Показаны сообщения с ярлыком безопасность. Показать все сообщения
Показаны сообщения с ярлыком безопасность. Показать все сообщения

8 января 2015 г.

Как спрятаться от слежки ЦРУ?

Google sledit za toboj

Все мы знаем, что Google собирает о нас много личной информации и использует ее, зарабатывая себе на рекламе. Взамен мы получаем массу самых разных сервисов и полезных приложений, причем совершенно бесплатно. Но пожалуйста не думайте, что Google это такая интернет компания работающая на американскую разведку, которая втайне ведет досье на каждого из нас. Все хранимые Google данные доступны пользователям, и при желании их можно легко удалить. Так что если вы все таки желаете «шифронутся» от слежки ЦРУ тогда вам необходимо будет выполнить пять простых действий в вашем аккаунте Google... 

1. Ваше местоположение и перемещения
В своем аккаунте, зайдите в историю местоположений. Место, где вы сейчас, обозначено точкой на карте. Здесь же можно посмотреть историю ваших перемещений в установленные даты.

Кликните значок настроек (справа над картой) - История. Откроется такое окно, где, как видите, есть опция «Отключить». Жмите - читайте предупреждение от Google - и решайте, отключаться или нет?

2. История поисковых запросов
Зайдя на страницу управления историей, вы увидите графики своей интернет-активности по часам, дням, за месяц и т.д. Слева будет список по специфике вашего поиска - веб-сайты, картинки, новости, видео, карты и проч. А главное, список слов и адресов, которые вы искали в Google, с указанием дат и точного времени. Но, поставив галочку напротив, их можно удалить из истории.

Также можно вообще отключить опцию сбора данных о вашем поиске: кликните значок настроек справа вверху - выберите Settings и вот в таком открывшемся окне жмите «Отключить».
3. Какими устройствами вы пользуетесь
Да, Google знает и про это, вплоть до дат и времени. Причем не только про Android-гаджеты, как можно видеть на этом скриншоте.

Данные о ваших устройствах хранятся в рубрике «Безопасность». Google дает вам возможность проверить, какие устройства использовались для входа в ваш аккаунт за последние 28 дней. И принять меры, если вдруг обнаружите незнакомые: для них можно заблокировать доступ. Или сменить пароль.

4. Личный кабинет
Чтобы увидеть все источники, откуда Google собирает информацию о вас, зайдите в Личный кабинет. Здесь они представлены списком, начиная с вашего аккаунта и заканчивая почтовыми контактами и сообщениями. Например, показано, о чем была последняя запись, сколько у вас фотографий в Google Фото, сколько загруженных приложений с Play Маркета и даже сколько вы совершили покупок с помощью Google Кошелька.

5. У каких приложений есть доступ к вашим данным
В разделе Доступ к аккаунту вы можете увидеть список сторонних сайтов и приложений, которые вы подключили к своему аккаунту, а также информацию о том, к каким сервисам они имеют доступ.

Подозрительным приложениям можно запретить доступ. Либо, если вы потеряете телефон или другое устройство, то сможете сразу же заблокировать доступ к своему аккаунту. А если телефон найдется, вам нужно будет всего лишь повторно войти в свой аккаунт на устройстве.

Внимательно изучайте возможности своего Google-аккаунта (большинство рубрик и опций русифицировано), меняйте настройки, как вам удобно, и приятного вам интернет-серфинга!




6 апреля 2014 г.

Хороших багов стало меньше

Rashody Facebook na poisk bagov v socseti sostavili okolo 1,5 mln doll.

Социальная сеть Facebook наняла в прошлом году 330 хакеров из разных стран мира. 
Задача стояла следующая: найти уязвимые места в Facebook. Расходы Facebook на их находки составили 1,5 млн долл., об этом говорится в отчете компании. Лидерами по количеству найденных багов стали представители России, Бразилии, США и Индии.

