جامع ترین وبلاگ تخصصی آموزش سئو در مشهد

جامع ترین وبلاگ تخصصی آموزش سئو در مشهد

جامع ترین وبلاگ تخصصی آموزش سئو در مشهد

جامع ترین وبلاگ تخصصی آموزش سئو در مشهد

درج دکمه CTA


شایسته ترین‌ها، لبریز مشاجره‌ترین‌ها و یا این که جدیدترین‌ها
ترین‌ها در هرجایی از وب سایت می تواند به شما در بهبود بانس ریت یا این که به عبارتی نرخ پریدن آموزش سئو مشهد  امداد متعددی نمایند.

مثلا برای یوزرها بسیار دیدنی میباشد که شایسته ترین پست و یا این که شایسته ترین متاع کدام میباشد؟ ارزان‌ترین کالا و یا این که آموزش سئو در مشهد  گران‌ترین کالا کدام می‌باشند؟

کلیک بر روی اینگونه محصولاتی و یا این که پست‌هایی تعامل با یوزرها را بیشتر می‌نماید به دلیل آنکه وجود اینگونه نصیب‌هایی در یک وب سایت شم کنجکاوی یوزرها را ارتقاء میدهد.

نکته‌ای که در اینجا وجود داراست دقیقا همین شم کنجکاوی میباشد، و می بایست راهکارهایی را در پیش بگیرید که منجر جوشش و فوران کردن این احساس شود.

درج دکمه CTA
دکمه CTA یعنی شلیک به سمت مقصود. ولی این تمجید اینجانب بود البته تعریف‌و‌تمجید CTA یعنی “دعوت به مبادرت” یوزرها برای کلیک کردن بر روی دکمه تا یک شغل خاص را اجرا دهند. توضیحات بیشتر درباره این دکمه در پست شیت فرود نصیب CTA چیست بخوانید.

مخاطب وارد وبسایت می گردد و سرگرم قرائت میباشد آنگاه فکر می کند درباره آنچه که خوانده و یا این که آنچه که قرار است اجرا دهد درحال حاضر درین در بین اورا دعوت به کاری کنیم وی به احتمال زیاد دعوت را پذیرفته و مبادرت مارا اجرا میدهد.

بدین نحوه به گویش انگلیسی می گویند “Read, Think, Do! ”

به عبارت دیگر “تا تنور داغ میباشد نان را بچسبان” و این فعالیت با دکمه CTA قابلیت و امکان‌پذیر میباشد.

فونت سایت
یک سری وقت پیش بود وارد یک وبسایتی شدم که فونت قابل قبولی نداشت و این قضیه برای مخلوق آن‌قدر اصلی بود که با به کار گیری از پلاگین‌های کروم فونت وب سایت را به یک فونت استاندارد تغییر تحول دادم تا برای اینجانب که نقش استفاده کننده در آن وب سایت را داشتم قابل خوانا و همین‌طور منظم‌خیس باشد.

اکنون آیا کلیه یوزرها اینگونه کاری همچون عبد و بنده اعمال می دهند؟ به طور طبیعیً در‌صورتی‌که یک وب سایت شبیه دیگر با فونت خوب پیدا می کردم دیگر زحمت تغییر‌و تحول فونت سایت اشاره گردیده را ایفا نمی‌دادم و تا خروجم از آن تارنما سبب ساز ارتقاء بانس ریت می‌شدم.

فونت‌هایی همچون جمهوری اسلامی ایران سنس و یا این که بی یکان و بی طفل میتواند فونت قابل قبولی برای یک سایت باشد.

داشتن مدرک SSL
ما پیش از این درباره اثر SSL بر seo و دلایل به کارگیری از پروتکل HTTPS به صورت جامع حرف کردیم و حتی یادگرفتن تبدیل http به https در تارنما را هم ارائه دادیم.

مستقل از آنکه فعال‌سازی SSL اثر بسیار خیر در جایگاه وب سایت شما در گوگل داراست قادر است بر روی نگاه یوزرها هم تاثیرگذار باشد. دست کم بخش اعظمی از یوزرها فنی و یا این که فعالان وبگردی بدین نکته دقت می‌نمایند که ایا این وبسایت از پروتکل امن https استعمال میکند یا این که استعمال نمی‌نماید.

