دسته: سئوکار حرفه ای

تمام مطالب دسته بندی : سئوکار حرفه ای
تاثیر تگ کنونیکال در سئوسایت
0 دیدگاه
13 فوریه, 2020

تاثیر تگ کنونیکال در سئوسایت

تگ کنونیکال چیست؟
تگ کنونیکال که با نام لینک کنونیکال (canonical link) نیز شناخته می‌شود، یک المان HTML (rel=canonical) است که به وب‌مستران و مدیران سایت‌ها کمک می‌کند از مشکلات مربوط به محتواهای تکراری جلوگیری کنند. این کار با اختصاص یک آدرس کنونیکال (canonical URL) انجام می‌گیرد. در واقع تگ کنونیکال به شما اجازه می‌دهد به موتورهای جستجو مثل گوگل بگویید که چندین لینک در سایت، مشابه یکدیگر هستند. به این صورت می‌توانید از صفحاتی که محتواهای یکسان و مشابهی دارند، اما دارای آدرس‌های مختلفی هستند، با خیال راحت استفاده کنید و نگران تحت تأثیر قرار گرفتن سئوسایت خود نباشید.

کاربرد تگ کنونیکال بسیار ساده و روشن است. وقتی که در وبسایت خود نسخه‌هایی مشابه از یک محتوا دارید، یک تگ کنونیکال برای آن‌ها تعریف می‌کنید و به موتور جستجو می‌گویید که از آن استفاده کند. به این صورت گوگل و موتورهای جستجوی دیگر متوجه می‌شوند که کدام نسخه از محتوا را در نتایج جستجو نشان دهند. به عبارت دیگر می‌توان گفت تگ کنونیکال یا همان canonical URL همان لینکی از محتوا است که قصد دارید مخاطبان در نتایج گوگل ببینند.

تگ کنونیکال چه تاثیری بر سئو دارد؟
استفاده از تگ کنونیکال برای لینک‌های مشابه، به بهبود سئو کمک شایانی می‌کند؛ چرا که موتور جستجو می‌داند که صفحات مشابه را به کدام آدرس هدایت کند. بهتر است با یک مثال موضوع را روشن‌تر کنیم. مثلا به آدرس‌های زیر نگاه کنید:

www.example.com
example.com
https://www.example.com
www.example.com/index.html
شاید فکر کنیم که این آدرس‌ها یکسان هستند؛ اما از دید موتورهای جستجو این لینک‌ها متفاوتند. موتورهای جستجو مثل گوگل هر لینکی را مجزا از بقیه تصور می‌کنند. اگر گوگل یک محتوای مشابه را در چندین آدرس مختلف مشاهده کند، احتمال می‌دهد که محتوای شما از دیگری کپی شده و سرقت ادبی صورت گرفته است. بنابراین اگر گوگل با چنین مسأله‌ای روبه‌رو شود، مشکلی در سئو سایت ایجاد می‌گردد و رتبه‌ی شما تنزل پیدا می‌کند. به همین دلیل به کمک تگ کنونیکال می‌توانید آدرس مورد نظر خود را انتخاب کنید و به راحتی از این مشکل جلوگیری نمایید.

بنابر آنچه گفتیم، توصیه می‌کنیم استفاده از تگ canonical را در استراتژی سئو سایت خود بگنجانید.

سئوکار حرفه ای:مهندس مهدی مژدهی

سئو سایت و انواع پاپ آن در آن
0 دیدگاه
10 فوریه, 2020

سئو سایت و انواع پاپ آن در آن

تعریف پاپ آپ :

پاپ آپ پنجره های کوچکی است که بعد از ورود به یک سایت به صورت ناگهانی ظاهر می شود. پاپ آپ ها به وسیله کدهای جاوا اسکریپت طراحی می شوند و در بیشتر موارد حاوی محتوای تبلیغاتی و مزاحم هستند که به همین دلیل باعث نارضایتی بازدیدکنندگان می شوند. برای اولین بار ایتن زاکرمن کد اصلی تبلیغات پاپ آپ را نوشت، بعد ها او به دلیل مشکلاتی که کاربران اینترنت به دلیل استفاده از این پنجره ها با آن رو به رو شدند عذرخواهی کرد. علاوه بر محتوای آزاردهنده این پنجره ها ترافیک و بار شبکه را افزایش می دهند و سبب کندشدن بارگذاری صفحات، بالا رفتن مصرف حجم اینترنت کاربران و در نهایت ترک تعداد زیادی از بازدیدکنندگان از سایت می شوند. در مواردی حجم پاپ آپ ها در صفحات اولیه سایت ها به حدی است که برای دیدن صفحه اصلی سایت مجبور می شوید چند پنجره فرعی دیگر را ببندید.