Россияне за год нашли 38 багов (баг англ. bug - первичные значения: клоп, любое насекомое, вирус). За каждый из них Facebook выплатила в среднем по 4 тыс. долл. Общая сумма вознаграждений Россиян превысила 150 тыс. долл. Конкуренты Россиян из других стран обнаружили больше ошибок. К примеру хакеры из Бразилии нашли 53 ошибки (заработав около 200 тыс. долл.), специалисты из Индии 136 ошибки (184 тыс. долл.), а их коллеги из США нашли 92 уязвимости (209 тыс. долл.). Россияне и Бразильцы нашли меньше всего дыр в соцсети, зато их открытия оказались более значимыми. 

"Они находят вещи, которые мы не можем обнаружить", - говорит специалист по информационной безопасности Facebook Алекс Райс.



Одним из самых успешных хакеров оказался 27-летний Бразилец Режанальдо Силва из Сан-Жозе-дус-Кампус, об этом сообщает The Wall Street Journal. Бывший инженер-программист в ноябре обнаружил ошибку, позволяющую злоумышленникам получить доступ к серверам Facebook и коду. Это могло бы привести к взлому аккаунтов и распространению вирусов среди пользователей. За сдачу бага бразилец получил 33,5 тыс. долл., а затем соцсеть предложила ему работу. Всего Силва обнаружил свыше десятка различных проблем, а Google, запустившая аналогичную программу, включила его в пятерку лучших ловцов багов.

В прошлом году Facebook получила около 15 тыс. заявок хакеров об обнаруженных ими дыр в безопасности, это на 246% больше, чем в 2012 году. Из них Facebook признала корректными только 687 и за их нахождение выплатила награду. Из всех багов только 6% представляли серьезную угрозу. 

"Объем критических ошибок снижается, и мы слышим от исследователей, что все сложнее найти хорошие баги", отмечает в отчете специалист по защите информации Facebook Колин Грин. По его словам, компания продолжит увеличивать объемы вознаграждений за нахождение ошибок, представляющих серьезную опасность для стабильности соцсети. С 2011 года компания выплатила хакерам свыше 2 млн долл.

Кроме Facebook, деньги за нахождение багов выплачивают также Google, Mozilla, Yahoo, Hewlett-Packard. В России аналогичную программу под названием "Охота за ошибками" в 2012 запустил Яндекс.

"Сейчас нам присылают около 300 писем в месяц со всего земного шара, из них, как правило, около 10-20 содержат информацию о реальных проблемах безопасности. Больше всего наград уходит в Россию, Украину и Индию, а самые сложные уязвимости замечают еще в Швеции и Польше", рассказывает руководитель группы продуктовой безопасности Яндекса Тарас Иващенко

Размер награды зависит от сервиса, на котором была обнаружена уязвимость. Так, за обнаружение уязвимостей в наиболее важных сервисах (Паспорт, Почта, Диск, Карты, Календарь, Мой Круг, главная страница, страница результатов поиска) Яндекс может выплатить до 100 тыс. рублей.

9 января 2013 г.

Правило первое. Ходите в ногу!


Как и в любом мегаполисе, в Москве необходимо соблюдать определенные правила личной безопасности, которые одинаковы для всех большихгородов.

Безопасность как иностранных, так и российских граждан в Москве обеспечивают органы внутренних дел. Специальных подразделений милиции, которые занимались бы вопросами безопасности только иностранных туристов, в Москве пока нет. Охраной граждан на транспорте занимается транспортная милиция, у Московского метрополитена также есть собственная служба безопасности — милиция Московского метрополитена. На центральных улицах столицы установлены специальные яркого оранжевого цвета аппараты SOS для вызова экстренной помощи.

Прежде всего рекомендуем всегда иметь при себе документы, тем более, если вы отправились на прогулку отдельно от туристической группы и без вашего гида. Несмотря на то, что проверка документов в столице должна производиться только у лиц, совершивших какие-либо правонарушения, представители власти могут попросить предъявить паспорт или свидетельство о регистрации.