گاهی به عبارتی رنگ سبز اثر روانشناسی دارااست و شم بهتر را در استفاده کننده تولید می‌نماید.

گوگل هم مدام به تجربیات کاربری عنایت داده و مداقه می دهد البته بی‌استدلال وجود ندارد که اس ال ال را در بهینه سازی تاثیرگذار نموده است. اینکه یوزرها شم نمایند داده‌های آنها رمزگذاری گردیده است و امنیت تارنما بهتر میباشد، ادب درونی پیدا می‌نمایند و این متانت سبب ساز تعامل بیشتر می گردد.

به طور طبیعی نتیجه ها تعامل بیشتر نیز بهبود در نرخ پریدن (Bounce rate) میباشد.

همینطور در نظرسنجی وب سایت globalsign بدین فیض رسیده‌اند که ۸۴ درصد سبدهای خرید رها گردیده در دامنه‌های غیرامن بوده میباشد.

اثر sll در بهبود بانس ریت
به کارگیری از new tab در لینک و پیوند‌ها
آیا اعتنا کرده‌اید که برخی پیوند‌ها کلیک می کنیم در یک تب تازه از مرورگر گشوده می شود و برخی پیوند‌ها در به عبارتی تب (tab) گشوده می شود؟

به کارگیری غلط از این خصوصیت پیوند ممکن میباشد در بهبود نرخ پریدن، یوزرها تارنما مارا مبتلا ایراد نماید.

هم اکنون چه هنگامی؟ وقتی که ما در نوشته‌علمی یا این که متن‌هایمان یک تارنما فارغ سایتمان را پیوند کردیم و هنگامی مخاطب بر روی آن پیوند کلیک می‌نماید از تارنما ما به وسیله خودمان بیرون میگردد.

این کار bounce rate را ارتقا می دهد و برای بهبود بانس ریت توصیه می‌گردد پیوند‌های سوا سایتمان را به صورت new tab درج کنیم.

مثال کد لینکی که در new tab گشوده میشود:

text


هر چندین سایر دست اندرکاران مثل پادکست، ویدئو، چت آنلاین و بازی‌های آنلاین یا این که امتحان‌های آنلاین کلیه میتوانند در بهبود نرخ پریدن به شما یاری نمایند به شرط آنکه کیفیت خوب و در مکان مطلوب ارائه شوند.

تگ Meta و شناخت با Meta Data


تگ Meta و شناخت با Meta Data

Metadata اصطلاحی برای اطلاعاتی درباره یک داده میباشد. تگ برای مدرک HTML متا دیتا ارائه میدهد. محتویات تگ متا در ورقه اکران داده نمیشود بلکه بر روی شیوه همت و تعبیر ورقه اثر آموزش سئو مشهد   دارااست.


به عبارت معمولی خیس متاتگ ها را ربات هایی مثل ربات گوگل می بینند تا خوب و ظریف‌خیس صفحه ها تارنما را فهم و شعور نمایند درحالی که استفاده کننده آن‌ها‌را بی واسطه آموزش سئو در مشهد  مشاهده نمیکند.


عنصرها باطن تگ معمولا مشمول description, keywords, author, last modified و بقیه متا دیتا میباشد که پیرو بیشتر درباره آن ها کلام خوا‌هیم کرد.


اجزای متا دیتا میتواند به وسیله مرورگر (برای اکران محتوا و بارگیری کاغذ)، موتور های کاوش (لغت ها کلیدی) و یا این که بقیه اینترنت خدمت ها گزینه به کارگیری قرار گیرد.

برای مثال خط سوم یک مثال متاتگ توضیحات یا این که متاتگ description می باشد که در جاهای متعدد مثل نتیجه ها صفحه ها گوگل آیتم به کار گیری قرار میگیرد. نوع متاتگ را در بخش name می توانیم مشاهده کنیم.