در چنین شرایطی استفاده از POP-UP زیاد منطقی به نظر نمی رسد، اما روز به روز شاهد افزایش استفاده از این پنجره های کوچک آزار دهنده هستیم

انواع پاپ آپ در سئو:

۱- پاپ آپ پنجره جدید:

در این حالت، وبمستر تعیین می کند که یا پس از کلیک نمودن کاربر یا پس از سپری شدن زمان معینی، کاربر وارد صفحات جدید شود. این روش بیشتر استفاده می شود ولی مررورگرها با استفاده از برنامه هایی می توانند آن ها را غیر فعال نمایند.

۲- پاپ آپ درون محتوایی:

در این حالت زمانی که کاربر وارد یک صفحه از سایت می شود، یک پنجره لایت باکس که تبلیغات در ان قرار می گیرد، از وسط صفحه به صورت برجسته ظاهر می شود و کاربر راحت می تواند آن را ببندد. چون این حالت پاپ آپ در صفحه جدید اتفاق نیافتاده است لذا مثل حالت قبلی زیاد مورد تنفر در گوگل و مرورگرها قرار نمی گیرد.

۳- پاپ آپ خبرنامه:

در سایت هایی که خبرنامه یا فصل نامه ارائه می کنند زمانی که کاربر در حال ثبت نام برای دریافت خبرنامه است، با کلیلک بر روی قسمت دریافت ایمیل یا شماره موبایل، این پاپ آپ را دریافت می کند.

۴- پاپ آپ تلگرامی:

با توجه به گسترش شبکه های اجتماعی و راه اندازی کانال ها در تلگرام، به همین منظور وبمسترها برای سایت خو یک کانال راه اندازه نموده و ضمن فعالیت در سایت، مطالب را در کانال نیز به اشتراک می گذارند حال برای این که کاربر را به سمت کانال هدایت کنند، صفحات جدید را به عنوان پاپ آپ باز می کنند و در ان لینک کانال را قرار می دهند تا کاربر راحت تر کانال را بیابد. حالت، وبمستر تعیین می کند که یا پس از کلیک نمودن کاربر یا پس از سپری شدن زمان معینی، کاربر وارد صفحات جدید شود. این روش بیشتر استفاده می شود ولی مرورگرها با استفاده از برنامه هایی می توانند آن ها را غیر فعال نمایند.

سئوکار حرفه ای:مهندس مهدی مژدهی

معرفی چند افزونه برتر فرم ساز وردپرس
0 دیدگاه
9 فوریه, 2020

معرفی چند افزونه برتر فرم ساز وردپرس

بهترین افزونه های فرم ساز وردپرس

1.افزونه WPForms :

افزونه WPForms یکی از مبتدی دوستانه ترین و بهترین افزونه های فرم ساز وردپرس است. این افزونه به شما این امکان را می دهد که فرم های زیبا و قدرتمند را به راحتی در سایت وردپرسی خود بسازید.

بیش از یک میلیون وب سایت در سراسر جهان از افزونه WPForms استفاده می کنند. بنابراین اگر به دنبال یک افزونه ساده که تمام ویژگی های مورد نیاز شما را داشته باشد هستید، قطعاً WPForms بهترین است.

افزونه WPForms داری یک نسخه Lite رایگان است که به شما این امکان را می دهد تا بتوانید قبل از خرید نسخه Pro، آن را آزمایش و برآورد کنید.

2.افزونه Formidable Forms :

افزونه Formidable Forms پیشرفته ترین افزونه فرم ساز موجود در بازار و یکی از بهترین افزونه های فرم ساز برای توسعه دهندگان است. با این افزونه می توانید فرم های پیچیده را به سادگی بسازید. توسعه دهندگان افزونه Formidable Forms ادعا می کنند که تنها 60 ثانیه کافی است که یک فرم را با این افزونه ساخته و آن را در سایت وردپرسی خود به نمایش بگذارید.