Если вы пользуетесь индивидуальным автотранспортом, не следует оставлять ценные вещи в машине, когда уходите в магазин, театр или на выставку, и тем более на виду, что может привлечь внимание уличных воришек. И не забывайте закрывать машину перед уходом.

Сумочку с личными вещами или портфель с документами в общественных местах, в том числе и в кафе, при посещении выставок и других мероприятий, в торговых центрах лучше всего крепко держать в руках или под рукой, прижимая локтем.

Не стоит принимать приглашения уличных зазывал, предлагающих принять участие в каких-то розыгрышах за «бесплатный приз». В целях собственной безопасности лучше вообще не принимать участия в каких-либо неизвестных уличных собраниях и «коммерческих» сделках, особенно если вы не знаете русского языка.

Туристам следует избегать прогулок поздними вечерами без сопровождения знакомых по «спальным районам» города. К сожалению, в Москве еще бывают случаи агрессивного поведения молодежных группировок. Если вы заметили группу так называемых «скинхедов» или другой неформальной молодежи, которая ведет себя вызывающе, лучше всего сразу изменить маршрут и обезопасить себя от нежелательной встречи. Если возникла чрезвычайной ситуация, обращайтесь к сотруднику милиции или вызывайте патруль по телефону экстренной службы.

В Москве развит частный извоз. Однако нет гарантии, что водитель-частник окажется добросовестным предпринимателем с лицензией, опытным водителем, который хорошо знает город, а его машина технически безопасна. Поэтому рекомендуем, если есть такая возможность, заказывать машину через зарегистрированные службы такси, которые имеют лицензию.

Непросто бывает сориентироваться гостям столицы и в Московском метрополитене, особенно в часы «пик». В вопросах технической безопасности и надежности московский метрополитен соответствует мировым стандартам, но все-таки большое скопление людей не только создает трудности в передвижении людей, но и облегчает задачу карманникам. Будьте внимательны, следите за своими вещами, не кладите кошелек или портмоне в задний карман брюк, не держите дамскую сумочку высоко на плече, проверяйте, закрыты ли на ней застежки. Старайтесь избегать контактов с гражданами неадекватного поведения. И, конечно, соблюдайте общие правила безопасности, рекомендуемые Московским метрополитеном. Если же вам нужна оперативная помощь, следует воспользоваться колоннами экстренного вызова, которыми оборудованы все станции метрополитена. Они оснащены «тревожной» (красной) и «информационной» (синей) кнопками. А диспетчер ситуационного кризисного центра метрополитена, принявший вызов, тут же передаст полученную информацию в соответствующую службу.

Если вы совершаете пешеходную прогулку по городу, будьте внимательны при переходе улиц. К сожалению, не все московские водители уступают дорогу пешеходам даже на официальных переходах. Лучше подождите и пропустите транспорт. Если вы взяли напрокат автомобиль и попали в аварию на дороге или стали жертвой автомобильных мошенников, следует сразу вызывать экстренные службы города: городскую скорую помощь («03»), если это необходимо, и сотрудников ГИБДД. В Москве существует Отдел ГИБДД по обслуживанию иностранных граждан (ООИГ), куда вы можете обратиться в сложной ситуации.

Если вам по каким-либо причинам требуется дополнительная охрана, ГУВД советует обращаться в официально зарегистрированные частные охранные предприятия (информацию уточняйте в туристических агентствах или службе информации ГУВД), где можно будет воспользоваться услугами гида-охранника со знанием иностранного языка для обеспечения личной безопасности.

       

14 сентября 2011 г.

Цена плохой системы безопасности: больше, чем ты думаешь.