نکات

تگ متا مدام در باطن نصیب head برگه قرار می گیرد. مقدار متا دیتا مدام دارنده ساختار کلید=مقدار میباشد، برای مثال در نمونه بالا کلید name میباشد و مقدار آن قادر است description باشد.


در حالتی‌که که خواص http-equiv تعریف و تمجید گردیده است، خواص content می بایست تمجید گردد. در غیر این شکل مقدار خواص content نمی تواند برای http-equiv تعریف‌و‌تمجید گردد.


تفاوت در ورژن HTML5 و ورژن HTML4

خواص scheme در ورژن HTML5 هواخواهی نمی گردد.


ورژن HTML5، خواص جدیدی به اسم charset دارااست که تعریف‌و‌تمجید یونیکد در ورقه ها را شل خیس می نماید که میتوانید توضیحاتی در ارتباط با این خواص در نوشته ی علمی مرتبط با شناخت با Charset بخوانید.


نمونه :

در ورژن HTML4



در ورژن HTML5



تفاوت ورژن در XHTML و HTML

در ورژن HTML تگ نیازی به بستن ندارد.


در ورژن XHTML تگ بایستی با تگ آخری بسته خواهد شد .


نمونه ها

در تحت مثال هایی تمجید متا تگ های گوناگون را برایتان آورده ایم.


متای عبارات کلیدی – Meta Keywords

برای تمجید لغات کلیدی برای موتور کاوش از متا تگ Keywords به کارگیری می کنیم میکردیم.


چرا فعل پیشین شد؟ این یک متاتگ اساسی در seo بود اما دیگر وجود ندارد و در قبلی بسیار از متای کی ورد جهت بهبود سئوی وب سایت و ارتقاء جایگاه تارنما در گوگل و بقیه موتورهای کاوش استعمال میشد.



برای طراحی متا تگ keywords آن را در خواص name قرار می دهیم و مجموع کلمه ها کلیدی را با به کار گیری از خواص content قرار می دهیم و آنان را با استعمال از یک کاما انگلیسی «,‌» از هم قطع می کنیم.


متای توضیحات – Meta Description

توضیحات کاغذ را با به کارگیری از description قرار می دهیم. توضیحات کاغذ قسمت مهمی از بهینه سازی است که شما در کاوش های خویش بعد از عنوان ها با آنها رو به رو می‌باشید.


در نمونه پایین یک مثال متای توضیحات (description) مشاهده میکنید که با قاب قرمز‌رنگ معین کردم.


پلاگین Image Size Info


پلاگین Image Size Info
اکستنشن Image Size Info
تعداد یوزرها: بیشتراز 60,000

به صورت معمول کارشناسان بازاریابی دیجیتال بر اکثری از جوانب تارنما رسیدگی می‌نمایند و در مواردی عمل وبسایت‌های حریف را هم تعقیب می‌نمایند. در شرایطی‌که با تصاویر متعددی راز و عمل دارید بدنیست که با یک آپشن از اطلاعاتی نظیر بعدها و اندازه تصاویر آگاه گردید. اکستنشن Image Size Info بسیار مدل میباشد و بعد ها و اندازه تصاویر را به صورت ظریف اکران میدهد. در ارتباط با این مسئله در شرایطی‌که قصد دارید که به صورت بی واسطه در وردپرس تصاویر وبسایت را باصرفه و فشرده سازی نمایید، نوشته‌ی‌علمی معرفی شایسته ترین پلاگین های سئو آموزش سئو مشهد   تصویر برای شماست.

خیر) پلاگین HashtTest
یکی شایسته ترین ابزارهای سوشال مدیا مارکتینگ
تعداد یوزرها: بیشتراز 7,000

آیا می‌دانستید که استعمال از هشتگ میتواند تا 40٪ در ارتقا نرخ اینگیجمنت پست‌های توئیتر مؤثر باشد؟ اما این داده های عددی در بقیه شبکه‌های‌عمومی مثل اینستاگرام هم کم و زیاد درستی می‌نماید. از آنجایی که سوشال مدیا مارکتینگ یکی مباحث اساسی در بازاریابی دیجیتال میباشد، درنتیجه تحت عنوان یک دیجیتال مارکتر بایستی از هشتگ‌های مطلوب و دوست داستنی به کار گیری فرمائید تا بتوانید آموزش سئو در مشهد  مخاطبان غرض را جذب نمائید.

