برچسب: سئوکار حرفه ای سئوتگ

برچسب: سئوکار حرفه ای سئوتگ
بکارگیری پروتکل HTTP در سئو سایت
0 دیدگاه
23 فوریه, 2020

بکارگیری پروتکل HTTP در سئو سایت

شبکه جهانی اینترنت برای عملکرد عالی خود نیازمند قوانین و پروتکل هایی ست. پروتکل ها تنها استانداردی برای قادر ساختن اتصالات ارتباطات و انتقالات در بستر اینترنت می باشد و اطلاح از عملکرد پروتکل ها در طراحی وب سایت و سئو آن امری ضروری تلقی می شود.

آدرس وب سایت که به عنوان URL شناخته میشود، یک نام اینترنتی یا اینترانت است و به مکانی که یک وب سایت بر روی آن قرار دارد اشاره میکند. آدرس وب سایت همچنین میتواند یک اسکریپت، تصویر، عکس، فیلم یا پرونده دیگری را که برای مشاهده، پردازش و بارگیری در سرور در دسترس است قرار دهند. آدرس وب سایت بعضی اوقات در کد صفحات وب در قالب لینک های داخلی تعبیه میشوند تا کاربر را به وب سایت دیگری هدایت کند.

آدرس وب سایت در طراحی سایت با پروتکل، یک نام منحصر بفرد و دامنه شروع میشود و با شماره پورت به پایان میرسد.نمونه پروتکل هایی که استفاده میشود عبارتند از: HTTP و HTTPS.

پروتکل HTTP:

پروتکل HTTP یا Hyper Text Transfer Protocol اصطلاحا به پروتکلی گفته می شود که برای ایجاد ارتباط، دریافت، و ارسال داده ها بین سرور و کلاینت استفاده می شود. این پروتکل از پروتکل TCP/IP برای بستن پلی میان سرور و کلاینت استفاده می کند. طریقه کار ارتباط کلاینت با سرور، با استفاده از پروتکل HTTP به این ترتیب است که داده ها، از طریق بسته های اطلاعاتی، بین سرور و کلاینت رد و بدل می شود. به این ترتیب که برای برای ارسال داده ای به سمت مقصد، در ابتدا، داده، به بخش های کوچکتری شکسته می شود و سپس از هر کدام به سمت مقصد و با ترتیب مشخص ارسال می شوند.

  • اچ‌تی‌تی‌پی (HTTP) بستری برای مکالمه بین مرورگرها و سرورها می باشد.
  • صفحات وب (Web pages) فایل هایی هستند که در مرورگرها نمایش می یابند و توسط سرورها فراهم شده اند.
  •  روشی که توسط آن فایل ها به مرورگر می رسد HTTP می باشد.
  • http مخفف عبارت “Hypertext Transfer Protocol” می باشد.

 

اهمیت سئوسایت
0 دیدگاه
22 فوریه, 2020

اهمیت سئوسایت

سئو (SEO) یا بهینه سازی برای موتورهای جستجو، به منظور بهبود عملکرد سایت شما براساس استاندارهای موتورهای جستجو و جذب بازدیدکنندگان بیشتر از این طریق انجام میگیرد. فاکتورهای زیادی در سئوسایت شما تاثیرگذارند، از کلمات بکار رفته در متن و محتوا تا لینک‌های ورودی به سایت شما از سایت‌های دیگر، گاهی اوقات حصول اطمینان از ساختار مناسب سایت شما برای موتورهای جستجو را سئو مینامیم.

اهمیت سئو:

اکثر کاربران اینترنتی صفحات مورد نظر خود را از موتورهای جستجوی اصلی مانند گوگل، بینگ و یاهو پیدا میکنند. از این‌رو سئو مناسب کلید شما برای رسیدن به بازدید بیشتر است. علاوه براین موتورهای جستجو همان چیزی را در اختیار کاربران قرار میدهند که آنها بدنبالش هستند، به همین دلیل در مقایسه با تبلیغات اینترنتی مشتریان اعتماد بیشتری به سایت شما خواهند داشت و این امر نشان میدهد که ارزش سئو چیست و چرا باید به آن توجه کرد.