Сегодня ситуация с безопасностью предприятий очень и очень удручающая. Кибер-преступники изо дня в день занимаются тем, что грабят предприятия на миллионы долларов. Десятки миллионов корпоративных машин оказываются зараженными. Корпоративные сети то и дело страдают от действий злоумышленников. Несмотря на то, что большую роль здесь играют и сами пользователи, высшее исполнительное руководство все же несет главную ответственность за безопасность своих предприятий.
В течение уже более чем двух десятилетий мы всегда сталкиваемся с одной и той же проблемой, заключающейся в том, что руководство, по словам IT-персонала, не занимается усовершенствованием собственной безопасности. Каждое предприятие находится в состоянии постоянной незащищенности, когда многолетние уязвимости усугубляются слабой надежностью системы.
Многое связано и с тем, что используемый подход к расчету соотношения между расходами и уровнем риска устарел. В бизнесе, как правило, никто не будет тратить деньги если затраты, по крайне мере, не равны потенциальному ущербу, либо превышают его. Например, ты не будешь тратить миллион долларов на антивирус если потенциальный ущерб, которого ты хочешь избежать, не будет оценен в миллион долларов или больше. Каждое решение вопроса компьютерной безопасности связано с подобным расчетом.
Проблема заключается в том, что в течение десятилетий решение громоздких числовых задач показывало, что хорошая система безопасности не оправдывала затраченных на нее средств. Когда хакеры вламывались в систему предприятия, было неважно, насколько успешна была атака и какой огласке это предавалось, курс акций компании оставался неизменным или даже поднимался. Этот факт не остался незамеченным руководством. Соответственно, все многочисленные жалобы IT-персонала на плохую безопасность и возможные риски воспринимались руководством как перестраховка и ложная тревога.
В течение двух десятилетий большая часть вредоносного ПО и даже хакеры не приносили особого вреда. Они были просто досадным фактом и не более того. Но теперь ситуация изменилась. Большинство хакеров со своим вредоносным ПО являются самыми настоящими преступниками. Иностранные хакеры, с большой долей вероятности, разграбили большую часть мировой интеллектуальной собственности. Большая часть информации о финансах и личных данных пользователей уже украдена. Практически любую сеть можно взломать, лишь бы было желание. Большинство сетей уже активно взламываются, а незваные гости с легкостью завладевают полным контролем над ними.
В течение последних нескольких месяцев мы видели, как несколько компаний понесли ущерб размером в миллионы, или даже, миллиарды долларов. Это Sony, RSA и т.д. Хакеры вынесли секретные данные и поместили их на всеобщее обозрение, злоумышленники, не стесняясь, атакуют своих преследователей. Кампании, направленные против предприятий, настолько всепоглощающие, что можно назвать их "атаками на репутацию". Всего лишь одно такое нападение может полностью очернить хорошее имя компании, превратив ее из уважаемого предприятия в "мальчика для битья". Это происходило, происходит и будет происходить. Мир компьютерной безопасности сильно изменился.
Руководители предприятий должны понимать, что старые модели затрат и расходов больше не работают. Парадигма безопасности изменилась. Все то, о чем переживал IT-персонал все эти годы, уже произошло.
Каково же может быть решение проблемы? Руководство должно попросить свой IT-персонал составить список предложений по усовершенствованию системы безопасности, что нужно сделать и что нужно исправить. Они должны произвести оценку рисков по десятибалльной шкале и начать исправлять их уже сейчас, начиная с самых серьезных уязвимостей. Вместо того, чтобы тратить силы и деньги на экзотические, супернавороченные решения, необходимо сконцентрироваться на усовершенствовании основ: устранение компьютерной безграмотности среди персонала, улучшенный патчинг, усовершенствованные разработки ПО, шифрование по умолчанию вместе с администрированием по принципу предоставления минимальных прав.
Понятно, что нужно делать. Нам нужно только начать это делать и делать это хорошо. Цена бездействия может оказаться слишком высокой.
оплата за показы

8 сентября 2011 г.