اکستنشن HashTest شایسته ترین ابزار دیجیتال مارکتینگ برای یافتن کیفیت خوب‌ترین هشتگ‌ها در شبکه‌های‌عمومی شناخته می گردد. هشتگ‌هایی که درین ابزار وارد می کنید امتیاز دهی گردیده و فقط با یک کلیک این هشتگ‌های استاندارد به صورت یکجا اسکن میگردند.

ده) پلاگین ColorZilla
ابزار انلاین برای ساخت سایت ColorZilla
تعداد یوزرها: بیش تر از 2,000,000

ColorZilla، یکی شایسته ترین اکستنشن های کروم و عصای دست بخش اعظمی از طراحان تارنما میباشد. این ابزار به ظواهر بی آلایش از رنگ هر پیکسل و المان اینترنت‌وبسایت مثال برداری کرده و کدرنگ، RGB، سایز و نوع المان را در یک نوار خرد اکران میدهد. همینطور این ابزار به شما قابلیت می دهد تا رنگ های رایج یک شیت را نظارت فرمائید یا این که یک گرادیانت سفارشی تولید نمایید و از کد CSS آن استعمال فرمائید.

از آنجایی که یکی وظایف دیجیتال مارکترها اگاهی از ترندهای گرافیکی و به کار گیری از آنها میباشد، به همین استدلال ما یحتاج دانستیم این اکستنشن عالی را تحت عنوان یک کدام از ابزارهای مایحتاج برای بازاریابی دیجیتال معرفی کنیم.

همینطور در صورتیکه به توابع و سبک‌های رنگ در CSS عشق‌مند می باشید مقاله rgb در css را به شما سفارش می کنم.

یازده) پلاگین page ruler redux

تعداد یوزرها: بیشتراز 100,000

page ruler redux یک Extension کاربردی برای اپلیکیشن نویسی اینترنت و طراحی سایت میباشد البته تحت عنوان یک دیجیتال مارکتر احتمال دارااست که در برخی مسائل مربوط به front-end دخیل گردید. این پلاگین مثل خط کشی می ماند که المان های وبسایت را اندازه‌گیری کرده و داده هایی نظیر مسافت از چهارسوی شیت و طول و پهنا را در دست مخاطب قرار می دهد.

دوازده) پلاگین LinkClump

تعداد یوزرها: بیشتراز 200,000

اکستنشن LinkClump سرعت پژوهش ها و رسیدگی‌های شما‌را بالا می برد. چه‌طور؟ بعداز نصب این پلاگین کافیست کلیدهای ترکیبی z + کلیک چپ موس را نگهدارید و لینک و پیوند های ورقه را تعیین نمایید تا در تب‌های تازه مرورگر گشوده شوند. همینطور میتوانید انتخاب فرمایید که‌این پیوند ها در پنجره فعلی مرورگر یا این که در پنجره‌ای تازه گشوده خواهد شد.

فیض گیری
همان گونه که می‌دانید کار کارشناسی دیجیتال مارکتینگ محصور به یک وظیفه وجود ندارد و درواقع اینگونه شخصی یک شخص چندوظیفه‌ای هست. به همین ادله درین مقاله گونه های متفاوت ابزار های دیجیتال مارکتینگ را به شما معرفی کردیم. بعضی از این خدمت‌ها مثل سیمیلار اینترنت چند ابزار تجزیه و محاسبه بهتر برای سایت بودند و یک سری دیگر در مباحثی مثل اپلیکیشن مارکتیگ، تبلیغات، گرافیک و … کاربرد داشتند.

