Cách tìm và sửa lỗi BlackHat SEO SPAM trong trang web WordPress của bạn (2024)

Chủ yếu là các CMS thích WordPress bị tin tặc tấn công, vì vậy họ có thể Thư rác SEO trang web và tăng lưu lượng truy cập vào các trang web của riêng họ. Tự động hóa Bots và tập lệnh có thể khai thác các CVE phổ biến cho trang web WordPress của bạn và SEO Spam trang web của bạn trong vòng vài phút.

Thư rác SEO BlackHat - WordPress CVE

Trong blog này, chúng tôi sẽ thảo luận về SEO Spam và những ảnh hưởng của nó đối với xếp hạng trang web WordPress của bạn. Ngoài ra, làm thế nào bạn có thể phát hiện các cuộc tấn công như vậy và ngăn chặn nó trước khi nó gây ra bất kỳ thiệt hại nào.

Tìm và sửa lỗi BlackHat SEO SPAM trong trang web WordPress của bạn vào năm (2024)

SEO SPAM là gì?

Các trang web được hiển thị bởi các công cụ tìm kiếm trong kết quả của nó được xếp hạng theo các yếu tố khác nhau. Những yếu tố này có thể dựa trên mức độ liên quan, độ tin cậy, lưu lượng truy cập Mạng người dùng, v.v. Nhưng một trong những yếu tố quan trọng nhất là số lượng và chất lượng của các liên kết đến mà trang web có.

Bây giờ, hành vi này của thuật toán công cụ tìm kiếm được khai thác trong SEO Spam.

Những kẻ gửi thư rác SEO sử dụng nhiều phương pháp và kỹ thuật để tấn công trang web của bạn. Họ cố gắng chèn các liên kết và nội dung trỏ đến trang web của họ trong các trang web được xếp hạng cao khác (trang web của bạn), để trang web của họ được xếp hạng cao. Phương pháp khai thác thuật toán công cụ tìm kiếm cũng thường được gọi là spamdexing.

Tin tặc thực hiện kiểu tấn công này để họ có thể tăng lưu lượng truy cập vào trang web của họ hoặc xếp hạng trang web của họ cao hơn trong các công cụ tìm kiếm, do đó có nhiều lưu lượng người dùng hơn vào trang web của họ.

Do nhiều cấu hình sai do người dùng xác định và một số lỗ hổng cốt lõi, các trang web WordPress là mục tiêu dễ dàng cho SEO Spam. Chúng tôi sẽ thảo luận thêm về chúng và các bản sửa lỗi của chúng.

Hack dược

Một ví dụ như vậy về cuộc tấn công SEO Spamming là Pharma Hack. Trong cuộc tấn công này, hacker sẽ ghi đè thẻ tiêu đề và chèn các liên kết spam vào nội dung trang. Những thay đổi này do hacker thực hiện sẽ KHÔNG hiển thị cho bạn hoặc bất kỳ ai truy cập trang web của bạn ngoại trừ công cụ tìm kiếm. Kỹ thuật này được gọi là kỹ thuật che giấu.

The Pharma Hack - Khắc phục SEO BlackHat

Các bot của công cụ tìm kiếm như Googlebot đọc các thẻ được chèn này và xếp hạng trang web WordPress của bạn một cách thích hợp trên cơ sở chúng.

Hướng dẫn loại bỏ WordPress Pharma Hack

Hack từ khóa tiếng Nhật

Hack từ khóa tiếng Nhật

 

Một ví dụ phổ biến khác của cuộc tấn công này là Hack từ khóa tiếng Nhật. Các cuộc tấn công này thường tạo ra các trang mới với văn bản tiếng Nhật được tạo tự động trên trang web của bạn. Chúng được tạo ngẫu nhiên và trong các tên thư mục ngẫu nhiên như:

https://example.com/asdfg/45/qwerhtml

Các trang này thường chứa một số từ khóa và nội dung trỏ đến các trang độc hại khác, do đó làm tăng thứ hạng SEO của chúng. Trong cuộc tấn công này, tin tặc thường tự thêm mình làm chủ sở hữu tài sản trong Search Console. Điều này là để khai thác toàn bộ lợi ích của các hack này bằng cách thao tác cài đặt trang web của bạn.

Do đó, nếu bạn nhận được thông báo từ Google cho biết ai đó bạn không biết đã xác minh trang web của bạn trong Search Console. Rất có thể trang web của bạn đang bị tấn công. 