کلمات جستجو شده توسط کاربران در موتورهای جستجو اهمیت بالایی دارند، تجربه نشان داده است که جذب بازدیدکننده زیاد از طریق گوگل میتواند موفقیت هر شرکتی را تضمین کند. بازدید بدست آمده از روش های سئو بر هر نوع تبلیغ برتری داشته و در دراز مدت هزینه کمتری را نیز به شما تحمیل خواهد کرد.

با توجه به اینکه بیش از 85 درصد ورودی بازدید وبسایت ها از طریق موتورهای جستجو انجام می پذیرد، جای هیچ گونه شک و شبهه ای نیست که یکی از مهمترین روش های افزایش بازدید سایت ، بهبود سئو  و بهینه سازی وب سایت می باشد. این موضوع آنجا اهمیت بیشتری پیدا می کند که بدانیم عمده بازدید کنندگان ورودی از طریق موتورهای جستجو هدفمند بوده و به دنبال محصولات و خدمات شما هستند.

به عبارت دیگر می توانیم امیدوار باشیم بیشتر این بازدید کنندگان قابلیت تبدیل به مشتری واقعی را دارا هستند. شایان ذکر است عوامل بسیاری در نهایی کردن عملیات فروش موثر هستند که تیم حرفه‌ای وب رمز توانایی دارد تا در قالب جلسات مشاوره مارکتینگ و فروش، کمک شایانی جهت ترسیم ساختار و هدفگذاری موفقیت کسب و کارتان در زمینه فروش آنلاین ارائه دهد. با توجه به هزینه کمتر بهبود سئو در مقابل سایر راه های بازاریابی و تبلیغات، و همچنین بازدهی بالای آن و قابلیت سنجش روند و نتایج کار بطور شفاف، می توان اذعان کرد بهترین سرمایه گذاری در زمینه تبلیغات و بازاریابی در دنیای امروز ، بهره گیری از خدمات سئو و بهینه سازی وب سایت است. از آنجا که تاخیر در شروع سئوی سایت موجب عقب ماندن از رقبا است.

سئوکار حرفه ای:مهندس مهدی مژدهی

آشنایی با انواع ربات گوگل
0 دیدگاه
15 فوریه, 2020

آشنایی با انواع ربات گوگل

ربات گوگل چیست؟ برنامه ای است کامپیوتری که به وسیله خود گوگل نوشته می شود تا به بررسی و پایش وب بپردازد. ربات گوگل صفحات جدید وب سایت شما را از طریق لینک ها شناسایی می کند و مطالب شما را ایندکس می کند. گوگل از کامپیوترهای بسیار زیادی استفاده می کند و ربات های خود را به تمام گوشه و کنارهای وب فرستاده تا صفحات جدید را بیابند و از اطلاعات آنها پی ببرند.

انواع ربات گوگل

Googlebot desktop: بررسی و ایندکس نسخه دسکتاپی وب سایت ها را انجام می دهد
Googlebot mobile: این ربات به بررسی و ایندکس نسخه مویابلی سایت ها می پردازد.
Googlebot Video: ویدئوهای موجود در وب را بررسی می کند.
Googlebot Images: این ربات به پایش تصاویر موجود در وب می پردازد.
Googlebot News: مختص سایت های خبری است.
کارهایی که توسط ربات گوگل انجام میشود
Googlebot یا همان ربات گوگل اطلاعات صفحات وب سایت مانند کلمات، کدها و عکس ها را جمع آوری می کند.
ربات گوگل لینک هایی که در صفحات موجود باشد را در نظر می گیرد و از نقشه سایت هایی(Sitemap) استفاده می کند که شامل لینک هایی است که قبلا کشف کرده. ربات گوگل از داده ها برای تعیین مقاصد بعدی خود استفاده می کند.
کلیه دیتای جمع آوری شده توسط ربات گوگل به سرورهای گوگل ارسال می شود.
ربات گوگل در سایت ها لینک های جدید پیدا می کند و آنها را به لیست خود اضافه می کند تا بعدا به آنها مراجعه کند.
ربات گوگل تغییراتی را که در لینک ها مشاهده می کند را گزارش کرده تا ایندکس مطالب به آن صفحه آپدیت شود.