در‌این مقاله سعی کردیم شایسته ترین ابزار دیجیتال مارکتینگ را به تفکیک کاربرد به شما عزیزان معرفی کنیم. ولی وبسایت و پلاگین های بازاریابی دیجیتال کلیه ندارد و ابزارهایی که درین مقاله به آ‌ن‌ها پرداختیم، فقط بخشی از قصه بوده‌اند. مثلا وبسایت Keywordtool جهت یافتن شایسته ترین لغت ها کلیدی یا این که خدمت Buffer برای رئیس شبکه های مردمی ابزارهای فوق‌العاده محبوبی می‌باشند. شما چه توصیه دیگری دارید؟ میتوانید برای ما و بقیه یوزرها یک‌سری ابزارهای کاربردی برای بازاریابی دیجیتال معرفی فرمایید.

هاست اشتراکی


پیشگفتار و هشدار
یک کدام از بدترین کارهایی که ما می‌تونیم تحت عنوان یک بشر جاری ساختن بدیم این هستش که تابع ابزارها و ربات‌هایی بشیم  آموزش سئو مشهد  که انعطاف‌پذیری ذهن بشر رو ندارند.

داشتن رئیس وب سایت با این نوع طریق تامل، یک زنگ خطری برای اون وب سایت میباشد به جهت اینکه ذهن انعطاف‌پذیر خودشون رو بی صدا نگه داشتن و تابع ربات‌هایی میباشند که دارنده ذهن یکسان و آموزش سئو در مشهد  غیرانعطاف‌پذیر می باشد.

همین دوستانی که اشاره کردیم معیارهایی را برای خویش دارا‌هستند که‌این معیارها متاسفانه همین ابزارها میباشند در‌حالتی که پلاگین Yoast سبز بشه از لحاظ اونا به خیر و خوبی بهینه سازی کردن و درصورتی که پلاگین Yoast قرمز‌رنگ بشه یعنی بهینه سازی نیکی ندارن. یا این که در طول محاسبه گزارش gtmetrix تنها به رنگ ها توجه میشه.

این نوع نحوه درنگ در یک وب سایت وجود ندارد بلکه در اکثر وبسایت های وردپرسی و غیر وردپرسی وجود داره و همین قضیه سبب میشه که اکثر تارنما‌ها مشابه هم بشن زیرا کلیه بشر‌ها دارنده ذهن رباتی می باشند و اما فرصتی به کم افرادی داده میشه که بالاتر میپندارند و خیر مثل ربات.

این مسئله به دور از انتظار وجود ندارد و بارها در سینماهای هالیوودی مشاهده کردیم که فیلم‌هایی درست شده که ذهن آدم در در اختیار گرفتن ربات هایی میباشد که تولید کننده آن ها خویش بشر بوده، عبارت دیگر به مکان آنکه بشر ربات رو در دست گرفتن کنه این ربات است که ذهن بشر رو به راحتی و بدور از عدم وضوح در دست گرفتن و مدیر می‌کنه.

از لحاظ اینجانب تالیف کننده این نوشته‌علمی یعنی پوریا آریافر این مسئله یک فاجعه گران قدر جهانی میباشد به این دلیل‌که قضیه تنهاً در مباحث seo وجود ندارد و در اکثر و استحصال و امور ما شاهد اینگونه رفتارهایی و اینگونه در اختیار گرفتن هایی از سمت ربات ها بر روی ذهن بشر هستیم.

موردها بالا یک هشدار و یک پیشگفتار ای بود برای شما دوستان عزیز، پیرو این نوشته‌علمی به قضیه مهم می پردازیم و این میباشد که چرا با هر توشه آنالیز کردن وب سایت خودم در ابزار جی تی متریکس گزارش‌های گوناگون رو مشاهده میکنم.

۱ – جای سرور
جای سرور ابزار جی تی متریکس با هر توشه پژوهش ممکن می‌باشد عوض بشه و یا این که خودتون عوض فرمایید. به عبارت دیگه هنگامی این ابزار در جای (لوکیشن) کانادا وبسایت شمارا رسیدگی می‌کنه میتونه گزارش های مختلفی رو نسبت به جای دیگر به عنوان مثالً در مرزو بوم امریکا یا این که همون کانادا ارائه بده.