با سازنده فرم کشیدن و رها کردن این افزونه حتی بدون داشتن کوچکترین دانشی درباره یک افزونه فرم ساز می توانید فرم های مختلف ایجاد کنید. افزونه Formidable Forms رایگان است اما دو نسخه Pro با قیمت های مختلف دارد.

به عنوان یک توسعه دهنده وردپرس، اگر به دنبال ساخت برنامه های کاربردی پیچیده با فرم های برنامه ریزی شده هستید، افزونه Formidable Forms برای شما عالی است. این افزونه ویژگی های قدرتمندی برای ایجاد فرم های دشوار برای وب سایت و یا اپلیکیشن تحت وب شما دارد.

3.افزونه Ninja Forms:

افزونه Ninja Forms یکی دیگر از بهترین افزونه های فرم ساز محبوب و آسان وردپرس است. با استفاده از رابط کاربری ساده کشیدن و رها کردن آن ایجاد فرم با این افزونه بسیار راحت است.

در این افزونه برای کاربران پیشرفته تعداد زیادی ویژگی و قابلیت وجود دارد و گزینه های خاص هر فیلد را می توان از بخش تنظیمات Ninja Forms کنترل و مدیریت کرد.

افزونه Ninja Forms یک سازنده فرم ابتدایی و پایه ارائه می دهد که می توان آن را در طیف های زیاد و مختلفی توسعه داد. انتخاب یک addon مناسب برای افزونه می تواند به شما کمک کند که فرم های فوق العاده ای طراحی کنید.

4.افزونه Contact Form 7:

افزونه Contact Form 7 محبوب ترین و قدیمی ترین افزونه فرم ساز رایگان مخزن وردپرس است.

از آنجا که فرم های این افزونه مبتنی بر Ajax هستند، زمان بارگذاری یک صفحه حذف شده و فرآیند ارسال فرم سریعتر می شود.اگر شما یک توسعه دهنده و یک فرد حرفه ای هستید می توانید کد منبع باز افزونه Contact Form 7 را دریافت کرده و این افزونه را مطابق نیازهای سایت خود سفارشی سازی کنید.

5.افزونه Everest Forms:

افزونه Everest Forms یکی از بهترین افزونه های فرم ساز و یک افزونه رایگان مخزن وردپرس می باشد. این افزونه هر آنچه که از یک افزونه فرم ساز انتظار دارید، شامل مجموعه ای کامل از ویژگی ها که کاربران را قادر به ساختن فرم های نامحدود وردپرس می کند و رابط کاربری ساده را ارائه می دهد.

این افزونه به شما این امکان را می دهد که فرم های تماس ساده، فرم های تماس چند ستونه و فرم های تماس پیشرفته با چندین فیلد در یک فرم را ایجاد کنید. تمام رابط کاربری سازنده فرم این افزونه بر اساس کشیدن و رها کردن است، بنابراین می توانید فرم های تماس را بسیار سریع و آسان ایجاد کنید.

سئوکار حرفه ای:مهندس مهدی مژدهی

 

گوگل کنسول و ثبت سایت در آن
0 دیدگاه
8 فوریه, 2020

گوگل کنسول و ثبت سایت در آن

 گوگل کنسول :

گوگل سرچ کنسول با نام لاتین Google Search Console که تا چندی بیش به نام گوگل وبمستر تولز(Google Webmaster Tools) شناخته می‌شد؛ ابزار اصلی مدیران وب‌سایت‌ها، برای بررسی وضعیت سایت از دیدگاه‌های مختلف در موتور جستجوی گوگل است. بی‌شک هر مدیر سایت و هر شخصی که مسئولیت سئوی سایت را بر عهده دارد؛ باید به کار با این ابزار گوگل تسلط کامل داشته باشد.

گوگل کنسول ابزاری رایگان برای بررسی وضعیت سایت از نظر موتور جستجوی گوگل است. به کمک این ابزار می‌توان مشکلات احتمالی سایت را که گوگل تشخیص داده است فهمید؛ دسترسی ربات‌های گوگل را به سایت سنجید؛ از میزان ترافیک دریافتی و تاریخچه رتبه کلمات کلیدی آگاه شد؛ لینک‌های دریافتی از سایت‌های دیگر را سنجید؛ و با توجه به این موارد، زمینه را برای بهبود رتبه سایت در موتورهای جستجو فراهم کرد.