سئوکار حرفه ای:مهندس مهدی مژدهی

سئو سایت و انواع پاپ آن در آن
0 دیدگاه
10 فوریه, 2020

سئو سایت و انواع پاپ آن در آن

تعریف پاپ آپ :

پاپ آپ پنجره های کوچکی است که بعد از ورود به یک سایت به صورت ناگهانی ظاهر می شود. پاپ آپ ها به وسیله کدهای جاوا اسکریپت طراحی می شوند و در بیشتر موارد حاوی محتوای تبلیغاتی و مزاحم هستند که به همین دلیل باعث نارضایتی بازدیدکنندگان می شوند. برای اولین بار ایتن زاکرمن کد اصلی تبلیغات پاپ آپ را نوشت، بعد ها او به دلیل مشکلاتی که کاربران اینترنت به دلیل استفاده از این پنجره ها با آن رو به رو شدند عذرخواهی کرد. علاوه بر محتوای آزاردهنده این پنجره ها ترافیک و بار شبکه را افزایش می دهند و سبب کندشدن بارگذاری صفحات، بالا رفتن مصرف حجم اینترنت کاربران و در نهایت ترک تعداد زیادی از بازدیدکنندگان از سایت می شوند. در مواردی حجم پاپ آپ ها در صفحات اولیه سایت ها به حدی است که برای دیدن صفحه اصلی سایت مجبور می شوید چند پنجره فرعی دیگر را ببندید.

در چنین شرایطی استفاده از POP-UP زیاد منطقی به نظر نمی رسد، اما روز به روز شاهد افزایش استفاده از این پنجره های کوچک آزار دهنده هستیم

انواع پاپ آپ در سئو:

۱- پاپ آپ پنجره جدید:

در این حالت، وبمستر تعیین می کند که یا پس از کلیک نمودن کاربر یا پس از سپری شدن زمان معینی، کاربر وارد صفحات جدید شود. این روش بیشتر استفاده می شود ولی مررورگرها با استفاده از برنامه هایی می توانند آن ها را غیر فعال نمایند.

۲- پاپ آپ درون محتوایی:

در این حالت زمانی که کاربر وارد یک صفحه از سایت می شود، یک پنجره لایت باکس که تبلیغات در ان قرار می گیرد، از وسط صفحه به صورت برجسته ظاهر می شود و کاربر راحت می تواند آن را ببندد. چون این حالت پاپ آپ در صفحه جدید اتفاق نیافتاده است لذا مثل حالت قبلی زیاد مورد تنفر در گوگل و مرورگرها قرار نمی گیرد.

۳- پاپ آپ خبرنامه:

در سایت هایی که خبرنامه یا فصل نامه ارائه می کنند زمانی که کاربر در حال ثبت نام برای دریافت خبرنامه است، با کلیلک بر روی قسمت دریافت ایمیل یا شماره موبایل، این پاپ آپ را دریافت می کند.

۴- پاپ آپ تلگرامی:

با توجه به گسترش شبکه های اجتماعی و راه اندازی کانال ها در تلگرام، به همین منظور وبمسترها برای سایت خو یک کانال راه اندازه نموده و ضمن فعالیت در سایت، مطالب را در کانال نیز به اشتراک می گذارند حال برای این که کاربر را به سمت کانال هدایت کنند، صفحات جدید را به عنوان پاپ آپ باز می کنند و در ان لینک کانال را قرار می دهند تا کاربر راحت تر کانال را بیابد. حالت، وبمستر تعیین می کند که یا پس از کلیک نمودن کاربر یا پس از سپری شدن زمان معینی، کاربر وارد صفحات جدید شود. این روش بیشتر استفاده می شود ولی مرورگرها با استفاده از برنامه هایی می توانند آن ها را غیر فعال نمایند.

سئوکار حرفه ای:مهندس مهدی مژدهی

گوگل کنسول و ثبت سایت در آن
0 دیدگاه
8 فوریه, 2020

گوگل کنسول و ثبت سایت در آن

 گوگل کنسول :

گوگل سرچ کنسول با نام لاتین Google Search Console که تا چندی بیش به نام گوگل وبمستر تولز(Google Webmaster Tools) شناخته می‌شد؛ ابزار اصلی مدیران وب‌سایت‌ها، برای بررسی وضعیت سایت از دیدگاه‌های مختلف در موتور جستجوی گوگل است. بی‌شک هر مدیر سایت و هر شخصی که مسئولیت سئوی سایت را بر عهده دارد؛ باید به کار با این ابزار گوگل تسلط کامل داشته باشد.

