Güvenlik başlıkları ve SEO: HTTPS'ten sonraki adım
Güvenlik başlıkları doğrudan bir sıralama sinyali değil. Ama ele geçirilmiş bir site, spam enjekte edilmiş sayfalar ya da "Bu site güvenli değil" uyarısı, sıralamayı herhangi bir teknik SEO hatasından çok daha hızlı düşürüyor.
Birkaç satırla temel korumayı eklemek mümkün.
Kontrol
curl -sI https://johnflaxman.com/ | grep -iE 'strict-transport|x-content-type|referrer-policy|x-frame|permissions'HSTS'e dikkat
HSTS'i bir kez açtıktan sonra geri almak zor. Tarayıcılar max-age süresi boyunca siteye HTTP ile bağlanmayı reddeder. Önce bütün alt alan adlarının HTTPS ile çalıştığından emin ol, sonra includeSubDomains ekle.
Referrer-Policy ve analiz
no-referrer gibi çok katı bir değer seçersen, bağlantı verdiğin siteler trafiğin nereden geldiğini göremez. Bu bir ilişki kurma fırsatını da ortadan kaldırır. strict-origin-when-cross-origin iyi bir denge.
Comments / questions
There's no comment section here. If you have a question or want to add something, message me on Telegram or send an email to [email protected]. Thanks!