作为一名站长,在网站搭建以后,如果想要使用百度站长工具了解网站的相关数据,这时需要先到百度站长工具平台上验证您的网站。
站长平台推荐站长添加主站(您网站的链接也许会使用www和非www两种网址,建议添加用户能够真实访问到的网址),添加并验证后,可证明您是该域名的拥有者,可以快捷批量添加子站点,查看所有子站数据,无需再一一验证您的子站点。
一、在百度站长平台验证网站的具体操作
1、登录百度站长平台,在普通登录一栏,输入您的百度帐号(没有百度帐号需先注册一个)。
2、登录后,选择“站点管理”,在框内输入您要验证的网站地址,点击“添加网站”,如下图所示:
3、成功添加网站后,进入验证网站页面,目前百度站长平台提供三种验证方式:文件验证、html标签验证、CNAME验证。
①、文件验证:您需要下载验证文件,将文件上传至您的服务器,放置于域名根目录下。
②、html标签验证:将html标签添加至网站首页html代码的标签与标签之间。
③、CNAME验证:您需要登录域名提供商或托管服务提供商的网站,添加新的DNS记录。
4、然后把下载的“验证文件”放置到网站的根目录处,然后上传文件即可。
5、完成“文件验证”里的所有提示步骤,点击“完成验证”,即可成功验证网站。
6、添加并验证后,可以快捷批量添加子站点,查看所有子站数据,无需再验证子站点。
验证完成后,百度站长平台将会认为您是网站的拥有者,为使您的网站一直保持验证通过的状态,请保留验证的文件、html标签或CNAME记录,我们会去定期检查验证记录。
另外,如果您的网站已使用了百度统计,您可以使用统计账号登录平台,或者绑定站长平台与百度统计账号,站长平台支持您批量导入百度统计中的站点,您不需要再对网站进行验证。
二、网站验证常见错误及解决办法
在百度平台验证完成后,百度就会认为您是网站的拥有者,但在验证百度站长平台的时候,马海祥也看到一些网友的反馈,会遇到的一些常见错误,那针对这些错误,我们又该如何解决呢?
三、如何防止他人在站长平台验证你的网站?
最近有站长在讨论自己网站域名被其它账号验证的问题,如果说在自己重新验证后,又被别人验证了,那你就要小心了。
1、为什么自己的网站域名被别人验证?
根据站长平台列举的可以验证网站域名的方式,对于前述问题,我们大概的可以初步分析出有三种情况会造成“自己的网站域名被别人验证”:
(1)、对方有上传验证文件的权限。
(2)、对方可以修改我们的网站首页代码。
(3)、对方可以修改我们的域名解析。
2、自己的网站域名被别人验证的原因
对于这种情况,首先我们要知道一个事实:百度站长平台的验证机制是“抢注式”,只要有网站权限(上传文件或者修改网站首页代码的权限),就能进行一些操作来验证网站,接下来,我们再做进一步的分析:
(1)、对方如何拥有在自己的服务器/云主机/虚拟空间上面上传/修改文件的权限呢?
不管是个人站还是公司站,一般情况下都是对方有对应的账号:ftp、sftp、root(windows服务器则是管理员账号),另外,部分cms也有上传文件或者修改页面代码的功能,只要有这些账号,对方就可以实现“文件验证”或者“html标签验证”。
(2)、那对方怎么能修改我们的域名解析呢?
这个就简单了,对方只要知道我们的域名解析平台的账号就可以了,域名注册商网站如godaddy、万网、易名等,第三方dns解析平台如dnspod等,第三方cdn加速平台如百度云加速也可以实现域名解析的功能,当然,我们也要多预防网站域名被劫持或泛解析(具体可查看马海祥博客《如何设置域名泛解析及解决恶意泛域名解析的方法》的相关介绍)。
上面所说的都是正常情况下的例子,还有两种是“非正常”情况下,对方也可以拥有在我们网站进行上传/修改文件的权限:
(3)、网站程序有后门漏洞,对方通过漏洞进行了上传/修改文件的操作。
(4)、网站引用了其它网站的js,对方通过js代码来下载脚本文件,然后利用脚本文件自动生成或者修改页面代码。
3、怎么解决自己的网站域名被别人验证?
上面列举了造成问题的原因,那么,我们下面开始研究下怎么解决这些问题?
不同的原因,我们就要针对性的提出不同的解决方法:
(1)、检查下网站的ftp账号、sftp账号、root账号、管理员账号、cms账号是否被盗(通过查看账号登陆日志来判断),最好统一改复杂点的密码,用自动生成带算法的随机密码。
(2)、把cms后台的在线编辑文件/模板的功能关闭(普通内容管理cms及博客系统都可以关闭此功能)。
(3)、利用各种网站安全工具进行检测,如百度站长平台工具“优化与维护”中就有“安全检测”和“漏洞检测”两个功能,当然也可以用站长平台推荐推荐的安全联盟(我怎么可能会跟你说数字也有同样功能的产品)。
(4)、修改域名管理平台的账号,加强账号安全,尽量使用二次验证登陆,如dnspod的D令牌等。
同时提醒各位同学,像站长平台这种比较特殊的网站,账号密码一定不要和其它网站一致,还有域名管理和第三方dns解析平台的账号密码。
马海祥博客点评:
有一大部分站长是通过做SEO的形式切入进来的,好不容易把自己的网站做的有模有样,也好不容易达到了盈利,这时候却出现了网站安全问题,这的确是非常痛苦的,在此提醒站长朋友们,经常查看自己的网站相关信息、发现问题早日解决。
●百度拒绝外链工具下线后SEO该如何对待外链●在百度统计中如何设置网页转化和事件转化●SEO站长该如何加入百度站长平台VIP俱乐部?●由移动搜索市场份额来看百度在移动搜索端的布局策略●关于百度APP限制HTTPS页面自动下载http文件的通知