<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>امنیت وب - وب یوز</title>
	<atom:link href="https://www.webyooz.com/category/web-security/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.webyooz.com/category/web-security/</link>
	<description></description>
	<lastBuildDate>Mon, 12 Feb 2024 08:10:40 +0000</lastBuildDate>
	<language>fa-IR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	
	<item>
		<title>5 ماه فرصت دارید تا سایت خود را https کنید</title>
		<link>https://www.webyooz.com/five-months-to-switch-to-https/</link>
					<comments>https://www.webyooz.com/five-months-to-switch-to-https/#respond</comments>
		
		<dc:creator><![CDATA[نیما جعفری]]></dc:creator>
		<pubDate>Sun, 25 Feb 2018 16:20:34 +0000</pubDate>
				<category><![CDATA[امنیت وب]]></category>
		<guid isPermaLink="false">https://www.webyooz.com/?p=4776</guid>

					<description><![CDATA[<p>گوگل همواره اهمیت ویژه ای به امنیت کاربران در اینترنت قائل بوده است و از چند سال پیش، قبل از اینکه https بودن یکی از سیگنالهای محاسبه رنکینگ گوگل شود، شروع به تشویق وبمستران سایت ها برای حرکت از http به https کرد و پس از مدتی در آگوست سال 2014 اقدام به در نظر [&#8230;]</p>
<p>The post <a href="https://www.webyooz.com/five-months-to-switch-to-https/">5 ماه فرصت دارید تا سایت خود را https کنید</a> appeared first on <a href="https://www.webyooz.com">وب یوز</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>گوگل همواره اهمیت ویژه ای به امنیت کاربران در اینترنت قائل بوده است و از چند سال پیش، قبل از اینکه https بودن یکی از سیگنالهای محاسبه رنکینگ گوگل شود، شروع به تشویق وبمستران سایت ها برای حرکت از http به https کرد و پس از مدتی در آگوست سال 2014 اقدام به در نظر گرفتن https به عنوان یکی از سیگنالهای رنکینگ در الگوریتم هایش نمود که منجر به ارتقا رنکینگ صفحات https گردید.</p>
<figure id="attachment_4898" aria-describedby="caption-attachment-4898" style="width: 750px" class="wp-caption aligncenter"><img fetchpriority="high" decoding="async" class="size-full wp-image-4898 articleimage" src="/wp-content/uploads/2018/02/percentage-of-pages-loaded-over-https.jpg" alt="درصد لود صفحات با https در سیستم عامل های مختلف" width="750" height="374" srcset="https://www.webyooz.com/wp-content/uploads/2018/02/percentage-of-pages-loaded-over-https.jpg 750w, https://www.webyooz.com/wp-content/uploads/2018/02/percentage-of-pages-loaded-over-https-590x294.jpg 590w, https://www.webyooz.com/wp-content/uploads/2018/02/percentage-of-pages-loaded-over-https-620x309.jpg 620w, https://www.webyooz.com/wp-content/uploads/2018/02/percentage-of-pages-loaded-over-https-720x359.jpg 720w, https://www.webyooz.com/wp-content/uploads/2018/02/percentage-of-pages-loaded-over-https-300x150.jpg 300w, https://www.webyooz.com/wp-content/uploads/2018/02/percentage-of-pages-loaded-over-https-590x294-2x.jpg 1180w, https://www.webyooz.com/wp-content/uploads/2018/02/percentage-of-pages-loaded-over-https-590x294-2.8x.jpg 1652w, https://www.webyooz.com/wp-content/uploads/2018/02/percentage-of-pages-loaded-over-https-590x294-3x.jpg 1770w, https://www.webyooz.com/wp-content/uploads/2018/02/percentage-of-pages-loaded-over-https-620x309-2x.jpg 1240w, https://www.webyooz.com/wp-content/uploads/2018/02/percentage-of-pages-loaded-over-https-620x309-2.8x.jpg 1736w, https://www.webyooz.com/wp-content/uploads/2018/02/percentage-of-pages-loaded-over-https-620x309-3x.jpg 1860w, https://www.webyooz.com/wp-content/uploads/2018/02/percentage-of-pages-loaded-over-https-720x359-2x.jpg 1440w, https://www.webyooz.com/wp-content/uploads/2018/02/percentage-of-pages-loaded-over-https-720x359-2.8x.jpg 2016w, https://www.webyooz.com/wp-content/uploads/2018/02/percentage-of-pages-loaded-over-https-720x359-3x.jpg 2160w, https://www.webyooz.com/wp-content/uploads/2018/02/percentage-of-pages-loaded-over-https-300x150-2x.jpg 600w, https://www.webyooz.com/wp-content/uploads/2018/02/percentage-of-pages-loaded-over-https-300x150-2.8x.jpg 840w, https://www.webyooz.com/wp-content/uploads/2018/02/percentage-of-pages-loaded-over-https-300x150-3x.jpg 900w" sizes="(max-width: 750px) 100vw, 750px" /><figcaption id="caption-attachment-4898" class="wp-caption-text">درصد لود صفحات با https در سیستم عامل های مختلف</figcaption></figure>
<p>پروتکل https آنقدر اهمیت داشت که از سال 2015 گوگل در راستای اعمال فشار بر سایتها برای امن شدن، شروع به ایندکس سایت ها با https به صورت پیشفرش نمود که البته این مورد فقط برای صفحاتی اعمال می شود که چند شرط زیر را دارا باشند:</p>
<ul>
<li>همه منابع سایت با https بارگذاری شوند.</li>
<li>آدرسهای https با robots.txt بلاک نشده باشند.</li>
<li>آدرسهای https به آدرسهای http ریدایرکت نشوند.</li>
<li>صفحات دارای canonical با آدرسهای http نباشند.</li>
<li>صفحات دارای متا تگ noindex نباشند.</li>
<li>سرور دارای سرتیفیکیت TLS یا SSL معتبر باشد.</li>
</ul>
<p>از ژانویه 2017 گوگل کروم همانند تصویر زیر اقدام به نمایش عبارت Not secure برای صفحات http که دارای فیلد پسورد و کردیت کارت بودند کرد.</p>