۲ – گنجایش منابع سرور
سرور های جی تی متریکس منابع مختلفی رو دارن و ممکن میباشد در به عبارتی لوکیشن کانادا با هر توشه محاسبه کردن وبسایت شما سرور های گوناگون با منابع متفاوت وبسایت شما رو گزینه چک قرار بده.

۳ – اشغال منابع
معیار اشغال منابع سرور جی تی متریکس یکی مهمترین فاکتورها در این باره می‌باشد به دلیل آن که در صورتی سرور های جی تی متریکس ترافیک هنگفت باشن می تونه بر روی گزارش شما اثر گذار باشه.

۴ – پهنای باند
پهنای باند سرور شما یکی‌از مهمترین مواقعی میباشد که می‌تونه بر روی گزارش شما مفید باشه حتی پهنای باند سرور جی تی متریکس هم مداقه بالایی داره.

۵ – مسیر وب
فرض کنیم سرورهای جی تی متریکس و همچنین سرور تارنما شما در شایسته ترین شرایط ممکن باشن اما با این اکنون گزارش‌های مختلفی مشاهده میکنیم انگیزه می‌تونه مسیری باشد که در میان سرور شما و سرور جی تی متریکس میباشد، ممکن می‌باشد این مسیر پرترافیک باشد یا این که تداخل‌های موقت داشته باشه.

۶ – ساعت تحقیق
فرصت پژوهش خویش نیز یکی‌از دست اندرکاران اصلی در متعدد بودن گزارش‌هاست ممکن می باشد شما صبح به رسیدگی سرعت تارنما خویش بپردازید و در آن فرصت بعضا از توابع کد نویسی شما در هم اکنون شغل باشن و در هم اکنون جاری ساختن هستن البته به عبارتی توابع در طول‌های دیگر در شرایط انجام نباشن.

۷ – به کار گیری از سی دی ان
به کارگیری از سی دی ان هر یک سری روی هم رفته عالی می‌تونه باشه اما می‌تونه تاثیر بی واسطه بر روی گزارش‌های متریکس بذاره و بدین شکل که با هر توشه آنالیز کردن وب سایت خویش در ابزار متریکس یکی نودهای CDN فعال بشه و شغل بکنه.

۸ – تحریم ها و فیلترینگ ها
اکثری از آی پی های وب سایت کلودفلیر در کشور‌ایران غربال میباشد، به جهت اینکه تارنما های غیرمجاز متعددی از این CDN به کارگیری می‌کنن، همین طور به جهت تحریم های جانور اکثری از پوشه‌های کاربردی در موضوع اپلیکیشن نویسی درون سی دی ان ها در کشور‌ایران قابل بارگذاری وجود ندارد.
این زمینه هنگامی بغرنج خیس میشه که فیلترینگ ها و تحریم ها بر پایه ی ارائه دهنده وب (ISP) متعدد میشه، از جمله ممکنه با ایرانسل یک وب سایت رو ملاحظه کنید اما با وب یار و همدم نخستین اون وبسایت قابل مشاهده نباشه.
همین مسئله از سمت بیرون به تودرتو وجود داره، مخصوصاً در‌حالتی که بر روی برخی از فولدر ها این قضیه صحت کنه، اینطوری به خیال اون پوشه فرصت بار گذاری شما ارتقا پیدا میکنه و ممکنه با تغییر و تحول سرور این فرصت بارگذاری بالا و تحت بشه.

۹ – هاست اشتراکی
بالای ۹۰ درصد از وبسایت‌ها از هاست اشتراکی به کار گیری می‌کنن و اکثری از این هاست‌های اشتراکی در اختیار گرفتن خاصی روی اونا شکل نمی‌گیره همچون اینه که ۱۰ نفر تنها در یک اتاق معاش می‌کنن.
در هاست اشتراکی ممکن میباشد بالای صد و یا این که متاسفانه بالای هزاران تارنما بر روی یک سرور قرار بگیره و در‌حالتی که به هر دلیلی بعضا از این تارنما ها دارنده ترافیک بالا باشن و یا این که به سمت اونا اتکی (حمله اینترنتی) خورده بشه این قضیه سبب نماید شدن وبسایت شما و تمامی تارنما‌هایی که دارن از اون هاست به کارگیری میکنن میشه، خویش این انگیزه منجر میشه که گزارش‌های متریکس هر توشه عوض بشه.

