با توجه به اختلالات #اینترنت و عدم دسترسی به سایتهای خارجی وبسایت راستچین برای دسترسی توسعهدهندگان و طراحان وب مبتنی بر #وردپرس یک مخزن بهروز از مخزن افزونههای وردپرس راهاندازی نموده است.
از آنجایی که امنیت و بروز بودن وبسایت اهمیت بالایی داره در صورتی که وب سایت وردپرسی دارید میتوانید از این مخزن برای دریافت آخرین نسخه افزونههای موجود در مخزن وردپرس استفاده نمایید.
آدرس مخزن:👈 https://wplock.ir
@web2ir
web-2.ir
💡 چرا سایتت فروش نداره؟
اگر سایتت بیشتر از 5 ثانیه لود بشه، بیش از 50٪ کاربران خارج میشن!
👈 البته در مستندات همیشه گفته میشه 3 ثانیه ولی منطقی بخواهیم فکر کنیم که عملی باشه برای بیننده انسانی تا 5 ثانیه هم میشه تحمل کرد ولی در ابزارهای تست سرعت مانند PageSpeed بهتره سعی کنید سرعت رو به 3 ثانیه برسونید.
🔹 اول این موارد رو بررسی کنید:
- حجم تصاویر
- کش فعال باشه (برای وبسرورهایی که با سیستم کشینگ عملکرد بهتری دارند)
- کیفیت هاست (هاست گران لزوما خوب نیست)
- و تا زمانی که اینترنت بینالمللی قطع هست برای بهبود سرعت سایتهایی که در سرورهای داخلی میزبانی میشن بهتره دسترسیهای هسته سایت (وردپرس، جوملا و ...) و افزونهها را به سرورهای مادر قطع کنید. که نیاز به دانش فنی داره.
- برای ساخت سایتهای زیبا گوتنبرگ را امتحان کنید و کمتر به المنتور گیر بدید.
سرعت = مشتری بیشتر 💰
#طراحی_سایت #وردپرس #سئو
🌐 web-2.ir
🔗 @web2ir
مشکل سرعت در داشبورد مدیریت وردپرس دلایل فنی و پیچیدهای داره و لازمه در سطح هسته سایت و سرور بررسیهای عمیق و دقیقی انجام بشه.
برای اطلاعات بیشتر به لینک زیر مراجعه نمایید:
🔗 https://web-2.ir/support/
@web2ir
🚀 یک دلیل پنهان که باعث میشود مشتریان سایت شما را ترک کنند
اگر سایت شما بیشتر از ۳ ثانیه طول بکشد تا باز شود، طبق آمار بیش از نیمی از کاربران صفحه را میبندند.
خیلی از مدیران سایت فکر میکنند مشکل از طراحی است،
اما در بسیاری از مواقع مشکل فقط این سه مورد ساده است:
🔹 تصاویر خیلی حجیم
🔹 افزونههای زیاد در وردپرس
🔹 هاست یا سرور ضعیف
✅ یک تست ساده انجام بده:
آدرس سایتت را در ابزار زیر بررسی کن
gtmetrix.com
اگر زمان لود بیشتر از ۳ ثانیه بود یعنی جای بهینهسازی دارد.
در این کانال سعی میکنم نکات کوتاه و کاربردی درباره طراحی سایت، وردپرس، سئو و مدیریت سرور منتشر کنم تا بتوانید سایت سریعتر، امنتر و حرفهایتر داشته باشید.
📢 کانال: @web2ir
🔐 نکته سریع وردپرس | فعالسازی SSL
امروزه دیگه سایتی وجود نداره که اهمیت پروتکل https و استفاده از گواهینامه امنیتی SSL رو ندونه
✅ با فعالسازی SSL آدرس سایت به https تبدیل میشود و اطلاعات بین کاربر و سرور بهصورت امن منتقل میشود.
همچنین گوگل هم سایتهای دارای SSL را قابل اعتمادتر میداند.
⚠️ نکته مهم این روزها:
با توجه به اختلال اینترنت و محدودیتهایی که در اتصال سرورها به سرویسهای خارجی وجود دارد، بعضی از سایتها در تمدید یا صدور خودکار SSL (خصوصاً Let's Encrypt) دچار مشکل میشوند و ممکن است گواهی ناگهان منقضی شود.
🔧 برای جلوگیری از این مشکل:
• تاریخ انقضای SSL را هر چند وقت بررسی کنید
• اگر از Let's Encrypt استفاده میکنید، تمدید خودکار را تست کنید
• در سرورهای حساس بهتر است یک مانیتور برای انقضای SSL داشته باشید
یک SSL منقضی شده میتواند باعث شود مرورگرها سایت شما را ناامن (Not Secure) نمایش دهند و بخشی از کاربران اصلاً وارد سایت نشوند.