<figure id="attachment_4904" aria-describedby="caption-attachment-4904" style="width: 640px" class="wp-caption aligncenter"><img decoding="async" class="size-full wp-image-4904" src="/wp-content/uploads/2018/02/chrome-56-http-and-https-treatment.png" alt="رفتار گوگل کروم 53 و 56 در برابر صفحات http" width="640" height="251" srcset="https://www.webyooz.com/wp-content/uploads/2018/02/chrome-56-http-and-https-treatment.png 640w, https://www.webyooz.com/wp-content/uploads/2018/02/chrome-56-http-and-https-treatment-590x231.png 590w, https://www.webyooz.com/wp-content/uploads/2018/02/chrome-56-http-and-https-treatment-620x243.png 620w, https://www.webyooz.com/wp-content/uploads/2018/02/chrome-56-http-and-https-treatment-300x118.png 300w, https://www.webyooz.com/wp-content/uploads/2018/02/chrome-56-http-and-https-treatment-590x231-2x.png 1180w, https://www.webyooz.com/wp-content/uploads/2018/02/chrome-56-http-and-https-treatment-590x231-2.8x.png 1652w, https://www.webyooz.com/wp-content/uploads/2018/02/chrome-56-http-and-https-treatment-590x231-3x.png 1770w, https://www.webyooz.com/wp-content/uploads/2018/02/chrome-56-http-and-https-treatment-620x243-2x.png 1240w, https://www.webyooz.com/wp-content/uploads/2018/02/chrome-56-http-and-https-treatment-620x243-2.8x.png 1736w, https://www.webyooz.com/wp-content/uploads/2018/02/chrome-56-http-and-https-treatment-620x243-3x.png 1860w, https://www.webyooz.com/wp-content/uploads/2018/02/chrome-56-http-and-https-treatment-300x118-2x.png 600w, https://www.webyooz.com/wp-content/uploads/2018/02/chrome-56-http-and-https-treatment-300x118-2.8x.png 840w, https://www.webyooz.com/wp-content/uploads/2018/02/chrome-56-http-and-https-treatment-300x118-3x.png 900w" sizes="(max-width: 640px) 100vw, 640px" /><figcaption id="caption-attachment-4904" class="wp-caption-text">رفتار گوگل کروم 53 و 56 در برابر صفحات http</figcaption></figure>
<p>حالا گوگل اعلام کرده است که در راستای ارتقا <a href="/category/blog/web-security/">امنیت وب</a> از ماه جولای سال 2018 در مرورگر گوگل کروم همانند تصویر زیر اقدام به نمایش عبارت Not secure در کنار آدرس همه صفحاتی که با http در دسترس هستند خواهد کرد.</p>
<figure id="attachment_4902" aria-describedby="caption-attachment-4902" style="width: 640px" class="wp-caption aligncenter"><img decoding="async" class="size-full wp-image-4902 articleimage" src="/wp-content/uploads/2018/02/chrome-68-http-and-https-treatment.png" alt="رفتار گوگل کروم 64 و 68 در برابر صفحات http" width="640" height="231" srcset="https://www.webyooz.com/wp-content/uploads/2018/02/chrome-68-http-and-https-treatment.png 640w, https://www.webyooz.com/wp-content/uploads/2018/02/chrome-68-http-and-https-treatment-590x213.png 590w, https://www.webyooz.com/wp-content/uploads/2018/02/chrome-68-http-and-https-treatment-620x224.png 620w, https://www.webyooz.com/wp-content/uploads/2018/02/chrome-68-http-and-https-treatment-300x108.png 300w, https://www.webyooz.com/wp-content/uploads/2018/02/chrome-68-http-and-https-treatment-590x213-2x.png 1180w, https://www.webyooz.com/wp-content/uploads/2018/02/chrome-68-http-and-https-treatment-590x213-2.8x.png 1652w, https://www.webyooz.com/wp-content/uploads/2018/02/chrome-68-http-and-https-treatment-590x213-3x.png 1770w, https://www.webyooz.com/wp-content/uploads/2018/02/chrome-68-http-and-https-treatment-620x224-2x.png 1240w, https://www.webyooz.com/wp-content/uploads/2018/02/chrome-68-http-and-https-treatment-620x224-2.8x.png 1736w, https://www.webyooz.com/wp-content/uploads/2018/02/chrome-68-http-and-https-treatment-620x224-3x.png 1860w, https://www.webyooz.com/wp-content/uploads/2018/02/chrome-68-http-and-https-treatment-300x108-2x.png 600w, https://www.webyooz.com/wp-content/uploads/2018/02/chrome-68-http-and-https-treatment-300x108-2.8x.png 840w, https://www.webyooz.com/wp-content/uploads/2018/02/chrome-68-http-and-https-treatment-300x108-3x.png 900w" sizes="(max-width: 640px) 100vw, 640px" /><figcaption id="caption-attachment-4902" class="wp-caption-text">رفتار گوگل کروم 64 و 68 در برابر صفحات http</figcaption></figure>
<p>بنابراین دیگر پروتکل http کم کم به انتهای راه خود رسیده است. اگر برای <a href="/professional-seo/">سئوی حرفه ای</a> سایت برنامه ریزی دارید و اگر هنوز سایت شما با http در دسترس است هر چه سریعتر اقدام به تهیه و نصب سرتیفیکیت SSL کنید که هم با بی اعتمادی کاربران مواجه نشوید و هم با https شدن، سئوی سایتتان را بهبود ببخشید.</p>
<p>برای اینکه سایتی با پروتکل https در دسترس باشد نیاز به تهیه و نصب گواهی SSL دارد. سرتیفیکت های مختلف SSL وجود دارند که شما می توانید در <a href="/comprehensive-guide-to-buy-ssl-certificates/">راهنمای خرید گواهینامه SSL</a> با آنها آشنا شوید تا بتوانید انتخاب هوشمندانه تری در خرید سرتیفیکیت SSL داشته باشید.</p>
<p>The post <a href="https://www.webyooz.com/five-months-to-switch-to-https/">5 ماه فرصت دارید تا سایت خود را https کنید</a> appeared first on <a href="https://www.webyooz.com">وب یوز</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.webyooz.com/five-months-to-switch-to-https/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>اخطار گوگل به وبمستران برای آپگرید TLS</title>
		<link>https://www.webyooz.com/google-search-console-notifying-webmasters-tls-upgrade/</link>
					<comments>https://www.webyooz.com/google-search-console-notifying-webmasters-tls-upgrade/#respond</comments>
		