آموزش ثبت سایت در سرچ کنسول گوگل

وارد وب سایت Google Webmaster tools شده و روی Start now کلیک کنید.با یک اکانت گوگل sign in کنید. سپس صفحه ای مشابه شکل زیر برای شما باز می شود.

در قسمت URL prefix آدرس URL کامل سایت خود را وارد کرده و روی Continue کلیک نمایید.

توجه داشته باشید که گوگل HTTP و HTTPS را دو پروتکل جداگانه می داند. بنابراین https://example.com و http://example.com از نظر گوگل دو سایت کاملاً جداگانه هستند. این مورد شامل گذاشتن .www در ابتدای URL سایت نیز می شود بنابراین در وارد کردن درست آدرس URL دقت کافی را به عمل آورید.

در صفحه بعدی از شما خواسته می شود مالکیت وب سایتی که وارد کرده اید را درستی سنجی و اثبات کنید. برای انجام این کار روش های مختلفی وجود دارد. که در ادامه آموزش سرچ کنسول گوگل، ساده ترین روش که استفاده از تگ های HTML است را توضیح خواهیم داد.

در صفحه نشان داده شده در قسمت Other verification methods روی پنجره کشویی HTML tag کلیک کنید.

سپس متا تگ نشان داده شده در این صفحه را کپی کنید. توجه داشته باشید که تنها قسمتی از متا تگ را که داخل کوتیشن قرار گرفته است را کپی کنید.

روش های متفاوتی برای اثبات مالکیت سایت وجود دارد. این کار را می توانید هم از طریق پیشخوان وردپرس و هم از طریق افزونه ها انجام دهید. اما بهترین و ساده ترین روش استفاده از افزونه ها است. در ادامه آموزش سرچ کنسول گوگل به انجام این کار با استفاده از افزونه Yoast SEO می پردازیم.

البته با استفاده از افزونه Insert Headers and Footers نیز می توان درستی سنجی سایت را انجام داد. کافی است افزونه را نصب و فعال سازی کرده و کدی را که سرچ کنسول گوگل در اختیار شما قرار داده است در فیلد Header وارد کنید. اما از آنجا که افزونه Yoast SEO یکی از بهترین افزونه های سئو وردپرس است و نصب و فعال سازی آن برای هر سایت وردپرسی لازم و ضروری است نحوه اثبات مالکیت سایت با این افزونه را توضیح خواهیم داد.

در ابتدا باید افزونه Yoast SEO را نصب و فعال سازی کنید. سپس در پیشخوان وردپرس به مسیر سئو » عمومی رفته و در تب ابزارهای وبمستر در قسمت کد تأییدیه گوگل متاتگ کپی شده را وارد کنید و روی دکمه ذخیره تغییرات کلیک نمایید.

یک روش دیگر با استفاده از افزونه Yoast SEO این است که در پیشخوان وردپرس به مسیر سئو » میز فرمان جستجو رفته و در قسمت “کد تأییدیه گوگل” روی دکمه “دریافت کد تصدیق گوگل” کلیک کنید و از همینجا کد مورد نظر خود را دریافت کنید.

سپس مجدداً به صفحه تنظیمات سرچ کنسول بازگشته و روی دکمه Verify کلیک کنید. یک پیام موفقیت آمیز برای شما نشان داده می شود. با کلیک بر روی GO TO PROPERTY وارد صفحه پیشخوان سرچ کنسول گوگل می شوید.

پس از ثبت سایت در سرچ کنسول گوگل در اولین گام سرچ کنسول گوگل را با گوگل آنالیتیکس مرتبط کنید.

برای این کار گوگل آنالیتیکس را باز کرده و در ساید بار سمت چپ صفحه روی تب Admin کلیک کنید.

سپس روی Property Settings کلیک کنید.

به سمت پایین اسکرول کرده و روی دکمه Adjust Search Console کلیک کنید.

در صفحه نشان داده شده روی Add کلیک کنید.

سپس آدرس سایت خود را وارد کرده و روی Save کلیک کنید. سرچ کنسول به گوگل آنالیتیکس متصل خواهد شد. با اتصال سرچ کنسول به گوگل آنالیتیکس می توانید اطلاعات ارزشمندی مانند داده های کلمه کلیدی، CTR، موقعیت داده ها برای هر کشور و بسیاری اطلاعات دیگر را به دست آورید.