گوگل کنسول ابزاری رایگان برای بررسی وضعیت سایت از نظر موتور جستجوی گوگل است. به کمک این ابزار می‌توان مشکلات احتمالی سایت را که گوگل تشخیص داده است فهمید؛ دسترسی ربات‌های گوگل را به سایت سنجید؛ از میزان ترافیک دریافتی و تاریخچه رتبه کلمات کلیدی آگاه شد؛ لینک‌های دریافتی از سایت‌های دیگر را سنجید؛ و با توجه به این موارد، زمینه را برای بهبود رتبه سایت در موتورهای جستجو فراهم کرد.

آموزش ثبت سایت در سرچ کنسول گوگل

وارد وب سایت Google Webmaster tools شده و روی Start now کلیک کنید.با یک اکانت گوگل sign in کنید. سپس صفحه ای مشابه شکل زیر برای شما باز می شود.

در قسمت URL prefix آدرس URL کامل سایت خود را وارد کرده و روی Continue کلیک نمایید.

توجه داشته باشید که گوگل HTTP و HTTPS را دو پروتکل جداگانه می داند. بنابراین https://example.com و http://example.com از نظر گوگل دو سایت کاملاً جداگانه هستند. این مورد شامل گذاشتن .www در ابتدای URL سایت نیز می شود بنابراین در وارد کردن درست آدرس URL دقت کافی را به عمل آورید.

در صفحه بعدی از شما خواسته می شود مالکیت وب سایتی که وارد کرده اید را درستی سنجی و اثبات کنید. برای انجام این کار روش های مختلفی وجود دارد. که در ادامه آموزش سرچ کنسول گوگل، ساده ترین روش که استفاده از تگ های HTML است را توضیح خواهیم داد.

در صفحه نشان داده شده در قسمت Other verification methods روی پنجره کشویی HTML tag کلیک کنید.

سپس متا تگ نشان داده شده در این صفحه را کپی کنید. توجه داشته باشید که تنها قسمتی از متا تگ را که داخل کوتیشن قرار گرفته است را کپی کنید.

روش های متفاوتی برای اثبات مالکیت سایت وجود دارد. این کار را می توانید هم از طریق پیشخوان وردپرس و هم از طریق افزونه ها انجام دهید. اما بهترین و ساده ترین روش استفاده از افزونه ها است. در ادامه آموزش سرچ کنسول گوگل به انجام این کار با استفاده از افزونه Yoast SEO می پردازیم.

البته با استفاده از افزونه Insert Headers and Footers نیز می توان درستی سنجی سایت را انجام داد. کافی است افزونه را نصب و فعال سازی کرده و کدی را که سرچ کنسول گوگل در اختیار شما قرار داده است در فیلد Header وارد کنید. اما از آنجا که افزونه Yoast SEO یکی از بهترین افزونه های سئو وردپرس است و نصب و فعال سازی آن برای هر سایت وردپرسی لازم و ضروری است نحوه اثبات مالکیت سایت با این افزونه را توضیح خواهیم داد.

در ابتدا باید افزونه Yoast SEO را نصب و فعال سازی کنید. سپس در پیشخوان وردپرس به مسیر سئو » عمومی رفته و در تب ابزارهای وبمستر در قسمت کد تأییدیه گوگل متاتگ کپی شده را وارد کنید و روی دکمه ذخیره تغییرات کلیک نمایید.

یک روش دیگر با استفاده از افزونه Yoast SEO این است که در پیشخوان وردپرس به مسیر سئو » میز فرمان جستجو رفته و در قسمت “کد تأییدیه گوگل” روی دکمه “دریافت کد تصدیق گوگل” کلیک کنید و از همینجا کد مورد نظر خود را دریافت کنید.

سپس مجدداً به صفحه تنظیمات سرچ کنسول بازگشته و روی دکمه Verify کلیک کنید. یک پیام موفقیت آمیز برای شما نشان داده می شود. با کلیک بر روی GO TO PROPERTY وارد صفحه پیشخوان سرچ کنسول گوگل می شوید.

پس از ثبت سایت در سرچ کنسول گوگل در اولین گام سرچ کنسول گوگل را با گوگل آنالیتیکس مرتبط کنید.