		<dc:creator><![CDATA[نیما جعفری]]></dc:creator>
		<pubDate>Thu, 28 Dec 2017 08:54:00 +0000</pubDate>
				<category><![CDATA[امنیت وب]]></category>
		<guid isPermaLink="false">https://www.webyooz.com/?p=4416</guid>

					<description><![CDATA[<p>همان طور که می دانید گوگل به امنیت وب و کاربران اینترنت اهمیت زیادی می دهد و به همین دلیل استفاده از پروتکل HTTPS از سال 2014 یکی از پارامترهای رنکینگ گوگل است و تاثیر HTTPS در رنکینگ سایت قابل توجه است. جهت اینکه سایت شما با HTTPS در دسترس باشد، نیاز است که یک [&#8230;]</p>
<p>The post <a href="https://www.webyooz.com/google-search-console-notifying-webmasters-tls-upgrade/">اخطار گوگل به وبمستران برای آپگرید TLS</a> appeared first on <a href="https://www.webyooz.com">وب یوز</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>همان طور که می دانید گوگل به امنیت وب و کاربران اینترنت اهمیت زیادی می دهد و به همین دلیل استفاده از پروتکل HTTPS از سال 2014 یکی از پارامترهای رنکینگ گوگل است و <a href="/https-effects-site-ranking/">تاثیر HTTPS در رنکینگ سایت</a> قابل توجه است. جهت اینکه سایت شما با HTTPS در دسترس باشد، نیاز است که یک گواهی SSL خریداری و بر روی وب سرور نصب گردد. گواهی های SSL انواع متفاوتی دارند که می توانید در <a href="/comprehensive-guide-to-buy-ssl-certificates/">راهنمای خرید گواهینامه SSL</a> درباره آنها بیشتر بخوانید.</p>
<p>واژه TLS مخفف Transport Layer Security و واژه SSL مخفف Secure Sockets Layer است. TLS در حال حاضر تا نسخه 1.3 عرضه شده است که البته TLS v1.3 همچنان در مرحله بتا است. با توجه به وجود نسخه های متفاوت گواهی های TLS و میزان امنیت متفاوت آنها و با توجه به اهمیت امنیت وب از دیدگاه گوگل، اخیرا گوگل از طریق گوگل سرچ کنسول اقدام به ارسال پیغام برای وبمسترانی نموده است که از TLS v1 استفاده می کنند. متن پیام گوگل سرچ کنسول در تصویر زیر قابل مشاهده است.</p>
<figure id="attachment_4452" aria-describedby="caption-attachment-4452" style="width: 640px" class="wp-caption aligncenter"><img decoding="async" class="size-full articleimage wp-image-4452" src="/wp-content/uploads/2017/12/google-search-console-tls1-warnings.jpg" alt="اخطار TLSv1 گوگل سرچ کنسول" width="640" height="484" srcset="https://www.webyooz.com/wp-content/uploads/2017/12/google-search-console-tls1-warnings.jpg 640w, https://www.webyooz.com/wp-content/uploads/2017/12/google-search-console-tls1-warnings-590x446.jpg 590w, https://www.webyooz.com/wp-content/uploads/2017/12/google-search-console-tls1-warnings-620x469.jpg 620w, https://www.webyooz.com/wp-content/uploads/2017/12/google-search-console-tls1-warnings-300x227.jpg 300w, https://www.webyooz.com/wp-content/uploads/2017/12/google-search-console-tls1-warnings-590x446-2x.jpg 1180w, https://www.webyooz.com/wp-content/uploads/2017/12/google-search-console-tls1-warnings-590x446-2.8x.jpg 1652w, https://www.webyooz.com/wp-content/uploads/2017/12/google-search-console-tls1-warnings-590x446-3x.jpg 1770w, https://www.webyooz.com/wp-content/uploads/2017/12/google-search-console-tls1-warnings-620x469-2x.jpg 1240w, https://www.webyooz.com/wp-content/uploads/2017/12/google-search-console-tls1-warnings-620x469-2.8x.jpg 1736w, https://www.webyooz.com/wp-content/uploads/2017/12/google-search-console-tls1-warnings-620x469-3x.jpg 1860w, https://www.webyooz.com/wp-content/uploads/2017/12/google-search-console-tls1-warnings-300x227-2x.jpg 600w, https://www.webyooz.com/wp-content/uploads/2017/12/google-search-console-tls1-warnings-300x227-2.8x.jpg 840w, https://www.webyooz.com/wp-content/uploads/2017/12/google-search-console-tls1-warnings-300x227-3x.jpg 900w" sizes="(max-width: 640px) 100vw, 640px" /><figcaption id="caption-attachment-4452" class="wp-caption-text">اخطار گوگل سرچ کنسول در مورد TLSv1</figcaption></figure>
<p>طبق گفته گوگل، به دلیل پایین بودن امنیت TLS v1، سایتهایی که از TLS v1 استفاده می کنند باید گواهی خود را هر چه سریعتر به TLS v1.2 آپگرید کنند. جهت رویت اطلاعات گواهی TLS سایت هایی که HTTPS هستند می توانید در مرورگر گوگل کروم سایت مورد نظر را باز کرده و سپس با فشردن کلید F12 وارد محیط Dev Tools کروم شوید و با توجه به تصویر زیر در تب security در قسمت Secure connection، ورژن TLS را مشاهده نمایید و همچنین جهت اطلاع از جزئیات گواهی TLS می توانید روی دکمه view certificate کلیک نمایید.</p>
<figure id="attachment_4458" aria-describedby="caption-attachment-4458" style="width: 700px" class="wp-caption aligncenter"><img decoding="async" class="size-full articleimage wp-image-4458" src="/wp-content/uploads/2017/12/check-tls-version-google-chrome-dev-tools.jpg" alt="نسخه TLS در DevTools گوگل کروم" width="700" height="406" srcset="https://www.webyooz.com/wp-content/uploads/2017/12/check-tls-version-google-chrome-dev-tools.jpg 700w, https://www.webyooz.com/wp-content/uploads/2017/12/check-tls-version-google-chrome-dev-tools-590x342.jpg 590w, https://www.webyooz.com/wp-content/uploads/2017/12/check-tls-version-google-chrome-dev-tools-620x360.jpg 620w, https://www.webyooz.com/wp-content/uploads/2017/12/check-tls-version-google-chrome-dev-tools-300x174.jpg 300w, https://www.webyooz.com/wp-content/uploads/2017/12/check-tls-version-google-chrome-dev-tools-590x342-2x.jpg 1180w, https://www.webyooz.com/wp-content/uploads/2017/12/check-tls-version-google-chrome-dev-tools-590x342-2.8x.jpg 1652w, https://www.webyooz.com/wp-content/uploads/2017/12/check-tls-version-google-chrome-dev-tools-590x342-3x.jpg 1770w, https://www.webyooz.com/wp-content/uploads/2017/12/check-tls-version-google-chrome-dev-tools-620x360-2x.jpg 1240w, https://www.webyooz.com/wp-content/uploads/2017/12/check-tls-version-google-chrome-dev-tools-620x360-2.8x.jpg 1736w, https://www.webyooz.com/wp-content/uploads/2017/12/check-tls-version-google-chrome-dev-tools-620x360-3x.jpg 1860w, https://www.webyooz.com/wp-content/uploads/2017/12/check-tls-version-google-chrome-dev-tools-300x174-2x.jpg 600w, https://www.webyooz.com/wp-content/uploads/2017/12/check-tls-version-google-chrome-dev-tools-300x174-2.8x.jpg 840w, https://www.webyooz.com/wp-content/uploads/2017/12/check-tls-version-google-chrome-dev-tools-300x174-3x.jpg 900w" sizes="(max-width: 700px) 100vw, 700px" /><figcaption id="caption-attachment-4458" class="wp-caption-text">بررسی نسخه TLS در DevTools گوگل کروم</figcaption></figure>
<p>TLS نسخه 1.2 یک پروتکل قوی است و برخی از مرورگرهای خیلی قدیمی از آن پشتیبانی نمی کند. در حال حاضر کمتر از یک درصد از کاربران اینترنت از مرورگرهایی استفاده می کنند که از TLS نسخه 1.2 پشتیبانی نمی کنند. یک سئوکار باید جهت <a href="/professional-seo/">سئوی حرفه ای</a> سایت به موارد امنیتی نیز نگاهی ویژه داشته باشد چرا که امنیت کاربران و اطلاعات برای گوگل بسیار با اهمیت است.</p>
<p>The post <a href="https://www.webyooz.com/google-search-console-notifying-webmasters-tls-upgrade/">اخطار گوگل به وبمستران برای آپگرید TLS</a> appeared first on <a href="https://www.webyooz.com">وب یوز</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.webyooz.com/google-search-console-notifying-webmasters-tls-upgrade/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>دلایل رایج هک شدن سایت توسط اسپمرها</title>
		<link>https://www.webyooz.com/common-reasons-website-get-hack-by-spammers/</link>
					<comments>https://www.webyooz.com/common-reasons-website-get-hack-by-spammers/#comments</comments>
		
		<dc:creator><![CDATA[نیما جعفری]]></dc:creator>
		<pubDate>Sun, 10 Dec 2017 15:25:38 +0000</pubDate>
				<category><![CDATA[امنیت وب]]></category>
		<guid isPermaLink="false">https://www.webyooz.com/?p=4380</guid>