Оптимизация популярных движков

Каким бы ни был качественным движок (CMS), платный или бесплатный, он нуждается в серьезной оптимизации. Речь идет, конечно, о качественных сайтах для людей, для которых важно удобство, скорость работы, и которые продвигаются по запросам в поисковых системах.
Под оптимизацией подразумеваются две вещи:
- оптимизация с целью уменьшения нагрузки на сервер при высокой посещаемости; увы, код большинства движков далек от идеала и создает большую нагрузку, если его не дорабатывать.
- оптимизация с целью упростить продвижение в топ поисковых систем; с этим проще – большая часть cms имеет встроенные инструменты для поисковой оптимизации.


WordPress
Пожалуй, самая популярная cms среди новичков. Изначально предназначенная для создания блогов, она давно вышла за рамки блогового движка; на ее основе можно сделать как домашнюю страничку, так и большой интернет-магазин. Устанавливается в пару кликов, настройки интуитивно понятны, для нее существует множество плагинов и шаблонов. Но у нее есть главный недостаток – при существенной посещаемости сайта Вордпресс создает большую нагрузку на сервер, и из-за этого многие хостеры могут блокировать сайты или предлагать перейти на более дорогой тарифный план с большей допустимой нагрузкой.
Многие вебмастера сразу начинают устанавливать кучи плагинов, которые на первый взгляд кажутся удобными. Не стоит так делать. Безжалостно удаляйте (не просто деактивируйте) все лишнее. Нужно оставить только самое необходимое. А для оптимизации установите какой-либо кеширующий плагин - DB Cache Reloaded, WP Super Cache и т. п.
В идеале, большую часть плагинов можно заменить собственным "чистым" и легким кодом, однако для этого нужны хорошие знания php или опытный программист под рукой. Если пользуетесь советами блоггеров, обязательно делайте резервные копии редактируемых файлов; далеко не все рекомендации адекватны и работоспособны.
Следует также обратить внимание на шаблоны – зачастую в красивых шаблонах код бывает кривой, и, естественно, это тоже может вызвать тормоза, да и более серьезные проблемы. Не гонитесь за внешними красивостями. Код шаблона можно и нужно почистить от лишнего php-кода. Нет смысла вызывать функцию там, где можно напрямую прописать нужный текст или значение.
Нужно отключить автоматические проверки обновления движка и плагинов (wp-includes/update.php). Толку от них мало, а нагрузку создают приличную.
База данных также требует оптимизации. Для начала это можно сделать прямо в phpmyadmin. Также нужно установить какой-либо плагин для оптимизации, например, WP-Optimize.
SEO сайта на Вордпресс следует начать с ЧПУ. Урлы должны быть не стандартные, а содержащие заголовок страницы. Это и визуально будет красивее, и для поисковых систем эффективнее. Самый популярный плагин для оптимизации - All in One SEO Pack. В нем можно указать ключевые слова и формат заголовка для страниц блога, в частности.
Во избежание санкций со стороны яндекса нужно (в этом же плагине) закрыть от индексации ссылки на категории, теги, архивы и т. п. Это поможет избежать дублирования контента. Не будем обсуждать бредовость политики яндекса в этом отношении, но сделать это необходимо.
Для лучшего и регулярного индексирования сайта нужно создать карту сайта (плагины Sitemap Generator, Google (XML) Sitemaps).



