Mi az a weboldal redesign? Mikor és miért van rá szükséged? (Frissítve, 2023.09.29.)
Ma már az emberek az első benyomásukat a cégedről az interneten, a..
A WordPress-alapú weboldalak esetében akad néhány olyan beállítás, melyek ugyan önmagukban még nem elegendőek a jó helyezéshez a keresőben, de hozzájárulnak a megfelelő keresőoptimalizáltsághoz.
A WordPress az egyik leginkább SEO-barát tartalomkezelő rendszer (CMS), amiről itt is írtunk már korábban. Ugyanakkor ehhez az alapbeállításokat egy-két ponton érdemes megváltoztatni. Nincs szó bonyolult dolgokról, de ha még nem tetted meg és WP-t használsz, akkor itt az ideje!
A főoldalt még az előtt kell beállítani, hogy elkezdenél további oldalakat és blogposztokat gyártani. Ez lehet, hogy csak egy apró részletkérdésnek tűnik, azonban rendkívül lényeges. Már csak azért is, mert a főoldalad az első olyan dolog, amivel a látogatók találkoznak, amikor belépnek a weboldaladra.
Ugyanígy, a blogod is egy fontos felület ahhoz, hogy kapcsolatot alakíts ki a közönségeddel és aktív követőket szerezz. Tehát, mielőtt nekiállnál tartalmakat készíteni, döntsd el, hogy a legutóbbi bejegyzések jelenjenek-e meg a főoldalon, vagy pedig egy statikus oldal. Mindkettő járható út, de ha nem kifejezetten blogolni akarsz csak, akkor javasolt egy statikus oldalt kialakítani.
A következő lépésben be kell állítanod, hogy milyen felépítésű URL-eket szeretnél használni az oldalaidon és bejegyzéseidnél. SEO szempontból a rövidebb, könnyen értelmezhető URL-ek az előnyösebbek, habár nem ezen fog múlni a helyezésed. Mindenesetre alaposan gondold át, hogy milyen linkstruktúra felel meg neked és a felhasználóidnak a leginkább. A WP felkínál jó pár lehetőséget, van miből válogatni, illetve egyedi struktúrát is megadhatsz. Ami alapvetően javasolható, hogy a dátumot ne helyezze el benne a rendszer automatikusan.
Ezt a részt a bal oldali menüsorban „Közvetlen hivatkozások” vagy „Permalink” név alatt találod meg.
Egy dinamikus oldaltérkép fontos része minden weboldalnak. Segít a keresőmotoroknak abban, hogy megfelelően indexeljék a weboldaladat, illetve könnyebbé teszi a felhasználóknak, hogy megtalálják a keresett információkat. Ha statikus oldaltérképet használsz, akkor az kevésbé hatékony SEO-szempontból, hiszen nehezebb frissen tartani.
Az oldaltérkép beállításához egy olyan plugint kell keresned, ami lehetővé teszi a dinamikus oldaltérképet némi testreszabhatósággal.
Ahhoz, hogy kellően gyors legyen a WordPress oldalad, szükséged lesz optimalizált méretű képekre. Ehhez megint egy plugin használata a legjobb megoldás, amiből találsz jó párat a WP-pluginek között, igaz ezek egy jelentős része fizetős, de azért akadnak ingyenes lehetőségek is (bár jellemzően korlátokkal). Ezek a feltöltött képeket a beállításoknak megfelelően automatikusan optimalizálják.
Sok olyan SEO-plugin elérhető WP-hez, amivel beállíthatók az alapértelmezett címsorok és meta leírások. Ez persze nem azt jelenti, hogy minden oldal vagy bejegyzés ugyanazt a címet és leírást kapja, hanem, hogy meg tudod határozni, hogy a szövegnek mely részét alkalmazza az egyik és a másik helyen. A Yoast SEO-pluginja esetében ez például így néz ki:
Ezeken túl érdemes kiemelten figyelni a WordPress oldalak biztonságára is, mert rengeteg támadás éri őket, melyeknek következményei vannak a SEO-ra nézve is. A Google ugyanis bünteti azokat a weboldalakat, melyek például malware-ekkel fertőzöttek. Ha a Te weboldalad nem biztonságos, akkor helyezést és ügyfeleket veszíthetsz.