سوکار حرفه ای:مهندس مهدی مژدهی

سیگنال های تاثیرگذاربر اسپم اسکور
0 دیدگاه
6 فوریه, 2020

سیگنال های تاثیرگذاربر اسپم اسکور

اسپم اسکور(SpamScore) چیست؟

Spam score یکی از معیارهای ارائه شده توسط شرکت MOZ است که با استاندارد ها و آمار های مربوط به خود؛ احتمال اسپم بودن آدرس سایت شما یا سایت هایی که به شما نشان داده اند را طبق معیاری از 1 تا 17 رده بندی می کند، عدد 1 نشان می دهد که احتمال اسپم بودن آن آدرس کم و عدد 17 نشان دهنده ی بالاترین احتمال اسپم بودن آن آدرس URL است.

حمله به صفحات سئوسایت
0 دیدگاه
5 فوریه, 2020

حمله به صفحات سئوسایت

1.Injection یا تزریق

این نوع حمله به صفحات وب به این صورت انجام می شود که حمله کننده درگاه های مختلفی را که از طریق آن می تواند اطلاعات ارسال کند، پیدا می کند. بعد از آن یک سری دستورات اجرایی را برای پلتفرم ها ارسال می کند تا آنها روی سرور اجرا شوند. هدف اصلی حمله کننده در این روش اجرای دستورات برنامه نویسی در بخش های مختلف سرور وب یا پایگاه داده است، در نتیجه تاثیری بر کاربران نخواهد داشت.

برای اینکه دستورات اجرایی به سرور ارسال شوند سه روش وجود دارد؛ در اولین روش از طریق متغیرهای تعریف شده در آدرس URL وب سایت ارسال انجام می شود. در روش دوم از طریق عناصر HTML که در تولید یک فرم استفاده می شوند این انتقال انجام می شود. این عناصر شامل باکس متن و منوهای کشویی است که در وب سایت ها برای گرفتن اطلاعات از کاربر قرار داده می شوند، تا کاربران اطلاعات را ایجاد یا ویرایش کنند. در روش سوم این انتقال توسط فایل هایی انجام می شود که نرم افزار آنها را پردازش می کند، مثلا فایل های XML که ساختاری محتوایی دارند و اطلاعات را به سرور انتقال می دهند.

در اجرای دستورات روی پلتفرم نیز، عناصر در سمت سرور هدف قرار می گیرند. در سرور وب برای اجرا کردن یک ویروس روی سرور، بدست گرفتن کنترل سرور و انجام کارهایی جهت ایجاد مشکل و تخریب بر روی سرور انجام می شود. در سرور پایگاه داده نیز، برای بدست آوردن اطلاعات پایگاه داده به روشی که کنترل های امنیتی آن داده ها را فیلتر نکند انجام می شود.

معروف ترین حملات این دسته عبارتند از:

  • SQL Injection: برای تزریق کد به پایگاه داده
  • Command Injection: برای تزریق کد های مخصوص سیستم عامل بر روی وب یا پایگاه داده
  • XML Injection: برای تزریق کدهایی که در ساختار معتبر استاندارد XML ایجاد می شوند و با بارگذاری و پردازش آن اجرا می شوند

همه این حملات تلاش می کنند تا ساختارهای امنیتی را دور بزنند و با دسترسی به زیرساخت نرم افزار اختیارات را بدست گرفته و اطلاعات را بدست آورند یا سرور را کنترل کنند. حتی برای کاربران شناسایی شده نیز باید همه نکات امنیتی رعایت شوند و به هیچ کاربری با هر سطحی نباید اعتماد کرد.

2.شکسته شدن session و احراز هویت

در هنگام ورود هر کاربر احراز هویت انجام می شود که حمله کنندگان تلاش می کنند تا اطلاعات اشخاص معتبر را بدست آورند. یکی از راه های آن ها استفاده از ضعف کلمات عبور کاربران است، که در این روش آن ها برای یک نام کاربری مجموعه ای از کلمات عبور را آماده کرده و به سرور ارسال می کنند تا یکی از آن ها درست تشخیص داده شود. برای جلوگیری از اینگونه حملات راه هایی مثل پیچیدگی کلمات عبور، استفاده از امضای دیجیتال، وارد کردن کد امنیتی و قفل کردن حساب در صورت تعداد زیاد ورود رمز عبور پیشنهاد می شود.