DLE (DataLife Engine)
DLE – относительно легкий движок, но и его производительность нужно оптимизировать. Самый первый шаг – включение кеширования (права 777 на папку /engine/cache/). Это позволить минимизировать обращение движка к базе данных. Можно отключить счетчик просмотра новостей и рейтинг статей – информативность их под вопросом, а вот нагрузку на базу данных они создают существенную. В админпанели есть функция "Оптимизация базы данных" - используйте ее, но предварительно создавайте резервную копию базы.
Как и в случае с Вордпрессом, старайтесь поменьше использовать сторонних модулей – их код может быть не оптимальным, и они будут создавать лишнюю нагрузку на сервер. Уберите календарь – кроме красоты в нем нет ничего полезного. Включать Gzip-сжатие или нет – на выбор вебмастера. Когда оно включено, нагрузка на сервер увеличивается, зато уменьшается трафик.
Код шаблона, особенно если он бесплатный, следует внимательно просмотреть на предмет лишних ссылок, в том числе и скрытых. Можно удалить лишние "спецэффекты" и скрипты. Стандартный поиск по сайту можно заменить поиском от Google. Это и нагрузку снизит, и улучшит качество поиска.
DLE удобен для создания сателлитов под ссылочные биржи – в нем одним движением руки можно создать большое количество страниц второго уровня (нумерация страниц). Для серьезного сайта 500 номеров страниц внизу не нужно, конечно же.
Первый шаг в SEO сайта на DLE – дополнение стандартного файла robots.txt. В нем нужно закрыть от индексации страницы с новостями (page), статистику, служебные страницы, теги и т. п. В <noindex> закрыть стандартные повторяющиеся на каждой странице блоки. Естественно, нужно включить ЧПУ.
Для оптимальной перелинковки можно использовать модуль "Похожие новости" - к каждой записи внизу будет добавлено несколько ссылок на схожие новости.
Существует модуль DLE SEO Pack для удобной оптимизации сайта. В нем можно гибко настраивать вид заголовков, запрещать или разрешать индексацию определенных типов страниц и т. п. Хороший вариант для тех, кто не любит ручной работы или просто не разбирается в коде. Не стоит забывать о том, что никакие модули на 1005 не заменят ручной труд профессионального программиста или оптимзатора.


Joomla
Сложный для освоения и тяжелый движок, при этом обладает очень большой функциональностью и масштабируемостью. Конечно, и тут не обойтись без "обработки напильником".
Как и с любым другим движком, начать нужно с включения кеширования. Общее кеширование включается в "Сайт – Общие настройки – Система – Установки кэша". Также многие модули и компоненты имеют собственные настройки кеширования, как на уровне сервера, так и в браузере пользователя.
Также стоит отключить все лишние расширения – компоненты, модули и т. п. Оставить самое необходимое, да и то, может, стоит поискать более легкие варианты с чистым кодом. ЧПУ нужно создавать встроенным инструментом Joomla – сторонние компоненты зачастую создают ненужную нагрузку. Впрочем, стоит проверить самостоятельно.
Почему-то во многих статья написано, что gzip-сжатие уменьшает нагрузку на сервер. На самом деле оно ее только увеличивает, так что будьте внимательны. Также неверным считаю совет про установку задержки (таймаута) для поисковых роботов – это может привести к проблемам с индексацией сайта. Снижения нагрузки от посещений роботами можно достичь, закрыв от индексации в robots.txt все служебные страницы, профили, поиск по сайту и т. п.
Для каждой статьи сайта можно и нужно прописать свои заголовок (title), ключевые слова (keywords) и описание (description). Нужно сделать, чтобы заголовок статьи был включен в тег <h1>. Для этого в файле components/com_content/content.html.php код <?php echo $row->title;?> нужно заключить в этот тег.
Сразу же надо включить ЧПУ (раздел “Search Engines Optimization”) и переименовать файл htaccess.txt в .htaccess.
Внутренняя перелинковка сайта на Joomla осуществляется встроенным модулем "Похожие материалы". Похожие статьи выводятся исходя из прописанных вручную ключевых слов, так что не забывайте их прописывать для каждого добавленного материала.
Карту сайта создать необходимо. Для этого можно использовать компонент Xmap. Полученную карту для лучшей индексации сайта нужно добавить в панели вебмастера Яндекса и Гугла.

