如何監(jiān)測自己的網(wǎng)站
發(fā)布時間:2013-02-06 閱讀數(shù): 次 來源:網(wǎng)樂原科技
網(wǎng)站上線了,這只是網(wǎng)站運(yùn)營的一個開始。日常運(yùn)營中,內(nèi)容更新、網(wǎng)站的推廣和日常效果監(jiān)測是網(wǎng)站的關(guān)鍵。怎么去評測自己網(wǎng)站的效果及進(jìn)行日常的管理,這就需要進(jìn)行網(wǎng)站的監(jiān)測。
KEE的網(wǎng)站運(yùn)營的日常監(jiān)測內(nèi)容有如下幾個方面:
1、安全的監(jiān)測
主機(jī)安全是網(wǎng)站最重要的任務(wù)之一。
1)、定期掃描主機(jī)的漏洞,KEE使用的軟件有Shadow Security Scanner,GFI LANguard Network Security Scanner,X-scan等軟件進(jìn)行綜合掃描,檢測系統(tǒng)和應(yīng)用平臺的漏洞
2)、定期掃描網(wǎng)站頁面和網(wǎng)站程序的漏洞。KEE以前常用的是檢測SQL注入的軟件,以前常用的是NBSI進(jìn)行檢測。也常用ASP探針監(jiān)測虛擬空間的權(quán)限。
3)、檢測服務(wù)器運(yùn)行程序是否有異常。KEE常用的軟件是IceSword,偶爾也用安全衛(wèi)士或者KV去檢測系統(tǒng)運(yùn)行的程序是否有異常
4)、定期檢測事件查看器里面的用戶登陸的情況,KEE在“本地安全策略”里面做了一些調(diào)整,記錄了用戶登陸的情況
5)、定期檢測注冊表中的用戶,因?yàn)楹芏嗵砑恿擞脩粼凇坝?jì)算機(jī)管理”里面是無法看到的
HKEY_LOCAL_MACHINE\SAM\SAM\Domains\Account\Users\Names
6)、定期檢測SERV-U和SQL是否有新用戶,原來的用戶的權(quán)限是否被修改
7)、使用軟件NBSI,批量檢查IIS的LOG文件是否有攻擊的痕跡,如果有攻擊,就要針對地修補(bǔ)漏洞
2、網(wǎng)站流量的統(tǒng)計(jì)和監(jiān)測
網(wǎng)站的流量統(tǒng)計(jì)是監(jiān)測網(wǎng)站的動態(tài),同時也是提供網(wǎng)站編輯方向決策的依據(jù)。
一、內(nèi)部流量監(jiān)測。
內(nèi)部的流量監(jiān)測有兩種方法,
一)是在線實(shí)時監(jiān)測。在線實(shí)時監(jiān)測還可以使用內(nèi)部監(jiān)測和外部監(jiān)測,
1)、外部流量統(tǒng)計(jì)軟件監(jiān)測,這種方法可以使用GOOGLE的Weblog analytics,也可以使用其他外部提供的統(tǒng)計(jì)軟件。其方法是在自己網(wǎng)站的每一個頁面加上一個JS的代碼,每一個訪問的數(shù)據(jù)會自動上傳到宿主服務(wù)器上進(jìn)行統(tǒng)計(jì)。當(dāng)需要統(tǒng)計(jì)的時候,就到宿主服務(wù)器查看數(shù)據(jù)。這種方法把自己網(wǎng)站的真實(shí)數(shù)據(jù)外泄,為下策。
2)、內(nèi)部流量統(tǒng)計(jì)軟件監(jiān)測。這種方法原理和外部流量統(tǒng)計(jì)軟件監(jiān)測的原理一樣,也要加插代碼,只不過是把數(shù)據(jù)保存在本地。KEE以前用過的有COCOON。
二)、離線分析統(tǒng)計(jì)
KEE每天下載IIS的LOG文件,然后利用軟件分析下載的LOG文件,從中獲取網(wǎng)站的瀏覽者的IP,HITS,PageVies,和訪問深度,停留時間。KEE用了很多統(tǒng)計(jì)的軟件,始終認(rèn)為Webtrends Log Analyzer來分析,見下圖。
General Statistics
Hits Entire Site (Successful) 13,532,128
Average Per Day 451,070
Home Page N/A
Page Views Page Views (Impressions) 6,826,621
Average Per Day 227,554
Document Views 101,403
Visits Visits 151,679
Average Per Day 5,055
Average Visit Length 00:21:28
Median Visit Length 00:11:07
International Visits 0%
Visits of Unknown Origin 100%
Visits from United States 0%
Visitors Unique Visitors 45,846
Visitors Who Visited Once 37,032
Visitors Who Visited More Than Once 8,814
網(wǎng)站的流量數(shù)據(jù)報表,可以起到如下的作用
1)、網(wǎng)站的真實(shí)流量和真實(shí)的數(shù)據(jù),點(diǎn)擊率,瀏覽人次,瀏覽人數(shù),頁面平均停留時間,頁面點(diǎn)擊深度,平均瀏覽頁面數(shù)量,
2)、那些欄目是最被瀏覽者關(guān)注的,那篇文章的訪問數(shù)量是最高的,對于B2B、B2C網(wǎng)站,哪個類別的產(chǎn)品是關(guān)注率最高的??梢詫ι虡I(yè)模式或者欄目進(jìn)行有目的地調(diào)整。比如KEE的網(wǎng)站,關(guān)注到某個頁面的流量特別高的時候,一是進(jìn)行商業(yè)價值的探索,能否把某些是行業(yè)價值高的東西調(diào)整到該頁面,二是對該頁面進(jìn)行優(yōu)化,降低服務(wù)器的負(fù)荷,三是對該頁面進(jìn)行UE引導(dǎo)的調(diào)整,讓瀏覽者更長時間停留在網(wǎng)站上。對于流量不高的頁面,特別是一些有商業(yè)價值的頁面,就要思考,頁面怎么樣提高瀏覽量.....
3)、檢查數(shù)據(jù)報表,看那些頁面是出錯最多的頁面,檢查出錯的原因,減少出錯。
4)、檢查搜索引擎的訪問,對惡意拉數(shù)據(jù)的IP進(jìn)行封鎖。
5)、檢查黑客的行逕,預(yù)先作好應(yīng)對措施