Phát hiện Spam SEO

Nếu bạn cẩn thận quan sát hoạt động của trang web của mình, bạn có thể tìm ra các dấu hiệu cho thấy sự hiện diện của Spam SEO mũ đen trên trang web của bạn. Sau đây là một số trong số họ được đề cập.

Cảnh báo của Google Search Console

Google có thể rất hữu ích trong khi tìm kiếm thư rác SEO blackhat.

Nếu cài đặt WordPress của bạn được xác minh với Google Search Console. Bạn sẽ nhận được thông báo nếu nó phát hiện liên kết hoặc hoạt động trang bất thường trên trang web WordPress của bạn.

Một số cảnh báo này có thể như:

  1. Hình phạt spam do người dùng tạo
  2. Liên kết bất thường đến hình phạt trang web của bạn
  3. Các liên kết bất thường từ hình phạt trang web của bạn
  4. Hình phạt trang web bị tấn công
  5. Hình phạt đánh dấu có cấu trúc spam
  6. Văn bản ẩn hoặc hình phạt nhồi nhét từ khóa
  7. Hình phạt khi chuyển hướng lén lút hoặc che giấu
  8. Nội dung mỏng với giá trị thấp hoặc không có giá trị gia tăng

Google Search Console là một công cụ hữu ích trong khi duy trì trang web của bạn. 

Hoạt động độc hại trong Google Analytics

Một lần nữa các công cụ giám sát trang web của google sẽ giúp chúng ta ở đây.

Nếu bạn nhận thấy những điều như lưu lượng truy cập mạng của bạn tăng đột ngột, v.v., đó có thể là dấu hiệu của SEO Spam. Tin tặc có thể đã xâm nhập trang web của bạn và hiện đang cố gắng nâng thứ hạng SEO của trang web của họ lên, điều này đã giúp trang web của bạn tạm thời tăng hạng.

Truy cập trang với tư cách là bot của Google / Kiểm tra sự tấn công của Pharma

Vì các trang Spam SEO được thiết kế theo cách mà chỉ có các bot của công cụ tìm kiếm mới có thể xem chúng. Vì vậy, chúng tôi sẽ đưa ra các yêu cầu tương tự như bot của công cụ tìm kiếm như Google Bot để xem chúng.

Cài đặt addon tương ứng theo trình duyệt web Trình chuyển đổi tác nhân người dùng Chrome or Trình chuyển đổi tác nhân người dùng của Firefox.

Bộ chuyển đổi tác nhân người dùng

 

Sau khi được cài đặt, hãy truy cập trang web của bạn và thay đổi tiêu đề Tác nhân người dùng thành một trong những điều sau:

Mozilla / 5.0 (compatible; Googlebot / 2.1; + http: //www.google.com/bot.html)

Googlebot / 2.1 (+ http://www.googlebot.com/bot.html)

Googlebot / 2.1 (+ http: //www.google.com/bot.html)

Bây giờ bạn sẽ tìm nạp trang web như GoogleBot. Kiểm tra bất kỳ trang mới hoặc thay đổi trong liên kết.

Phá hủy trang web của bạn / Phát hiện Hack từ khóa tiếng Nhật

Sử dụng các truy vấn tùy chỉnh trong thanh tìm kiếm của google để nhận được các kết quả cụ thể được gọi là Google đang ngủ. Chúng tôi sẽ sử dụng để xem liệu có bất kỳ trang ngẫu nhiên nào trong một thư mục ngẫu nhiên được tạo ra hay không, do đó cho thấy sự hiện diện của Hack từ khóa Nhật Bản.

Nhập truy vấn sau vào Thanh Tìm kiếm của Google. Nó sẽ hiển thị tất cả các trang của trang cài đặt WordPress của bạn đã được phân tích cú pháp trên Google. Bây giờ bạn nên kiểm tra bất kỳ trang nào có vẻ độc hại hoặc gây hiểu lầm.

site: your-site-here.com/ 

Phát hiện Hack từ khóa tiếng Nhật

 

Loại bỏ thư rác SEO trong WordPress

Hầu hết các Thư rác SEO không khó để loại bỏ một khi được tìm thấy, chúng tôi nói chi tiết về các bước chung của cách loại bỏ Thư rác SEO. Các bước để loại bỏ Pharma Hack và Japanese Keyword Hack sẽ vẫn phổ biến.