					<description><![CDATA[<p>هک شدن سایت می تواند به اعتبار سایت در بین کاربران صدمه وارد کند و یا با تغییر محتوا و به هم ریختگی صفحات به رنکینگ سایت در موتورهای جستجو آسیب برساند. پس در سئوی حرفه ای باید به امنیت سایت و سرور نیز اهمیت داد و در این راستا استفاده از یک فرد و [&#8230;]</p>
<p>The post <a href="https://www.webyooz.com/common-reasons-website-get-hack-by-spammers/">دلایل رایج هک شدن سایت توسط اسپمرها</a> appeared first on <a href="https://www.webyooz.com">وب یوز</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>هک شدن سایت می تواند به اعتبار سایت در بین کاربران صدمه وارد کند و یا با تغییر محتوا و به هم ریختگی صفحات به رنکینگ سایت در موتورهای جستجو آسیب برساند. پس در <a href="/professional-seo/">سئوی حرفه ای</a> باید به امنیت سایت و سرور نیز اهمیت داد و در این راستا استفاده از یک فرد و یا تیم متخصص امنیت سایت و سرور بسیار مفید خواهد بود.</p>
<p>در این مقاله ما قصد داریم برخی از مواردی که احتمال آسیب پذیری سایت را افزایش می دهد بررسی کنیم.</p>
<h2>تمپلیت ها و پلاگین های نامطمئن</h2>
<p>همیشه تلاش کنید که قالب و پلاگین های مورد نظرتان را از منابع اصلی فروش آنها تهیه کنید و از دانلود رایگان قالب ها یا پلاگین های پولی خودداری کنید. حتی در بسیاری از موارد برخی افراد سودجو اقدام به آلوده کردن کدهای یک قالب و یا پلاگین کرده و آن را مجدد و با قیمت ارزان تر از نسخه اصلی به فروش می رسانند.</p>
<figure id="attachment_4397" aria-describedby="caption-attachment-4397" style="width: 700px" class="wp-caption aligncenter"><img decoding="async" class="size-full wp-image-4397" src="https://www.webyooz.com/wp-content/uploads/2017/12/nohacked-free-premium-theme-plugins.png" alt="تمپلیت ها و پلاگین های نامطمئن" width="700" height="350" srcset="https://www.webyooz.com/wp-content/uploads/2017/12/nohacked-free-premium-theme-plugins.png 700w, https://www.webyooz.com/wp-content/uploads/2017/12/nohacked-free-premium-theme-plugins-590x295.png 590w, https://www.webyooz.com/wp-content/uploads/2017/12/nohacked-free-premium-theme-plugins-620x310.png 620w, https://www.webyooz.com/wp-content/uploads/2017/12/nohacked-free-premium-theme-plugins-300x150.png 300w, https://www.webyooz.com/wp-content/uploads/2017/12/nohacked-free-premium-theme-plugins-590x295-2x.png 1180w, https://www.webyooz.com/wp-content/uploads/2017/12/nohacked-free-premium-theme-plugins-590x295-2.8x.png 1652w, https://www.webyooz.com/wp-content/uploads/2017/12/nohacked-free-premium-theme-plugins-590x295-3x.png 1770w, https://www.webyooz.com/wp-content/uploads/2017/12/nohacked-free-premium-theme-plugins-620x310-2x.png 1240w, https://www.webyooz.com/wp-content/uploads/2017/12/nohacked-free-premium-theme-plugins-620x310-2.8x.png 1736w, https://www.webyooz.com/wp-content/uploads/2017/12/nohacked-free-premium-theme-plugins-620x310-3x.png 1860w, https://www.webyooz.com/wp-content/uploads/2017/12/nohacked-free-premium-theme-plugins-300x150-2x.png 600w, https://www.webyooz.com/wp-content/uploads/2017/12/nohacked-free-premium-theme-plugins-300x150-2.8x.png 840w, https://www.webyooz.com/wp-content/uploads/2017/12/nohacked-free-premium-theme-plugins-300x150-3x.png 900w" sizes="(max-width: 700px) 100vw, 700px" /><figcaption id="caption-attachment-4397" class="wp-caption-text">NoHacked photo by Google</figcaption></figure>
<h3>کلمه عبور</h3>
<p>هکر ها می توانند از تکنیک های حدس زدن پسورد استفاده کنند و با سرعت زیر و با استفاده از نرم افزار اقدام به تست تعداد زیادی کلمه عبور کنند. در تکنیک های حدس زدن پسورد معمولا با استفاده از نرم افزار، تعدادی حرف و عدد و یا کاراکترهای خاص را با یکدیگر ترکیب و آن را در سایت تست می کنند. برای جلوگیری از این تکنیک، یک پسورد قوی برای قسمت های مختلف سایت مانند سرور، کنترل پنل ادمین، دیتابیس و غیره داشته باشید. منظور از پسورد قوی استفاده از پسوردی با تعداد کاراکتر بیشتر از 8 یا 10 عدد است که شامل حروف کوچک و بزرگ و اعداد و کاراکترهای خاص باشد و همچنین فاقد معنی و غیر قابل حدس زدن باشد.</p>
<p>یک نکته دیگر این است که از یک نام کاربری و کلمه عبور در جاهای مختلف استفاده نکنید که اگر به هر دلیلی یکی از آنها فاش شد، فرد هکر نتواند به بقیه سرویس های شما راه پیدا کند.</p>
<h3>اهراز هویت دو مرحله ای</h3>
<p>ضمنا توصیه می شود از سرویس های اهراز هویت دو مرحله ای یا two-factor authentication مانند سرویس <a href="https://www.google.com/landing/2step/" rel="nofollow noopener">Google 2-Step Verification</a> استفاده کنید که در صورت فاش شدن کلمه عبور، هکر نتواند از سرویس های شما استفاده کند و برای لاگین کردن به گوشی موبایل شما نیز نیاز داشته باشد. سرویس های اهراز هویت دو مرحله ای در حقیقت یک لایه امنیتی اضافه هستند که برای عبور از آن باید به به عنوان مثال به گوشی موبایلتان دسترسی داشته باشید تا رمز یکبار مصرفی که برایتان ارسال شده را دریافت و جهت لاگین از آن استفاده نمایید. برخی از CMS ها راهکارها و یا پلاگین هایی را بدین منظور ارائه نموده اند.</p>
<ul>
<li><a href="https://codex.wordpress.org/Two_Step_Authentication" target="_blank" rel="nofollow noopener noreferrer">اهراز هویت دو مرحله ای در وردپرس</a></li>
<li><a href="https://docs.joomla.org/J3.x:Two_Factor_Authentication" target="_blank" rel="nofollow noopener noreferrer">اهراز هویت دو مرحله ای در جوملا</a></li>
<li><a href="https://www.drupal.org/project/tfa" target="_blank" rel="nofollow noopener noreferrer">اهراز هویت دو مرحله ای در دروپال</a></li>
</ul>
<h2>عدم بروز رسانی</h2>
<p>یکی دیگر از از دلایل رایج نفوذپذیر بودن سایت ها در برابر حملات، آپدیت نبودن نرم افزار ها است. همیشه تلاش کنید که آخرین نسخه سیستم عامل وب سرور، نرم افزارهایی که روی سرور نصب شده، سیستم مدیریت محتوا، پلاگین ها، ماژولها و کامپوننت هایی که روی سرور نصب شده اند استفاده کنید و یا دست کم بروزرسانی های امنیتی آنها را به صورت دوره ای انجام دهید. شما می توانید از جدیدترین بروزرسانی های امنیتی سه CMS محبوب وردپرس و جوملا و دروپال از طریق لینک های زیر مطلع شوید.</p>
<ul>
<li><a href="https://wordpress.org/news/category/security/" target="_blank" rel="nofollow noopener noreferrer">بروزرسانی های امنیتی وردپرس</a></li>
<li><a href="https://developer.joomla.org/security-centre.html" target="_blank" rel="nofollow noopener noreferrer">بروزرسانی های امنیتی جوملا</a></li>
<li><a href="https://www.drupal.org/security" target="_blank" rel="nofollow noopener noreferrer">بروزرسانی های امنیتی دروپال</a></li>
</ul>
<h3>حفره های امنیتی ناشی از سیاست گذاری</h3>
<p>اگر شما مدیر یک سایت هستید، همیشه تلاش کنید که با سیاست گذاری صحیح باعث کاهش آسیب های احتمالی در آینده شوید. سیاست گذاری های زیر می تواند به امنیت کاربران و سایت شما کمک کند:</p>
<ul>
<li>اجبار کاربران برای انتخاب کلمه عبور قوی</li>
<li>ندادن دسترسی در سطح مدیر به کاربرانی که به آن دسترسی نیاز ندارند.</li>
<li>استفاده از HTTPS برای همه صفحات سایت.</li>
<li>اجازه ندادن به آپلود فایل به کاربر مهمان</li>
<li>چک کردن فایل های آپلود شده از نظر امنیتی</li>
<li>غیر فعال کردن سرویس های بدون استفاده در سرور</li>
<li>بررسی دوره ای لاگ های سرور</li>
</ul>
<h3>نتیجه گیری</h3>
<p>فهمیدن اینکه سایت شما از چه قسمتی با مشکل هک مواجه شده و یا از چه روشی به آن نفوذ شده، به شما کمک می کند که بتوانید در مقابل حملات احتمالی آینده از سایتتان محافظت کنید.</p>
<p>اگر سایتی هک شود و یا با مشکلات امنیتی مواجه شود که گوگل قادر به تشخیص آن باشد، پیغامی مبنی بر هک شدن سایت در <a href="https://www.webyooz.com/gsc-training/">گوگل سرچ کنسول</a> سایت مربوطه به وبمستر سایت ارسال می شود و پیغام this site may be hacked در صفحه نتایج جستجوی گوگل در زیر صفحات سایت مربوطه نمایش داده می شود که این امر منجر به کلیک نکردن کاربران بر روی صفحات سایت در صفحه نتایج گوگل خواهد شد که به رنکینگ سایت صدمه می رساند. پس تاکید میکنیم که به <a href="/category/blog/web-security/">امنیت سایت</a> از دیدگاه سئو نیز نگاه کنید و برای آن برنامه ریزی جدی داشته باشید.</p>
<p>The post <a href="https://www.webyooz.com/common-reasons-website-get-hack-by-spammers/">دلایل رایج هک شدن سایت توسط اسپمرها</a> appeared first on <a href="https://www.webyooz.com">وب یوز</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.webyooz.com/common-reasons-website-get-hack-by-spammers/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>راهنمای جامع خرید گواهینامه SSL</title>
		<link>https://www.webyooz.com/comprehensive-guide-to-buy-ssl-certificates/</link>
					<comments>https://www.webyooz.com/comprehensive-guide-to-buy-ssl-certificates/#comments</comments>
		
		<dc:creator><![CDATA[نیما جعفری]]></dc:creator>
		<pubDate>Sun, 08 Jan 2017 21:23:51 +0000</pubDate>
				<category><![CDATA[امنیت وب]]></category>
		<guid isPermaLink="false">http://www.webyooz.com/?p=2941</guid>