A hozzászólások témája egy érzékeny kérdés a SEO-ban. A Google ugyanis figyelembe veszi a hozzászólások tartalmát, aminek lehet pozitív és negatív következménye is. Ami viszont biztos, hogy ha kerülhetnek hozzászólások az oldaladra, akkor azokra figyelned kell. Erről a rangsorolási tényezőkről szóló anyagunkban is írtunk.
Azt mindenesetre nem árt tudni, hogy a hozzászólás-rész vonzza a spamet a weboldalakon: a spammerek szeretik linkekkel teleszórni a komment-szekciókat, melyek aztán gyakran olyan weboldalakra vezetnek, ahol kártékony kódok találhatók. A hackerek egyébként gyakran használják az űrlapokat úgynevezett SQL-injektálásra és XSS-támadásokra, melyekről itt írtunk bővebben.
Az egyik megoldás az, ha letiltod a hozzászólás lehetőségét, a másik pedig az, hogy erősen moderálsz. Ha utóbbira nincs időd, akkor kapcsold ki, mert így biztonságosabbá teheted az oldalad és megszabadulsz a gyenge minőségű tartalmaktól is.
A brute force támadások a WordPress esetében leggyakrabban az XML-RPC fájlokat érik. Alapértelmezetten ez a fájl aktív és a segítségével távolról elérhető a WP-oldal. Ugyanakkor emiatt ideális célpontot jelent a hackerek számára, akik automata eszközökkel próbálnak bejutni az oldalakra. Ha pedig bejutottak, akkor fájlokat törölhetnek, malware-t telepíthetnek, vagy akár az egész oldal felett átvehetik az irányítást.
A legegyszerűbb megoldás a fájl deaktiválása. Ezáltal ugyanis nem lesz elérhető távolról a WP-oldal. Emellett érdemes lekapcsolni az pingback és trackback funkciókat is. Ehhez használhatsz valamilyen plugint, csak írd be a keresőbe a „remove xmlrpc” kifejezést, de akár a .htaccess fájlban is letilthatod ezzel a kóddal:
# Block WordPress xmlrpc.php requests
<Files xmlrpc.php>
order deny,allow
deny from all
</Files>
Egy WordPress oldalhoz sok embernek lehet hozzáférése, azonban nem muszáj mindenkinek teljes hozzáférést adni. Érdemes csak annyi hozzáférést adni mindenkinek, amennyi épp szükséges a munkájához. Néha nem árt újra és újra ránézni az engedélyekre, hogy még mindig igazodnak-e a helyzethez.
A megfelelő erősségű jelszó beállításán túl sokat tehet a támadások meghiúsításáért, ha beállítod a kétlépéses hitelesítést a WP-oldaladon is. A brute force támadók általában egy komoly jelszó-listával indulnak neki a feladatnak, melyen egy egyedi, hosszú és bonyolult jelszó valószínűleg nem szerepel. De ha mégis sikerrel venné ezt az akadályt, akkor ott a kétlépéses hitelesítés megakadályozza a hozzáférést a weboldalhoz. Ehhez viszont egy biztonsági pluginre lesz szükséged.
A brute force támadások úgy is kivédhetők, ha a belépési kísérletek számához egy korlátot állítasz be. Ez blokkolni fogja a támadók IP-címeit, miután megtörtént a beállított számú belépési próbálkozás, ami azért valamelyest megnehezítheti a hozzáférést a weboldalhoz.
Sok WordPress felhasználó nem tudatosítja, hogy a pluginek óriási veszélyt jelenthetnek a weboldalukra a biztonsági kockázatuk miatt. Ha egy plugin elavult, akkor azon keresztül még nagyobb eséllyel megtámadható az oldal. Ezért érdemes beállítani az automatikus frissítést a pluginoknál.
Az egyik összetevője a weboldalad védelmének, ha napi mentéseket alkalmazol a WP-oldaladnál. Ha ugyanis feltörik az oldalt vagy bármilyen probléma merül fel, akkor van egy majdnem aktuális másolatod a weboldaladról, aminek a segítségével aztán visszaállíthatod az oldalt, és nem veszik el az egész.
Számos bővítmény kínál ilyen szolgáltatást, de talán a legjobb megoldás egy olyan hosting szolgáltató, mely biztosítja a napi mentéseket számodra. Ilyen esetekben biztos lehetsz abban, hogy a mentések mindig elérhetőek lesznek, ha szükséged lenne rájuk.
A Webshark.hu a hozzászólásoknál előzetes moderálást alkalmaz. Moderálási szabályaink itt olvashatók.