سرور نیز برای اینکه متوجه شود تا کدام کاربر وارد می شود، یک نشست ایجاد می کند که حمله کننده به دنبال نشست معتبر می گردد تا بتواند هدفش را عملی کند. در نظر داشته باشید هر بار که کاربر به سیستم درخواست می دهد یک نشست برایش ایجاد می شود که با یک شناسه شناخته می شود. این شناسه به عنوان متغیر در آدرس URL ارسال می شود و یا در کوکی مرورگر ذخیره می شود. حمله کننده با بدست آوردن این شناسه می تواند خود را به عنوان کاربر مجاز تعریف کند. روشهای مختلفی را نیز برای بدست آوردن این شناسه به کار می گیرند، یکی از این روش ها تولید تصادفی شناسه و فرستادن آن به سرور است. در روش دیگر حمله کننده به دنبال الگوریتم های خاص است تا بتواند شناسه های معتبر را پیدا کند.

در نتیجه نرم افزارها باید توابع مدیریت نشست را قوی کنند که این کار با استفاده از الگوریتم های تصادفی انجام می شود، یا با امکان تغییر شناسه کاربر انجام می شود و یا اینکه اجازه مدیریت نشست به کاربر داده شود تا هر زمان که لازم بود خودش بتواند نشست را پایان دهد. یک روش دیگر نیز تعیین مدت زمانی خاص برای اعتبار نشست است که اگر در طی این مدت کاری انجام نشد، نشست پایان یابد. همچنین می توان به گونه ای تنظیمات انجام داد که این شناسه در کوکی ها و URL نباشد.

3. XSS یا تزریق اسکریپت

در این نوع کدهای اسکریپتی به نرم افزار تزریق می شوند ولی یک تفاوت اساسی وجود دارد و آن هم هدف حمله است. برخلاف تزریق که هدفش پایگاه داده بود و برای کاربر مشکلی وجود نداشت، در این حمله هدف اجرای کد بر روی مرورگر کاربر است. در این حمله کدها روی سرور اجرا نمی شوند، اما زمانی که بعد از درخواست کاربر، این کدها به مرورگر منتقل می شوند، مرورگر این کدها را اجرا می کند و اطلاعات کاربر از طریق آن به حمله کننده می رسد. یکی از روش های جلوگیری از این حمله Encode کردن داده های کاربری است.

4.پیکر بندی اشتباه امنیت

در این نوع حمله به صفحات وب هدف اصلی حمله کننده، اکانت های پیش فرض، صفحات استفاده نشده، نقص های اصلاح نشده و فایل های بدون امنیت است. مثلا زمانی که لیست دایرکتوری روی سرور غیر فعال نشده باشد، حمله کننده به این فایل ها دست پیدا می کند، آن ها را decompile می کند و با دسترسی به کد ها نواقص کنترل های دسترسی را می فهمد. در نتیجه هم تولید کننده و هم استفاده کننده نرم افزار باید اقدامات امنیتی لازم را انجام دهند و نقشه ای از پیکر بندی امن تهیه کرده و آن را در مکان نرم افزار اجرا کنند.

5.فاش شدن داده های حساس

در این روش که معمولا حمله توسط فردی انجام می شود که به داده های حساس یا نسخه پشتیبان آن ها دسترسی دارد، بدین ترتیب چون به صورت عادی به داده های رمز گذاری شده دسترسی نمی یابد کلیدها را سرقت می کند و یا داده های در حال انتقال را سرقت می کند. باید توجه شود هر داده حساسی که در مسیر بین سرور تا کاربر حرکت می کند، امنیتش در خطر می افتد. برای اینکه از حمله به این داده ها جلوگیری شود باید داده ها رمز گذاری شوند و داده های غیر ضروری حذف شوند. یکی از بهترین راه ها این است که برای مسیر انتقال داده بین سرور و کاربر از پروتکل های رمز نگاری قوی مثل TLS باید استفاده شود.

سئوکار حرفه ای:مهندس مهدی مژدهی

کابین وردپرس قالب وردپرس آموزش وردپرس