۱۰ – غیرمنطقی بودن جی تی متریکس
غیرمنطقی بودن گزارش های gtmetrix چه در قدیم چه در نو مدام بوده، در قدیم این ابزار تنها بر روی ظواهر وب سایت‌ها یک‌سری گزارش‌ها ارائه می‌بخشید که بسیار دارنده نادرست و باگ بود در ورژن تازه تنها مباحث باطن و مباحث بک‌اند تارنما رو مشاهده می‌کنه و مجموع این گزارش هایی که ارائه میده به یک فرصت متعلق میباشد و در حالتی که فرصت عالی باشه گزارش‌ها کلیه سبز می باشد و یا این که بر عکس این تعلق فقطً به یک پارامتر خویش نیز دارنده عیب میباشد.

۱۱ – منبع رسیدگی در آزمایش سرعت وب سایت مثل PageSpeed Insights
شاید کسی بدین نکته قابل توجه دقت نکنه اما PageSpeed Insights داده‌هاش رو از جاهای گوناگون اخذ میکنه و الان بیشتر گشوده می کنم.

Field Data – داده‌های می‌دانی
Origin Summary – خلاصه داده‌های می دانی
Lab Data – داده های آزمایشی

SQL injection


SQL injection

اختلال امنیتی SQL injection نوعی خطر امنیتی میباشد که با بازنویسی دیتابیس وب سایت به وجود می آید. از جمله ممکن میباشد هکر به هر رکورد دیتابیس کدهایی مخرب بیفزاید و چنین با هربار بارگیری صفحاتی که به داده ها دیتابیس نیاز دارا هستند، کدهای مخرب نیز ایفا و به بازدیدکننده زخم برسانند. حواستان به ورودی یا این که inputهای وب سایت باشد، به دلیل آن که همین ورودی‌ها جاده‌ای میباشد بی واسطه به دیتابیس تارنما، در فیض برای پیشگیری از اینگونه مشکلاتی به طبع کاراکترهای مجاز ورودی‌های وبسایت را با رگولار اکسپرشن (Regex) آموزش سئو مشهد  محصور نمائید.


جهت حل خلل امنیتی SQL injection سرچ کنسول روند تحت آموزش سئو در مشهد  را دنبال فرمایید:


مرحله نخستین: در خط امر (Command Line) یک سری کوئری روی نشانی‌هایی که پایین تأثیر بدافزار قرارگرفته‌اند ایفا نمائید و آن گاه جواب را از بابت کلماتی مثل “iframe” و “eval”نظارت کنید. اینگونه کلماتی معمولا به حمله به SQL دلالت دارا هستند.


مرحله دوم: بعد به سرور مقر داده لایگن گردید (مثل phpMyAdmin). در شرایطی که از Wget و cURL می توانید با یک‌سری ورودی‌های مقر داده به قسمت‌های کثیف دسترسی پیدا نمائید. مثلا در صورتی بدین نقص‌ پی بردید که در کلیه صفحه ها وبسایت به یک نوع iframe مخرب وجود داراست، می‌توانید با SQL کوئری تحت کد iframe را کاوش فرمائید.


SELECT * FROM blog_posts WHERE post_text LIKE \'%>iframe%\';

مرحله سوم: پوشه لاگ و ارورهای دیتابیس را نظارت نمایید و از بابت خلا امرها و لاگ های غیرنرمال مطمئن گردید.