Drupal
В Drupal есть несколько уровней кеширования; для значительного уменьшения нагрузки нужно использовать самый агрессивный метод, однако это может привести к несовместимости с некоторыми плагинами. Суть кеширования сводится к тому, что неавторизованным пользователям отдается страница из кэша, а обращение к базе идет лишь тогда, когда страница обновится. Подобное кэширование не работает для зарегистрированных пользователей. Также нужно включить кеширование блоков, оно распространяется и на авторизованных посетителей. Можно использовать также сторонние модули для кеширования, которые для хранения данных могут использовать не базу данных, а файлы. В этом же разделе (admin/settings/performance) нужно включить объединение css- и js-файлов с целью уменьшения количества http-запросов. Нужно следить, чтобы все стили и скрипты были вынесены в отдельные файлы.
Слабое место в Drupal – внутренняя система поиска, которая, особенно при составлении индекса, создает большую нагрузку на сервер. Выход – заменить встроенный поиск поиском от Гугла или Яндекса. Если у вас выделенный сервер с большими объемами данных, можно использовать Sphinx – высокопроизводительный модуль поиска.
Также можно заменить в шаблонах постоянные функции фиксированными значениями, это уменьшит число обращений к базе данных. Грубо говоря, все, что можно сделать вручную в коде, так и следует делать, не прибегая к дополнительным модулям. Нужно уменьшить время хранения пользовательских сеансов, количество хранящихся в базе данных отчетов (системный журнал).
При установке модулей для формирования ЧПУ необходимо установить модуль для редиректа, чтобы не было страниц, доступных одновременно по нескольким адресам.
Можно использовать модуль Seo Checklist для детального сео-анализа сайта, установки других модулей из области оптимизации и т. п. Необходимо активировать стандартный модуль Path для возможности использования ключевых слов в адресах страниц.

vBulletin
Пожалуй, самый мощный и один из самых популярных форумных движков. Под него есть множество дополнений, он очень функционален – и при этом является довольно тяжеловесным.
Первый шаг оптимизации – снижение нагрузки на базу данных путем изменения места хранения для вложений, стилей и прочих файлов. Их нужно переместить из базы в папки на сервере. В админке Вложения - Место хранения вложений - Перемещение из базы данных, указать путь к папке, где они будут храниться. После выполнения переноса следует оптимизировать (через phpmyadmin) таблицу attachment.
Отключите Gzip. Это существенно снизит нагрузку. Гостям следует отключить возможность пользоваться поиском. Ну, или можно просто заменить стандартный поиск поисковыми средствами от Гугла или Яндекса.
Можно использовать дополнение vB Optimise. Оно позволяет гибко настраивать кеширование всего, чего только можно, без необходимости правок кода.
Все служебные участки кода можно закрыть в <noindex> и добавить к ним атрибут nofollow - ссылки на соц. закладки, присутствующих пользователей, элементы навигации в "подвале" и т. п.
В robots.txt необходимо закрыть все лишнее – профили, служебные страницы, поиск по форуму, папки с вложениями и изображениями и т. п.
phpBB
Популярный бесплатный форумный движок. Обладает не самым оптимальным кодов и большим количеством дыр в безопасности.
Для оптимизации создаваемой нагрузки в админпанели форума есть соответствующий раздел, где можно уменьшать или увеличивать функциональность форума и, соответственно, регулировать нагрузку.
Известной проблемой в phpBB является аномально высокая нагрузка при сканировании поисковыми роботами. Это исправляется закрытием для индексации всего лишнего, а также установкой задержки для роботов.
Все стили css нужно вынести в отдельные файлы – они будут кешироваться на компьютерах посетителей, и скорость загрузки страниц возрастет.
Обязательно нужно отключить сессии! Например, использовав дополнение Guest Sessions Mod. Включенные сессии приведут к появлению множества дублей страниц и, как следствие, к санкциям поисковиков.
Search Engine Optimization MOD – удобное дополнение для комплексной оптимизации форума под поисковые системы.