Xóa tất cả tệp độc hại được tạo trong quá trình tấn công

Kết nối với máy chủ WordPress của bạn cục bộ hoặc thông qua ssh để tìm và xóa tất cả các tệp độc hại. Sau khi kết nối thông qua SSH hoặc cục bộ, hãy làm theo các lệnh sau.

Điều hướng đến thư mục gốc của WordPress hoặc nơi bạn tìm thấy Spam Blackhat Seo

cd dir /

Bây giờ nhập cmd này để liệt kê tất cả các tệp trong thư mục (Bao gồm cả các tệp ẩn)

ls-la

Kiểm tra nội dung của mỗi tệp xem có mã độc hoặc Liên kết nào không, hãy xóa chúng

rm tên_tệp

Lặp lại quá trình tương tự cho từng thư mục cho đến khi hoàn tất.

Kiểm tra Htaccess. hồ sơ

BlackHat SEO Spammers sử dụng tệp .htaccess để sửa đổi nội dung của nó và sử dụng nó để có lợi cho chúng. Do đó, việc kiểm tra tệp .htaccess thay thế nó bằng phiên bản sạch của bạn có ý nghĩa.

Bước 1

Tìm tệp .htaccess để cài đặt WordPress của bạn. Trong WordPress, nó phải nằm trong thư mục gốc của cài đặt.

Ngoài ra, lưu ý rằng tệp .htaccess là tệp ẩn trong Linux nên bạn sẽ phải sử dụng lệnh sau để xem nó.

ls-la

Bước 2

Thay thế các tệp .htaccess bằng phiên bản mặc định hoặc phiên bản đã sửa đổi và sạch của bạn. Người ta có thể tải xuống phiên bản .htaccess mặc định của WordPress từ Ở đây.

Tải lên Sơ đồ trang web mới

Khi bạn đã định cấu hình trang web của mình một cách an toàn, bạn cần Google và các công cụ tìm kiếm khác để phân tích cú pháp Cài đặt WordPress được định cấu hình lại của bạn. Điều này có thể đạt được bằng cách đẩy qua một sơ đồ trang web mới.

Sơ đồ trang có danh sách tất cả các trang và thư mục của trang web của bạn. Tải lên và gửi một sơ đồ trang web mới cho phép các công cụ tìm kiếm lập chỉ mục lại trang web của bạn. Do đó, nó cũng sẽ loại bỏ tất cả các nội dung rác SEO có trên trang web của bạn đã được lập chỉ mục bởi các công cụ tìm kiếm.

Liên kết nhanh

Kết luận: Sửa lỗi BlackHat SEO SPAM của trang web WordPress 

Vì vậy, trang web WordPress của bạn có thể bị khai thác bởi những SEO Spammer này mà bạn không hề hay biết. Các cuộc tấn công SEO Spam này sẽ làm giảm chất lượng nội dung tổng thể và xếp hạng công cụ tìm kiếm của Trang web của bạn.

Bạn có thể sử dụng các kỹ thuật được đề cập trong bài viết này để phát hiện và khắc phục các cuộc tấn công BlackHat SEO Spam và bảo vệ trang web WordPress của bạn khỏi các cuộc tấn công này.

Giữ an toàn!

 

Andy Thompson
Tác giả này được xác minh trên BloggersIdeas.com

Andy Thompson đã là một nhà văn tự do trong một thời gian dài. Cô ấy là nhà phân tích tiếp thị nội dung và SEO cao cấp tại Digiexe, một công ty tiếp thị kỹ thuật số chuyên về nội dung và SEO dựa trên dữ liệu. Cô ấy cũng có hơn bảy năm kinh nghiệm trong lĩnh vực tiếp thị kỹ thuật số và tiếp thị liên kết. Cô ấy thích chia sẻ kiến ​​thức của mình trong nhiều lĩnh vực khác nhau, từ thương mại điện tử, khởi nghiệp, tiếp thị truyền thông xã hội, kiếm tiền trực tuyến, tiếp thị liên kết đến quản lý nguồn nhân lực, v.v. Cô ấy đã viết cho một số blog có thẩm quyền về SEO, Kiếm tiền trực tuyến và tiếp thị kỹ thuật số như Trạm hình ảnh.

Tiết lộ chi nhánh: Hoàn toàn minh bạch - một số liên kết trên trang web của chúng tôi là liên kết liên kết, nếu bạn sử dụng chúng để mua hàng, chúng tôi sẽ kiếm được hoa hồng miễn phí cho bạn (không tính thêm phí gì!).

Để lại một bình luận