La manipulation d’URL
et surindexation de WordPress

Marie-Lynn Richard
marie-lynn.ca
http://slides.com/marie-lynnrichard/wcmtl2016

"Corporatiste"

Sites corporatifs et intranets pour des clients Américains.

Sites de relations publiques (PR).
Hébergement sécurisé et g
éré WordPress.

narchiste

Life Hacking.

Ingénierie sociale et sécurité informatique.
Imprime bas en 3D.

Sécurité en 2016

L’humain ouvre la porte aux attaques.
Le client ne pose pas les bonnes questions aux consultants.

WordPress is EVERYTHING!

It’s not a bug, it’s a feature!

Manque de temps pour...

- Assurance qualité
- Optimization SEO

WordPress + Thème bien codé
=
Site aimé par Google
et joli pour un humain.

Menace
humaine !

Menace robotique !

Manipulation d'URL

Changer les variables
dans un URL pour accéder du contenu caché.

Les pages non-liées sont accessibles via l’URL suivant même si vous utilisez les permaliens texte.

/?p=1234

Les fichiers attachés sont accessibles via l’URL suivant.

/?attachment_id=1234

Même si vous ôtez la recherche de sur votre site, on peut chercher votre site avec l’URL suivant:

/?s=mots+recherches

Pourquoi se soucier de ceci?

  • Vous sauvez des documents pour partager via URL direct?
  • Vous avez une équipe de journalistes qui travaillent sur des articles à l’avance?
  • Votre équipe de PR travaille sur des annonces sous embargo?

Quelques solutions


Empêcher l’accès à ces URL via .htaccess

Configurer iThemes Security pour bloquer les
accès au site après 2-3 erreurs 404.

Surindexation

Oops!

Indexation Naturelle

Le robot Google 'clique' sur tous les LIENS et indexe votre site.

Google Maps

Vous fournissez une liste des TOUTES les pages de votre site via Google Webmater Tools.

WordPress génère des pages pour tout, tout et tout.

  • Catégories
  • Étiquettes (Tags)
  • Années et mois
  • Auteurs

CSS display:none

 Google peut quand même voir et suivre ces liens!

Le lien le plus problématique

/author/admin/

username idéal

3t8Vy9MQcsUstzIxzjZVMvhv

Inspectez vos sitemaps !

  • Pages non publiées
  • Étiquettes test
  • Catégories test
  • Custom post types
  • Archives inutiles
  • PAGES AUTEURS

Cachez l'inutile !

Nikolai (2001-2016)

Chat de Forêt
Sibérienne

DeLano et Michele
New York

IN MEMORIAM

bit.ly/chiro2016

La manipulation d’URL et surindexation de WordPress

By Marie-Lynn Richard

La manipulation d’URL et surindexation de WordPress

Il est fort probable que vous avez choisi judicieusement ce que vous vouliez publier sur votre site web. WordPress offre quand même une foule de pages possibles via la manipulation des URLs. Apprenez à bien contrôler les informations que votre site publie et aussi prévenir la surindexation de votre site par les engins de recherche. Découvrez comment tester votre thème, calibrer votre contenu et valider ce qui est indexable pour prévenir l’indexation d’information confidentielle à propos de vous ou vos clients.

  • 662