					<description><![CDATA[<p>اگر می خواهید برای سایتتان گواهینامه SSL تهیه کنید و سایت امنی داشته باشید ولی نمیدانید از کجا شروع کنید و یا چه گواهینامه ای برای سایت شما مناسب است، مطالعه این مقاله به شما کمک خواهد کرد که تصمیم بهتری را اتخاذ کنید. انواع مختلفی از گواهینامه های SSL وجود دارند که هر کدام [&#8230;]</p>
<p>The post <a href="https://www.webyooz.com/comprehensive-guide-to-buy-ssl-certificates/">راهنمای جامع خرید گواهینامه SSL</a> appeared first on <a href="https://www.webyooz.com">وب یوز</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>اگر می خواهید برای سایتتان گواهینامه SSL تهیه کنید و سایت امنی داشته باشید ولی نمیدانید از کجا شروع کنید و یا چه گواهینامه ای برای سایت شما مناسب است، مطالعه این مقاله به شما کمک خواهد کرد که تصمیم بهتری را اتخاذ کنید.<br />
انواع مختلفی از گواهینامه های SSL وجود دارند که هر کدام از لحاظ سطح امنیت و تعداد دامین قابل استفاده به ازای یک گواهینامه و همچنین میزان اعتبار آنها با یکدیگر متفاوت هستند و به همین دلیل برای بیشتر کاربران، انتخاب نوع سرتیفیکیت SSL کار دشواری است.</p>
<h2>پرسش های رایج در خرید سرتیفیکیت SSL:</h2>
<p>ما در این مقاله قصد داریم به پرسش های رایجی که برای بیشتر وبمستران در خرید سرتیفیکیت SSL وجود دارد پاسخ دهیم.</p>
<ol style="line-height: 2em; font-size: 16px;">
<li>کدام سرتیفیکیت SSL در رنکینگ سایت تاثیر بیشتری دارد؟</li>
<li>چه نوع گواهینامه SSL باید خریداری کنم؟</li>
<li>آیا باید از گواهینامه های رایگان استفاده کنم و یا باید سرتیفیکت را خریداری کنم؟</li>
<li>از گواهینامه SSL کدام شرکت استفاده کنم؟</li>
<li>کدام سرتیفیکت برای امن کردن sub-domain و یا تعدادی دامین به صورت همزمان بهتر است؟</li>
</ol>
<div class="alert alert-dismissable alert-success">
<p><a href="/https-effects-site-ranking/">تاثیر HTTPS در رنکینگ سایت</a> در سال 2014 توسط گوگل اعلام شد ولی طبق گفته گوگل هیچ تفاوتی در بین سرتیفیکت های معرفی شده در بالا از نظر میزان تاثیرگذاری در رنکینگ وجود ندارد.</p>
</div>
<h2>انواع سرتیفکیت SSL:</h2>
<p>سه نوع کلی گواهینامه SSL وجود دارد و شما باید با توجه به سطح امنیت مورد نیازتان یکی از آنها را انتخاب نمایید.</p>
<h3>گواهینامه Domain-Validated SSL:</h3>
<p>این نوع سرتیفیکیت به نام low assurance certificate یا گواهینامه با تضمین پایین یا DV SSL Certificate نیز شناخته می شود. در هنگام تهیه آن، دامنه مورد نظر به صورت اتوماتیک بررسی می شود و تاییدیه ای نیز توسط ایمیل و یا تنظیم DNS توسط وبمستر انجام می شود و مدت زمان صدور آن از چند دقیقه تا چند ساعت به طول می انجامد.</p>
<h3>گواهینامه Organization-Validated SSL:</h3>
<p>این نوع سرتیفیکیت به نام high assurance certificate یا گواهینامه با تضمین بالا یا OV SSL Certificate نیز شناخته می شود. در هنگام تهیه آن، مالکیت دامنه مورد نظر توسط فروشنده بررسی و اعتبارسنجی می شود و جهت اخذ آن نیاز به ارائه اطلاعات شرکت از قبیل نام شرکت و نام کشور و استان و شهر می باشد. مدت زمان صدور سرتیفیکت OV SSL از چند ساعت تا چند روز به طول می انجامد. گواهینامه OV SSL برای وب سایت بیزینس ها و شرکت ها مناسب است.</p>
<h3>گواهینامه Extended-Validated SSL:</h3>
<p>این نوع سرتیفیکیت به نام EV SSL Certificate نیز شناخته می شود. در هنگام تهیه آن، خریدار گواهینامه EV SSL جهت احراز مالکیت دامنه مورد نظر باید مدارک قانونی بیشتری را نسبت به گواهینامه OV SSL ارائه کند. مدت زمان صدور سرتیفیکت EV SSL از چند روز تا چند هفته به طول می انجامد. گواهینامه EV SSL برای وب سایت های e-commerce مناسب است.</p>
<h2>از کجا گواهینامه SSL بخرم؟</h2>
<p>شرکت های GeoTrust و digicert و Comodo و Symantec یا همان VeriSign سابق از جمله فروشندگان اصلی و معتبر گواهینامه های SSL هستند. شرکت Comodo در سال 2015 با سهم 33.6 درصدی از صدور گواهینامه های SSL، بزرگترین فروشنده سرتیفیکت SSL بود.</p>
<figure id="attachment_3000" aria-describedby="caption-attachment-3000" style="width: 700px" class="wp-caption aligncenter"><img decoding="async" class="wp-image-3000 size-full articleimage2" style="margin: 40px 0;" src="/wp-content/uploads/2017/01/https-vendors.jpg" alt="خرید گواهینامه SSL از فروشندگان معتبر" width="700" height="323" srcset="https://www.webyooz.com/wp-content/uploads/2017/01/https-vendors.jpg 700w, https://www.webyooz.com/wp-content/uploads/2017/01/https-vendors-590x272.jpg 590w, https://www.webyooz.com/wp-content/uploads/2017/01/https-vendors-620x286.jpg 620w, https://www.webyooz.com/wp-content/uploads/2017/01/https-vendors-300x138.jpg 300w, https://www.webyooz.com/wp-content/uploads/2017/01/https-vendors-590x272-2x.jpg 1180w, https://www.webyooz.com/wp-content/uploads/2017/01/https-vendors-590x272-2.8x.jpg 1652w, https://www.webyooz.com/wp-content/uploads/2017/01/https-vendors-590x272-3x.jpg 1770w, https://www.webyooz.com/wp-content/uploads/2017/01/https-vendors-620x286-2x.jpg 1240w, https://www.webyooz.com/wp-content/uploads/2017/01/https-vendors-620x286-2.8x.jpg 1736w, https://www.webyooz.com/wp-content/uploads/2017/01/https-vendors-620x286-3x.jpg 1860w, https://www.webyooz.com/wp-content/uploads/2017/01/https-vendors-300x138-2x.jpg 600w, https://www.webyooz.com/wp-content/uploads/2017/01/https-vendors-300x138-2.8x.jpg 840w, https://www.webyooz.com/wp-content/uploads/2017/01/https-vendors-300x138-3x.jpg 900w" sizes="(max-width: 700px) 100vw, 700px" /><figcaption id="caption-attachment-3000" class="wp-caption-text">فروشندگان معتبر گواهینامه SSL</figcaption></figure>
<p>با توجه به تعداد مجاز domain یا sub-domain قابل استفاده با یک گواهینامه، سه نوع دیگر از گواهینامه های SSL وجود دارند:</p>
<h4>&#8211; گواهینامه Single-name SSL:</h4>
<p>این نوع سرتیفیکیت فقط قابل استفاده برای یک دامین است و امکان استفاده از آن برای sub-domain وجود ندارد. به عنوان مثال اگر گواهینامه Single-name SSL برای دامین www.webyooz.com خریداری شده باشد، امکان استفاده از آن برای test.webyooz.com وجود ندارد.</p>
<h4>&#8211; گواهینامه Wildcard SSL:</h4>
<p>از این نوع سرتیفیکیت جهت امن کردن یک دامین به همراه همه sub-domain های آن استفاده می شود. به عنوان نمونه اگر سرتیفیکیت Wildcard SSL برای دامین www.example.com خریداری شده باشد، امکان استفاده از آن برای blog.example.com و news.example.com وجود دارد.</p>
<h4>&#8211; گواهینامه Multi-domain SSL:</h4>
<p>با استفاده از سرتیفیکیت Multi-domain SSL امکان استفاده از یک گواهینامه برای تعداد 210 دامین وجود دارد. البته برخی از شرکتهای ارائه دهنده گواهینامه اجازه استفاده از یک گواهینامه Multi-domain برای تعداد بیشتری دامین را می دهند.</p>
<h3>گواهینامه SSL رایگان:</h3>
<p>برخی از شرکتها گواهینامه SSL را به صورت رایگان ارائه می کنند ولی استفاده از آنها ممکن است منجر به نمایش پیغام معتبر نبودن سرتیفیکت توسط بیشتر مرورگرهای اینترنت گردد. البته در بین سرتیفیکیت های رایگان، استفاده از سرویس <strong>Let&#8217;s Encrypt</strong> ایرادی ندارد. شما می توانید <a href="https://letsencrypt.org/" target="_blank" rel="noopener noreferrer">Let&#8217;s Encrypt</a> را بر روی سرور نصب کنید و برای دامین ها و سابدامینهایتان سرتیفیکیت SSL رایگان سه ماهه ایجاد کنید که به صورت اتوماتیک هر 3 ماه یک بار به مدت 3 ماه دیگر تمدید خواهد شد.</p>
<p><img decoding="async" class="size-full wp-image-3017 aligncenter articleimage2" src="/wp-content/uploads/2017/01/your-connection-is-not-private.jpg" alt="گواهینامه SSL رایگان" width="681" height="419" srcset="https://www.webyooz.com/wp-content/uploads/2017/01/your-connection-is-not-private.jpg 681w, https://www.webyooz.com/wp-content/uploads/2017/01/your-connection-is-not-private-590x363.jpg 590w, https://www.webyooz.com/wp-content/uploads/2017/01/your-connection-is-not-private-620x381.jpg 620w, https://www.webyooz.com/wp-content/uploads/2017/01/your-connection-is-not-private-300x185.jpg 300w, https://www.webyooz.com/wp-content/uploads/2017/01/your-connection-is-not-private-590x363-2x.jpg 1180w, https://www.webyooz.com/wp-content/uploads/2017/01/your-connection-is-not-private-590x363-2.8x.jpg 1652w, https://www.webyooz.com/wp-content/uploads/2017/01/your-connection-is-not-private-590x363-3x.jpg 1770w, https://www.webyooz.com/wp-content/uploads/2017/01/your-connection-is-not-private-620x381-2x.jpg 1240w, https://www.webyooz.com/wp-content/uploads/2017/01/your-connection-is-not-private-620x381-2.8x.jpg 1736w, https://www.webyooz.com/wp-content/uploads/2017/01/your-connection-is-not-private-620x381-3x.jpg 1860w, https://www.webyooz.com/wp-content/uploads/2017/01/your-connection-is-not-private-300x185-2x.jpg 600w, https://www.webyooz.com/wp-content/uploads/2017/01/your-connection-is-not-private-300x185-2.8x.jpg 840w, https://www.webyooz.com/wp-content/uploads/2017/01/your-connection-is-not-private-300x185-3x.jpg 900w" sizes="(max-width: 681px) 100vw, 681px" /></p>
<p>The post <a href="https://www.webyooz.com/comprehensive-guide-to-buy-ssl-certificates/">راهنمای جامع خرید گواهینامه SSL</a> appeared first on <a href="https://www.webyooz.com">وب یوز</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.webyooz.com/comprehensive-guide-to-buy-ssl-certificates/feed/</wfw:commentRss>
			<slash:comments>13</slash:comments>
		