مرحله چهارم: هنگامی که مهیا تطهیر وبسایت شدید می توانید تمام رکوردهای دیتابیس آلوده و کثیف را آپ تو دیت نمایید یا این که واپسین بکاپ سلامتی که از دیتابیس تنظیم کرده‌بودید را restore فرمائید. (فراگیری پاک سازی تارنما از اینجا)


Malicious error templates

حتی صفحه ها 404 وب سایت و صفحاتی که در تارنما وجود ندارند هم میتواند طعمه هکرها گردد! در زمینه‌ی خطای 404 بخوانید. در بعضی مواقع هکرها تمپلیتی که برای اکران پیغام‌های اشتباه وبسایت استعمال می‌گردد را تنظیمات کرده و از این نحوه مبادرت به توزیع بدافزار می‌نمایند. جهت رفع این نقص‌ امنیتی Malicious error templates فرایند تحت را دنبال نمایید:


مرحله اولیه: با ارسال درخواست http صفحاتی که درسایت وجود ندارند یا این که دارنده اشتباه میباشند را پژوهش نمائید. بعداز ارسال درخواست http میتوانید حالت ورقه را در جواب (response) درخواست ببینید؛ ملاحظه کنید این response یا این که جواب کاغذ آیا از تارنما دیگری آمده یا این که دربردارنده بدافزار میباشد. (این ابزار به شما امداد می‌نماید)


مرحله دوم: وارد اینترنت سرور گردید و در پوشه‌های کانفیگ سرور در‌پی گونه های اوامر مربوط به خطای برگه باشید. مثلا در سرور آپاچی تمنپلیت اشتباه در پوشه .htaccsess مشخص و معلوم می شود. مثلا قطعه کد پایین یک ورودی در پوشه .htaccsess میباشد که که صفحه ها با خطای 404 را از تارنما مخرب بازیابی می‌نماید.


ErrorDocument 404 http:///index.html

مرحله سوم: در غایت می بایست تارنما را پاک سازی نمایید. درین مرحله میتوانید فولدر بکاپ سلامت را با فولدر‌های .htaccess کثیف جایگزین نمائید. در غیراینصورت به طبع دستورها ناخواسته‌ای که در فولدر‌های .htaccess وجود دارا‌هستند را حذف فرمائید.


مرحله چهارم:در غایت اینترنت سرور را رستارت فرمائید تا مطمئن گردید که تک تک تغییرا اجرا شده است.


بارگیری منابع از وبسایت مخرب یا این که در معرض خطر

این نقص‌ امنیتی که با Loading resources from a compromised or malicious site نیز شناخته می شود به‌این مفهوم میباشد که وبسایت شما درحال اخذ محتوا (مثل لینک و پیوند، کتابخانه و ..) از سایتی میباشد که به داشتن محتوای مخرب شناخته گردیده است.


در صفحاتی که دارنده این اختلال امنیتی می باشند در مرورگر کروم معمولا با اینگونه تصویری روبرو خواهید شد:

جهت رفع این نقص‌ امنیتی فرآیند ذیل را دنبال فرمائید:


مرحله نخستین: به تنی چند از sample URL یا این که نشانی‌های مثال‌ای که در قاب این خطای امنیتی در سرچ کنسول ارائه شده است رمز بزنید. در صورتی‌که برگه ای ایراد داشته باشد با تصویر بالا روبرو خواهید شد.


مرحله دوم: در صورتی در پیغام هشداری که از سمت مرورگر صادر می گردد توجه نمائید میتوانید دامین مجهول را مشاهده فرمائید. مسلما این URL را از کدهای تارنما به صورت کلی حذف نمایید.


مرحله سوم: در صورتی فکر می کنید که‌این قضیه سوای سمع و نظر شما پیش آمده (برای مثال لینک و پیوند سازی‌ها به تارنما مشکوک بوسیله شما اعمال نشده) براین اساس قضیه دور از شوخی میباشد و مطلقا یک نفوذ انجام شده‌میباشد. خوب میباشد در ارتباط با ارائه راهکارهای بعد از هک وبسایت این نوشته‌ی علمی از وب سایت گوگل پژوهش نمائید.


مرحله چهارم: بعداز رفع اشتباهات مطلقا در گزارش Security Issues سرچ کنسول از گوگل بخواهید که دوباره تارنما شما‌را جهت اعتقادوباور از خلا خطاها امنیتی رسیدگی و پذیرش نماید. به این خواسته آیتم Request Reveiw را تعیین فرمایید.