حتی بسیاری از مدیران سایتها با مواجهه با خطای SSL در سایتشان متوجه نمیشوند و تصور میکنند سایت از دسترس خارج شده.
فعلا بهترین کار این هست که به صورت دستی گواهی SSL سایتتون رو تمدید کنید.
@web2ir
@web2ir
#وردپرس #امنیت_سایت #SSL #طراحی_سایت
یه زمانی شروع کردم به یادگیری توسعه وب و طراحی سایت که سئو (SEO) به مفهوم امروزیش و حتی چیزی که طی 12-13 سال گذشته هست وجود نداشت.
البته گوگل بود، ولی نه گوگل مثل امروز این همه ابزارهای مرتبط با سئو داشت و نه کارشناس سئو دقیقا یک شغل مستقل محسوب میشد.
خلاصه میخوام بگم درسته امروز گوگل نداریم و به نوعی دسترسیمون به ابزارها برای دیجیتال مارکتینگ و تبلیغات کسب و کار بسته است.
ولی باز هم معتقدم با ابزارهای داخلی که داریم باید نهایت تلاشتون رو بکنید
تا در فضای دیجیتال حضور داشته باشید.
روزانه تعدادی از راهکارهایی که به ذهنم خطور میکنه رو همینجا منتشر میکنم.
امیدوارم به دردتون بخوره و ازشون استفاده کنید.
🔗 web-2.ir
🔗 @web2ir
🔗 https://ble.ir/web2irbot/?startapp
کم و بیش #اینترنت داره وصل میشه.
من به واسطه کارم اولین کاری که کردم این بود که رفتم سرچ کنسول گوگل ببینم سایتم تا چه اندازه نابود شده. البته تا حدی معلوم بود ولی خب باز هم مطمئن نبودم.
💎 توجه کنید: با انجام این کار لینکهای سایت من (اونهایی که براشون این کارها رو انجام دادم) در عرض کمتر از یک ساعت دوباره در گوگل ایندکس شدن
خلاصه اینکه اگر صاحب وبسایت یا فروشگاه اینترنتی هستید که تو این مدت مشکل سئو توی گوگل پیدا کرده و لینک هاتون از گوگل حذف شده حتما این کار رو انجام بدید:
1️⃣ وارد کنسول جستجوی گوگل بشید: این لینک :
https://search.google.com/search-console
2️⃣ اگر سایتتون تو این مدت مشکل احراز هویت پیدا کرده ابتدا احراز هویت دوباره رو برای سایت از طریق TXT DNS Record دامنه تون انجام بدید.
3️⃣ بعد نقشه های سایتتون (sitemap) رو چک کنید که همه شون در سرچ کنسول درست باشن.
و اگر نقشه سایت عوض شده یا تو این مدت قطعی اینترنت تغییرات بنیادی در سایت داشتید که لینک ها یا محتوا تغییراتی داشته حتما نقشه های سایت تون رو بروزکنید.
4️⃣ و در نهایت مهمترین کار: وارد بخش URL Inspection بشید و لینک های سایت (اول صفحات مهم سایت) رو در ابزار تست کنید و پس از تحلیل گوگل روی اون صفحه اگر مشکل حادی در کد و تکنیکال سئو صفحه نباشه بر روی گزینه REQUEST INDEX کلیک کنید.
اگر صفحه مشکل فنی برای ایندکس شدن در گوگل نداشته باشه نتایج تست به رنگ سبز نمایش داده میشه.
@web2ir
web-2.ir
@etabarestani
در ادامه پست قبل به این نکته توجه داشته باشید،
تعداد درخواست های ایندکس برای هر سایت در یک روز محدودیت داره
تعدادی از صفحات رو در هر روز ایندکس کنید چنین پیامی بهتون نشون میده:
Quota Exceeded
Sorry--we couldn't process this request because you've exceeded your daily quota. Please try submitting this again tomorrow.
دیگه باید صبر کنید و روز بعد دوباره ادامه بدید.
برای همین بهتره اولیت بندی کنید و ابتدا صفحات فروش و لندینگ های مهمتون رو درخواست بدید.
@web2ir
web-2.ir
به نظر شما #اینترنت وصل شده؟
نمیدونم چرا اینترنت دیتاسنترها وصل نمیشه،
مگر بهانه قطعی اینترنت، امنیت نبود؟!!!
بماند که با وجود قطعی اینترنت انبوهی از #حملات_سایبری اتفاق افتاد.
شاید هم واقعا برخی همین دلایل رو باور میکنن.