		
			</item>
		<item>
		<title>کدهای رمزگذاری شده و نامفهوم در سایت</title>
		<link>https://www.webyooz.com/obfuscating-and-encoded-code-in-site/</link>
					<comments>https://www.webyooz.com/obfuscating-and-encoded-code-in-site/#comments</comments>
		
		<dc:creator><![CDATA[نیما جعفری]]></dc:creator>
		<pubDate>Sat, 07 Jan 2017 12:17:57 +0000</pubDate>
				<category><![CDATA[امنیت وب]]></category>
		<guid isPermaLink="false">http://www.webyooz.com/?p=2834</guid>

					<description><![CDATA[<p>یکی از روشهایی که هکرها برای اضافه کردن کدهایشان به سایت ها به کار می برند، استفاده از تکنیک های مختلف encoding است. هکر با استفاده از این تکنیک ها کدها را به صورت نامفهوم برای کاربر انسان و البته مفهوم برای وب سرور و یا مرورگر اینترنت در سایت قرار می دهد. هدف اصلی [&#8230;]</p>
<p>The post <a href="https://www.webyooz.com/obfuscating-and-encoded-code-in-site/">کدهای رمزگذاری شده و نامفهوم در سایت</a> appeared first on <a href="https://www.webyooz.com">وب یوز</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>یکی از روشهایی که هکرها برای اضافه کردن کدهایشان به سایت ها به کار می برند، استفاده از تکنیک های مختلف encoding است. هکر با استفاده از این تکنیک ها کدها را به صورت نامفهوم برای کاربر انسان و البته مفهوم برای وب سرور و یا مرورگر اینترنت در سایت قرار می دهد.</p>



<p>هدف اصلی استفاده از روش encoding، مخفی کردن و همچنین کاهش سایز کد مانند یک webshell است. به عنوان مثال با استفاده از ترکیب <span dir="ltr">base64_decode()</span> و فانکشن های PHP مانند <span dir="ltr">strrev()</span> شما می توانید یک کد ساده PHP را به جمله ای شبیه نمونه زیر تبدیل کنید:</p>



<pre class="wp-block-code wy-code"><code>base64_decode(strrev("=02bj5iev9WWiV2Vuc3d3BibvByclx2YpRnchBSZy9WbgcmbpRWYlJHI59mauVEIucmbpJHdzBSZoRHIkVGZvNWZkBSesxWdmN3clN2Y1NHIlZXYoBSdvlFIhMHdhJ3Zu92Q"));</code></pre>



<p><span style="line-height: 1.8; padding-bottom: 8px; float: right;">با استفاده از ابزارهایی مانند سایت <a href="https://goo.gl/A7k0F2" target="_blank" rel="nofollow noopener">DDcode</a> و <a href="https://goo.gl/EMl9Gu" target="_blank" rel="nofollow noopener">Tools4noobs</a> می توانید کدهای PHP رمزنگاری شده مانند نمونه بالا را را رمزگشایی کنید.</span></p>



<figure class="wp-block-image aligncenter"><img decoding="async" width="700" height="372" src="/wp-content/uploads/2017/01/magnified-codes.jpg" alt="magnified codes" class="wp-image-2929" srcset="https://www.webyooz.com/wp-content/uploads/2017/01/magnified-codes.jpg 700w, https://www.webyooz.com/wp-content/uploads/2017/01/magnified-codes-590x314.jpg 590w, https://www.webyooz.com/wp-content/uploads/2017/01/magnified-codes-620x329.jpg 620w, https://www.webyooz.com/wp-content/uploads/2017/01/magnified-codes-300x159.jpg 300w, https://www.webyooz.com/wp-content/uploads/2017/01/magnified-codes-590x314-2x.jpg 1180w, https://www.webyooz.com/wp-content/uploads/2017/01/magnified-codes-590x314-2.8x.jpg 1652w, https://www.webyooz.com/wp-content/uploads/2017/01/magnified-codes-590x314-3x.jpg 1770w, https://www.webyooz.com/wp-content/uploads/2017/01/magnified-codes-620x329-2x.jpg 1240w, https://www.webyooz.com/wp-content/uploads/2017/01/magnified-codes-620x329-2.8x.jpg 1736w, https://www.webyooz.com/wp-content/uploads/2017/01/magnified-codes-620x329-3x.jpg 1860w, https://www.webyooz.com/wp-content/uploads/2017/01/magnified-codes-300x159-2x.jpg 600w, https://www.webyooz.com/wp-content/uploads/2017/01/magnified-codes-300x159-2.8x.jpg 840w, https://www.webyooz.com/wp-content/uploads/2017/01/magnified-codes-300x159-3x.jpg 900w" sizes="(max-width: 700px) 100vw, 700px" /></figure>



<h3 class="wp-block-heading">کمپین <span dir="ltr">#NoHacked</span>:</h3>



<p><span style="line-height: 1.8; float: right;">گوگل از سال 2014 با راه اندازی کمپین <span dir="ltr">#NoHacked</span> اقدام به اطلاع رسانی در مورد امنیت وب نمود و همواره اطلاعاتی را در این راستا در شبکه های اجتماعی منتشر می کند. ما در این مقاله و نوشته های دیگر، تحت عنوان &#8220;امنیت وب&#8221; تعدادی از مقالات منتشر شده توسط گوگل را ترجمه، گردآوری و بازنویسی کرده ایم که امیدواریم برای شما مفید واقع شود.</span></p>
<p>The post <a href="https://www.webyooz.com/obfuscating-and-encoded-code-in-site/">کدهای رمزگذاری شده و نامفهوم در سایت</a> appeared first on <a href="https://www.webyooz.com">وب یوز</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.webyooz.com/obfuscating-and-encoded-code-in-site/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>تنظیمات امنیتی سایت و سرور</title>
		<link>https://www.webyooz.com/site-and-server-security-configuration/</link>
					<comments>https://www.webyooz.com/site-and-server-security-configuration/#comments</comments>
		