برای این کار گوگل آنالیتیکس را باز کرده و در ساید بار سمت چپ صفحه روی تب Admin کلیک کنید.

سپس روی Property Settings کلیک کنید.

به سمت پایین اسکرول کرده و روی دکمه Adjust Search Console کلیک کنید.

در صفحه نشان داده شده روی Add کلیک کنید.

سپس آدرس سایت خود را وارد کرده و روی Save کلیک کنید. سرچ کنسول به گوگل آنالیتیکس متصل خواهد شد. با اتصال سرچ کنسول به گوگل آنالیتیکس می توانید اطلاعات ارزشمندی مانند داده های کلمه کلیدی، CTR، موقعیت داده ها برای هر کشور و بسیاری اطلاعات دیگر را به دست آورید.

سوکار حرفه ای:مهندس مهدی مژدهی

حمله به صفحات سئوسایت
0 دیدگاه
5 فوریه, 2020

حمله به صفحات سئوسایت

1.Injection یا تزریق

این نوع حمله به صفحات وب به این صورت انجام می شود که حمله کننده درگاه های مختلفی را که از طریق آن می تواند اطلاعات ارسال کند، پیدا می کند. بعد از آن یک سری دستورات اجرایی را برای پلتفرم ها ارسال می کند تا آنها روی سرور اجرا شوند. هدف اصلی حمله کننده در این روش اجرای دستورات برنامه نویسی در بخش های مختلف سرور وب یا پایگاه داده است، در نتیجه تاثیری بر کاربران نخواهد داشت.

برای اینکه دستورات اجرایی به سرور ارسال شوند سه روش وجود دارد؛ در اولین روش از طریق متغیرهای تعریف شده در آدرس URL وب سایت ارسال انجام می شود. در روش دوم از طریق عناصر HTML که در تولید یک فرم استفاده می شوند این انتقال انجام می شود. این عناصر شامل باکس متن و منوهای کشویی است که در وب سایت ها برای گرفتن اطلاعات از کاربر قرار داده می شوند، تا کاربران اطلاعات را ایجاد یا ویرایش کنند. در روش سوم این انتقال توسط فایل هایی انجام می شود که نرم افزار آنها را پردازش می کند، مثلا فایل های XML که ساختاری محتوایی دارند و اطلاعات را به سرور انتقال می دهند.

در اجرای دستورات روی پلتفرم نیز، عناصر در سمت سرور هدف قرار می گیرند. در سرور وب برای اجرا کردن یک ویروس روی سرور، بدست گرفتن کنترل سرور و انجام کارهایی جهت ایجاد مشکل و تخریب بر روی سرور انجام می شود. در سرور پایگاه داده نیز، برای بدست آوردن اطلاعات پایگاه داده به روشی که کنترل های امنیتی آن داده ها را فیلتر نکند انجام می شود.

معروف ترین حملات این دسته عبارتند از:

  • SQL Injection: برای تزریق کد به پایگاه داده
  • Command Injection: برای تزریق کد های مخصوص سیستم عامل بر روی وب یا پایگاه داده
  • XML Injection: برای تزریق کدهایی که در ساختار معتبر استاندارد XML ایجاد می شوند و با بارگذاری و پردازش آن اجرا می شوند

همه این حملات تلاش می کنند تا ساختارهای امنیتی را دور بزنند و با دسترسی به زیرساخت نرم افزار اختیارات را بدست گرفته و اطلاعات را بدست آورند یا سرور را کنترل کنند. حتی برای کاربران شناسایی شده نیز باید همه نکات امنیتی رعایت شوند و به هیچ کاربری با هر سطحی نباید اعتماد کرد.

2.شکسته شدن session و احراز هویت

در هنگام ورود هر کاربر احراز هویت انجام می شود که حمله کنندگان تلاش می کنند تا اطلاعات اشخاص معتبر را بدست آورند. یکی از راه های آن ها استفاده از ضعف کلمات عبور کاربران است، که در این روش آن ها برای یک نام کاربری مجموعه ای از کلمات عبور را آماده کرده و به سرور ارسال می کنند تا یکی از آن ها درست تشخیص داده شود. برای جلوگیری از اینگونه حملات راه هایی مثل پیچیدگی کلمات عبور، استفاده از امضای دیجیتال، وارد کردن کد امنیتی و قفل کردن حساب در صورت تعداد زیاد ورود رمز عبور پیشنهاد می شود.

