tools
Google索引
Google站长工具
img
Matt Cutts 的文章
robots.txt
SEO
Top Contributor
博客归档
2020
十一月
九月
八月
七月
六月
五月
四月
三月
二月
一月
2019
十一月
十月
九月
2018
七月
五月
二月
一月
2017
十二月
#NoHacked 3.0:更多资源
#NoHacked 3.0:解决常见黑客入侵问题
#NoHacked 3.0:有关预防的提示
#NoHacked 3.0:如何知道自己的网站是否遭到了入侵?
利用高品质 AMP 网页吸引用户
十一月
标题:如何从 m. 网址迁移到自适应网站
图片搜索中的徽章有助于用户找到真正想要的内容
提高连接安全性的后续步骤
六月
为用户提供更精准的搜索结果摘要
关于大规模文章广告系列中的链接的提醒
我们是如何抵御垃圾网页的 - 2016 年的垃圾网页报告
四月
相似产品:Google 图片搜索推出了能够提供丰富产品信息的功能
Google 安全浏览的网站状态工具的新变化
三月
#NoHacked:年度回顾
歇业一天
2016
十二月
十一月
十月
九月
八月
五月
三月
一月
2015
十二月
十一月
十月
九月
八月
七月
五月
四月
三月
二月
一月
2014
十一月
九月
八月
七月
六月
五月
四月
三月
二月
一月
2013
十二月
十一月
九月
八月
七月
六月
五月
四月
三月
二月
一月
2012
十二月
十一月
十月
九月
八月
七月
六月
五月
四月
三月
二月
一月
2011
十二月
十一月
十月
九月
八月
七月
六月
五月
四月
三月
二月
一月
2010
十二月
十一月
十月
九月
八月
七月
六月
五月
四月
三月
二月
一月
2009
十二月
十一月
十月
九月
八月
七月
六月
五月
四月
三月
二月
一月
2008
十二月
十一月
十月
九月
八月
七月
六月
五月
四月
三月
二月
一月
2007
十二月
十一月
十月
九月
八月
七月
Feed
Give us feedback in our
Product Forums
.