		<dc:creator><![CDATA[نیما جعفری]]></dc:creator>
		<pubDate>Fri, 06 Jan 2017 06:40:04 +0000</pubDate>
				<category><![CDATA[امنیت وب]]></category>
		<guid isPermaLink="false">http://www.webyooz.com/?p=2848</guid>

					<description><![CDATA[<p>معمولا فایل configuration در وب سرورها وجود دارد. به عنوان مثال در سرورهای لینوکسی معمولا از فایل htaccess که در ریشه سایت قرار دارد، جهت اعمال برخی تنظیمات استفاده می شود. هنگامی که هکرها به سایتی نفوذ می کنند ممکن است با اعمال تغییراتی در فایل تنظیمات وب سرور بر کارکرد سایت تاثیر بگذارند. یکی [&#8230;]</p>
<p>The post <a href="https://www.webyooz.com/site-and-server-security-configuration/">تنظیمات امنیتی سایت و سرور</a> appeared first on <a href="https://www.webyooz.com">وب یوز</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>معمولا فایل configuration در وب سرورها وجود دارد. به عنوان مثال در سرورهای لینوکسی معمولا از فایل htaccess که در ریشه سایت قرار دارد، جهت اعمال برخی تنظیمات استفاده می شود.</p>



<p>هنگامی که هکرها به سایتی نفوذ می کنند ممکن است با اعمال تغییراتی در فایل تنظیمات وب سرور بر کارکرد سایت تاثیر بگذارند. یکی از اهداف هکرها هدایت کاربرانی که از موتورهای جستجو وارد سایت می شوند و یا هدایت ربات های موتورهای جستجو به صفحات اسپمی و به غیر از سایت اصلی است. این نوع ریدایرکت، <a href="https://www.webyooz.com/google-webmaster/cloaking/">Cloaking</a> نام دارد و نقض <a href="/google-webmaster/">دستور العمل های ضروری گوگل</a> است.</p>



<p>هکرها معمولا فایل تنظیمات را به گونه ای تغییر میدهند که افرادی که مستقیم وارد سایت می شوند، به صورت نرمال می توانند از سایت استفاده کنند ولی کاربرانی که از طریق موتور جستجو روی لینک سایت شما کلیک میکنند به صفحه دیگری که هکر آن را طراحی کرده ریدایرکت می شوند. همچنین هکر میتواند تنظیمات را به گونه ای انجام دهد که اگر فردی به صورت مستقیم قصد داشته باشد وارد صفحه اسپمی طراحی شده توسط هکر شود، با صفحه 404 مواجه شود. در حقیقت صفحه اسپمی مورد هدف هکر فقط از طریق موتور جستجو و با کلیک کردن بر روی لینک صفحات سایت شما در صفحه نتایج موتور جستجو قابل دسترس خواهد بود.</p>



<p>نمونه زیر یکی از تغییرات رایج در فایل htaccess می باشد:</p>



<pre class="wp-block-code wy-code"><code>RewriteEngine On
 RewriteCond %{HTTP_USER_AGENT} (google|yahoo|bing) &#91;OR]
 RewriteCond %{HTTP_REFERER} (google|yahoo|bing)
 RewriteRule ^(.*)$ example.php?$1 &#91;L]</code></pre>



<p><span style="line-height: 1.5; padding-bottom: 20px; float: right;">در نمونه بالا، کاربری که از طریق موتورهای جستجوی معروف مانند گوگل، یاهو&nbsp;و بینگ وارد سایت شما شود به صفحه example.php هدایت خواهد شد و از طریق آن فایل PHP ممکن است هر محتوای اسپمی به کاربر نمایش داده شود.</span></p>
<p>The post <a href="https://www.webyooz.com/site-and-server-security-configuration/">تنظیمات امنیتی سایت و سرور</a> appeared first on <a href="https://www.webyooz.com">وب یوز</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.webyooz.com/site-and-server-security-configuration/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>امنیت سیستم مدیریت محتوا</title>
		<link>https://www.webyooz.com/cms-security-nohacked/</link>
					<comments>https://www.webyooz.com/cms-security-nohacked/#comments</comments>
		
		<dc:creator><![CDATA[نیما جعفری]]></dc:creator>
		<pubDate>Thu, 05 Jan 2017 07:41:44 +0000</pubDate>
				<category><![CDATA[امنیت وب]]></category>
		<guid isPermaLink="false">http://www.webyooz.com/?p=2809</guid>

					<description><![CDATA[<p>گوگل از سال 2014 تحت کمپین جهانی #NoHacked اقدام به آگاهی رسانی در مورد امنیت وب نمود. مطالب زیر برگرفته از راهنماییهای گوگل برای امنیت سایت است. بروز نگاه داشتن سیستم مدیریت محتوا یا CMS: اگر شما از سیستمهای مدیریت محتوا مانند جوملا، وردپرس، دروپال، مجنتو یا ووکامرس استفاده می کنید، ساده ترین راه برای امن [&#8230;]</p>
<p>The post <a href="https://www.webyooz.com/cms-security-nohacked/">امنیت سیستم مدیریت محتوا</a> appeared first on <a href="https://www.webyooz.com">وب یوز</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>گوگل از سال 2014 تحت کمپین جهانی <span dir="ltr">#NoHacked</span> اقدام به آگاهی رسانی در مورد امنیت وب نمود. مطالب زیر برگرفته از راهنماییهای گوگل برای امنیت سایت است.</p>
<h2>بروز نگاه داشتن سیستم مدیریت محتوا یا CMS:</h2>
<p>اگر شما از سیستمهای مدیریت محتوا مانند جوملا، وردپرس، دروپال، مجنتو یا ووکامرس استفاده می کنید، ساده ترین راه برای امن نگاه داشتن سایت این است که CMS مورد استفاده تان را آپدیت نگاه دارید. هیچ موقع برای آپدیت کردن، زمان را از دست ندهید و در اسرع وقت سیستم مدیریت محتوایتان را بروز کنید. تولیدکنندگان CMS معمولا در سایت هایشان در مورد موارد امنیتی اطلاع رسانی می کنند و این امکان هست که در قسمت security announcements مشترک شد. سعی کنید همیشه از در جریان اطلاعیه های امنیتی توسط تولیدکنندگام CMS قرار بگیرید و اقدامات لازم را انجام دهید.</p>
<p><figure id="attachment_2836" aria-describedby="caption-attachment-2836" style="width: 700px" class="wp-caption aligncenter"><img decoding="async" class="wp-image-2836 size-full" src="/wp-content/uploads/2017/01/nohacked-keep-cms-updated.jpg" alt="nohacked keep cms updated" width="700" height="525" srcset="https://www.webyooz.com/wp-content/uploads/2017/01/nohacked-keep-cms-updated.jpg 700w, https://www.webyooz.com/wp-content/uploads/2017/01/nohacked-keep-cms-updated-590x443.jpg 590w, https://www.webyooz.com/wp-content/uploads/2017/01/nohacked-keep-cms-updated-620x465.jpg 620w, https://www.webyooz.com/wp-content/uploads/2017/01/nohacked-keep-cms-updated-300x225.jpg 300w, https://www.webyooz.com/wp-content/uploads/2017/01/nohacked-keep-cms-updated-590x443-2x.jpg 1180w, https://www.webyooz.com/wp-content/uploads/2017/01/nohacked-keep-cms-updated-590x443-2.8x.jpg 1652w, https://www.webyooz.com/wp-content/uploads/2017/01/nohacked-keep-cms-updated-590x443-3x.jpg 1770w, https://www.webyooz.com/wp-content/uploads/2017/01/nohacked-keep-cms-updated-620x465-2x.jpg 1240w, https://www.webyooz.com/wp-content/uploads/2017/01/nohacked-keep-cms-updated-620x465-2.8x.jpg 1736w, https://www.webyooz.com/wp-content/uploads/2017/01/nohacked-keep-cms-updated-620x465-3x.jpg 1860w, https://www.webyooz.com/wp-content/uploads/2017/01/nohacked-keep-cms-updated-300x225-2x.jpg 600w, https://www.webyooz.com/wp-content/uploads/2017/01/nohacked-keep-cms-updated-300x225-2.8x.jpg 840w, https://www.webyooz.com/wp-content/uploads/2017/01/nohacked-keep-cms-updated-300x225-3x.jpg 900w" sizes="(max-width: 700px) 100vw, 700px" /><figcaption id="caption-attachment-2836" class="wp-caption-text">Photo by Google</figcaption></figure></p>
<p>منابع زیر در مورد موارد امنیتی رایج در بین تعدادی از CMS ها و پلتفورم های e-commerce است:</p>
<p>وردپرس ← <a href="https://wordpress.org/documentation/article/hardening-wordpress/" target="_blank" rel="nofollow noopener">https://goo.gl/5c0SYf</a></p>
<p>جوملا ← <a href="https://goo.gl/B3HoxV" target="_blank" rel="nofollow noopener">https://goo.gl/B3HoxV</a></p>
<p>دروپال ← <a href="https://goo.gl/XQaaFz" target="_blank" rel="nofollow noopener">https://goo.gl/XQaaFz</a></p>
<p>ووکامرس ← <a href="https://goo.gl/tvA7HO" target="_blank" rel="nofollow noopener">https://goo.gl/tvA7HO</a></p>
<p>به این نکته توجه داشته باشید که <a href="/web-security-in-professional-seo/">امنیت سایت از نظر سئو</a> نیز اهمیت دارد و در برخی موارد هکرها با هدف آسیب رساندن به موقعیت یک سایت در موتورهای جستجو به یک سایت نفوذ کرده و از نظر <a href="https://www.webyooz.com/seo-and-fast-mobile-friendly-site/">SEO</a> به آن صدمه می رسانند.</p>
<p>The post <a href="https://www.webyooz.com/cms-security-nohacked/">امنیت سیستم مدیریت محتوا</a> appeared first on <a href="https://www.webyooz.com">وب یوز</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.webyooz.com/cms-security-nohacked/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
		<item>
		<title>امنیت سایت از دیدگاه سئوی حرفه ای</title>
		<link>https://www.webyooz.com/web-security-in-professional-seo/</link>
					<comments>https://www.webyooz.com/web-security-in-professional-seo/#comments</comments>
		