سرور نیز برای اینکه متوجه شود تا کدام کاربر وارد می شود، یک نشست ایجاد می کند که حمله کننده به دنبال نشست معتبر می گردد تا بتواند هدفش را عملی کند. در نظر داشته باشید هر بار که کاربر به سیستم درخواست می دهد یک نشست برایش ایجاد می شود که با یک شناسه شناخته می شود. این شناسه به عنوان متغیر در آدرس URL ارسال می شود و یا در کوکی مرورگر ذخیره می شود. حمله کننده با بدست آوردن این شناسه می تواند خود را به عنوان کاربر مجاز تعریف کند. روشهای مختلفی را نیز برای بدست آوردن این شناسه به کار می گیرند، یکی از این روش ها تولید تصادفی شناسه و فرستادن آن به سرور است. در روش دیگر حمله کننده به دنبال الگوریتم های خاص است تا بتواند شناسه های معتبر را پیدا کند.

در نتیجه نرم افزارها باید توابع مدیریت نشست را قوی کنند که این کار با استفاده از الگوریتم های تصادفی انجام می شود، یا با امکان تغییر شناسه کاربر انجام می شود و یا اینکه اجازه مدیریت نشست به کاربر داده شود تا هر زمان که لازم بود خودش بتواند نشست را پایان دهد. یک روش دیگر نیز تعیین مدت زمانی خاص برای اعتبار نشست است که اگر در طی این مدت کاری انجام نشد، نشست پایان یابد. همچنین می توان به گونه ای تنظیمات انجام داد که این شناسه در کوکی ها و URL نباشد.

3. XSS یا تزریق اسکریپت

در این نوع کدهای اسکریپتی به نرم افزار تزریق می شوند ولی یک تفاوت اساسی وجود دارد و آن هم هدف حمله است. برخلاف تزریق که هدفش پایگاه داده بود و برای کاربر مشکلی وجود نداشت، در این حمله هدف اجرای کد بر روی مرورگر کاربر است. در این حمله کدها روی سرور اجرا نمی شوند، اما زمانی که بعد از درخواست کاربر، این کدها به مرورگر منتقل می شوند، مرورگر این کدها را اجرا می کند و اطلاعات کاربر از طریق آن به حمله کننده می رسد. یکی از روش های جلوگیری از این حمله Encode کردن داده های کاربری است.

4.پیکر بندی اشتباه امنیت

در این نوع حمله به صفحات وب هدف اصلی حمله کننده، اکانت های پیش فرض، صفحات استفاده نشده، نقص های اصلاح نشده و فایل های بدون امنیت است. مثلا زمانی که لیست دایرکتوری روی سرور غیر فعال نشده باشد، حمله کننده به این فایل ها دست پیدا می کند، آن ها را decompile می کند و با دسترسی به کد ها نواقص کنترل های دسترسی را می فهمد. در نتیجه هم تولید کننده و هم استفاده کننده نرم افزار باید اقدامات امنیتی لازم را انجام دهند و نقشه ای از پیکر بندی امن تهیه کرده و آن را در مکان نرم افزار اجرا کنند.

5.فاش شدن داده های حساس

در این روش که معمولا حمله توسط فردی انجام می شود که به داده های حساس یا نسخه پشتیبان آن ها دسترسی دارد، بدین ترتیب چون به صورت عادی به داده های رمز گذاری شده دسترسی نمی یابد کلیدها را سرقت می کند و یا داده های در حال انتقال را سرقت می کند. باید توجه شود هر داده حساسی که در مسیر بین سرور تا کاربر حرکت می کند، امنیتش در خطر می افتد. برای اینکه از حمله به این داده ها جلوگیری شود باید داده ها رمز گذاری شوند و داده های غیر ضروری حذف شوند. یکی از بهترین راه ها این است که برای مسیر انتقال داده بین سرور و کاربر از پروتکل های رمز نگاری قوی مثل TLS باید استفاده شود.

سئوکار حرفه ای:مهندس مهدی مژدهی

کابین وردپرس قالب وردپرس آموزش وردپرس