		<dc:creator><![CDATA[نیما جعفری]]></dc:creator>
		<pubDate>Wed, 04 Jan 2017 12:14:59 +0000</pubDate>
				<category><![CDATA[امنیت وب]]></category>
		<guid isPermaLink="false">http://www.webyooz.com/?p=2776</guid>

					<description><![CDATA[<p>یکی از اهداف هکرها برای آسیب رساندن به وب سایت ها، SEO است. در بسیاری از موارد، سایت های هک شده از نظر سئو آسیب جدی می بینند و در نتیجه با افت رنک در موتورهای جستجو مواجه می شوند. گوگل تصویر زیر را در آستانه سال نو میلادی تحت کمپین #NoHacked پابلیش نمود. معنی [&#8230;]</p>
<p>The post <a href="https://www.webyooz.com/web-security-in-professional-seo/">امنیت سایت از دیدگاه سئوی حرفه ای</a> appeared first on <a href="https://www.webyooz.com">وب یوز</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>یکی از اهداف هکرها برای آسیب رساندن به وب سایت ها، <a href="/category/seo/">SEO</a> است. در بسیاری از موارد، سایت های هک شده از نظر سئو آسیب جدی می بینند و در نتیجه با افت رنک در موتورهای جستجو مواجه می شوند. گوگل تصویر زیر را در آستانه سال نو میلادی تحت کمپین <span dir="ltr">#NoHacked</span> پابلیش نمود. معنی این عکس این است که SEO spam می تواند مشتریان احتمالی را به سایتهای مخرب هدایت کند و منجر به از دست رفتن فروش شود. در نتیجه امن نگاه داشتن وب سایت یک مقوله جدا نشدنی از سئو است و یک سئوکار حرفه ای همیشه باید امنیت سایت را مد نظر داشته باشد و در صورت لزوم از افرادی که متخصص امنیت سرور و یا سایت هستند بهره ببرد.</p>
<p><figure id="attachment_2780" aria-describedby="caption-attachment-2780" style="width: 640px" class="wp-caption aligncenter"><img decoding="async" class="wp-image-2780 size-full" src="/wp-content/uploads/2017/01/nohacked-seo-spam.png" alt="سئو اسپم" width="640" height="480" srcset="https://www.webyooz.com/wp-content/uploads/2017/01/nohacked-seo-spam.png 640w, https://www.webyooz.com/wp-content/uploads/2017/01/nohacked-seo-spam-590x443.png 590w, https://www.webyooz.com/wp-content/uploads/2017/01/nohacked-seo-spam-620x465.png 620w, https://www.webyooz.com/wp-content/uploads/2017/01/nohacked-seo-spam-300x225.png 300w, https://www.webyooz.com/wp-content/uploads/2017/01/nohacked-seo-spam-590x443-2x.png 1180w, https://www.webyooz.com/wp-content/uploads/2017/01/nohacked-seo-spam-590x443-2.8x.png 1652w, https://www.webyooz.com/wp-content/uploads/2017/01/nohacked-seo-spam-590x443-3x.png 1770w, https://www.webyooz.com/wp-content/uploads/2017/01/nohacked-seo-spam-620x465-2x.png 1240w, https://www.webyooz.com/wp-content/uploads/2017/01/nohacked-seo-spam-620x465-2.8x.png 1736w, https://www.webyooz.com/wp-content/uploads/2017/01/nohacked-seo-spam-620x465-3x.png 1860w, https://www.webyooz.com/wp-content/uploads/2017/01/nohacked-seo-spam-300x225-2x.png 600w, https://www.webyooz.com/wp-content/uploads/2017/01/nohacked-seo-spam-300x225-2.8x.png 840w, https://www.webyooz.com/wp-content/uploads/2017/01/nohacked-seo-spam-300x225-3x.png 900w" sizes="(max-width: 640px) 100vw, 640px" /><figcaption id="caption-attachment-2780" class="wp-caption-text">NoHacked Photo by Google</figcaption></figure></p>
<h3>گوگل سرچ کنسول و امنیت وب سایت:</h3>
<p>سرویس <a href="/gsc-training/">گوگل سرچ کنسول</a> یک ابزار برای سئوکاران، وبمستران و دارنگان وب سایت ها است که توسط آن می توان از برخی ایرادات سایت از دیدگاه سئو مطلع شد و با توجه به آمار و اطلاعاتی که گوگل از این طریق به وبمستران می دهد، امکان بهینه سازی سایت برای موتورهای جستجو وجود دارد. اگر هنوز سایت خود را در Google Search Console اضافه نکرده اید، همین الان این کار را انجام دهید. ضمنا می توانید از مقاله <a href="/gsc-training/how-to-add-property-to-google-search-console/">آموزش اضافه کردن سایت در گوگل سرچ کنسول</a> بهره ببرید.</p>
<p>یکی از کاربردهای گوگل سرچ کنسول در زمینه امنیت این است که هنگامی که گوگل تشخیص دهد که سایتی هک شده است و یا دچار مشکلات امنیتی از نظیر فیشینگ، URL injection و موارد مشابه شده، به وبمستر با ذکر مشکل بوجود آمده، اطلاع رسانی میکند و وبمستر نیز می تواند پس از برطرف کردن مشکلات بوجود آمده، درخواستی به نام reconsideration request برای گوگل ارسال کند تا گوگل مجدد سایت وی را بررسی کند و در صورت تایید برطرف شدن مشکل توسط گوگل، وضعیت سایت از نظر رنکینگ در موتور جستجو به حالت قبل باز گردد.</p>
<h3>کمپین جهانی NoHacked برای آگاهی رسانی در مورد امنیت وب:</h3>
<p>در ماه جون سال 2014، گوگل کمپین جهانی NoHacked را در شبکه های اجتماعی با هدف افزایش آگاهی وبمستران و مالکان سایت ها در مورد امنیت وب راه اندازی کرد و هر ساله مطالبی را تحت عنوان <span dir="ltr">#NoHacked</span> منتشر میکند. شما می توانید با جستجوی <span dir="ltr">#NoHacked</span> مطالب مفیدی را در این ارتباط پیدا کنید.</p>
<p>The post <a href="https://www.webyooz.com/web-security-in-professional-seo/">امنیت سایت از دیدگاه سئوی حرفه ای</a> appeared first on <a href="https://www.webyooz.com">وب یوز</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.webyooz.com/web-security-in-professional-seo/feed/</wfw:commentRss>
			<slash:comments>2</slash:comments>
		
		
			</item>
	</channel>
</rss>