به هر حال دروغ گفتن باعث بی اعتبار شدن بیشتر گوینده دروغ میشه.
الان میگید اینترنت وصل شده ولی دقیقا اون بخشی از اینترنت که لازمه احیا حیات کسب و کارهای اینترنتی هست هنوز 100% قطعه!!
هیچ کدوم از سرورهای داخلی طی 3 ماه گذشته با وجود شناسایی صدها آسیب پذیری خطرناک بروزرسانی نشدن.
شاید شرکتهای بزرگ تونسته باشن به نحوی #سرور هاشون رو آپدیت کنن که البته بعید میدونم ولی کسب و کارهای شخصی و کوچک و متوسط و فریلنسرها چطوری باید سرورهاشون رو بروزرسانی و آسیب پذیریها رو برطرف کنن.
اگر یه روز صبح از خواب بیدار شیم ببینیم از شب قبلش اینترنت و دسترسی به سرورهای داخلی وصل شده یک بهشتی برای هکرها فراهم کردید.
#سایت های آپدیت نشده، سرورهایی که آسیب پذیریها روشون وجود داره، و مدیر سرور از همه جا بی خبر که صداش به هیچ جا نمیرسه.
اگر اینترنت سرورهای هاستینگ یا VPS/VDS هاتون دوباره به اینترنت جهانی وصل شده، این موارد رو جدی بگیرید:
👈 حتما بکآپ سالم و قابل ریستور تهیه کنید
قبل از هر آپدیت یا تغییر، از فایلها، دیتابیسها و کانفیگها بکآپ بگیرید و تست ریستور هم انجام بدید.
👈 بروزرسانیهای امنیتی سیستمعامل و سرویسها
در این مدت باگها و آسیبپذیریهای متعددی برای Linux Kernel، OpenSSH، PHP، Exim، Docker، Redis، WordPress و سایر سرویسها منتشر شده.
حتما وضعیت آپدیتها رو بررسی کنید.
👈 تنظیمات امنیتی سایت و سرور رو بازبینی کنید
فعال بودن Firewall، Fail2Ban، ModSecurity، Captcha، Anti-Spam و محدودسازی لاگینها رو چک کنید.
بعد از اتصال اینترنت، رباتها و اسکنرهای اتوماتیک دوباره شروع به اسکن و حمله میکنن؛ مخصوصا اسپم کامنت، Brute Force و Exploit Scan.
👈 تغییرات موقتی دوران قطعی اینترنت رو برگردونید
بعضی دوستان برای دور زدن اختلالات، DNS Resolver، hosts، repo mirror، CDN یا تنظیمات کش و فایروال رو تغییر دادن که ممکنه الان باعث اختلال در آپدیتها یا عملکرد سرویسها بشه.
👈 وضعیت DNS و Resolver سرور رو بررسی کنید
تنظیمات اشتباه DNS میتونه باعث کندی، اختلال در ایمیل، مشکل SSL یا حتی Fail شدن آپدیتها بشه.
👈 لاگها و وضعیت امنیتی سرور رو چک کنید
لاگهای SSH، Web Server، Mail Server و System Log رو بررسی کنید تا در صورت وجود Login مشکوک، اسکن یا مصرف غیرعادی منابع سریع متوجه بشید.
👈 سلامت SSL و سرویسهای مانیتورینگ رو بررسی کنید
ممکنه SSL ها expire شده باشن یا Cron Job و Backup Task ها در این مدت دچار مشکل شده باشن.
👈 اگر از WordPress استفاده میکنید:
افزونهها، قالبها، XML-RPC، REST API، کاربران ادمین و فایلهای مشکوک داخل wp-content رو بررسی کنید.
این چند ماه اخیر تعداد آسیبپذیریها و اکسپلویتهای منتشرشده خیلی زیاد بوده؛
سروری که مدت طولانی آپدیت نشده و دوباره به اینترنت وصل میشه، عملا هدف آمادهای برای اسکنرها و باتهاست.
#linux #server #security #wordpress #sysadmin
قطعی اینترنت، عامل اصلی نا امنی در فضای مجازی است
قطعی اینترنت چه بلایی سر امنیت سرورها میآورد؟ بررسی باگهای XZ و OpenSSH
چقدر تلخ است که اینترنت قطع باشد و هنوز هم نیازی نبینند که ما از دنیا باخبر باشیم.
حتی وقتی یک اتصال نیمبند هم میدهند، باز اجازهی بروزرسانی سرورها و سایتها داده نمیشود، و این برای کسی که روی زیرساخت، امنیت، و پایداری سرویس کار میکند، فقط یک محدودیت ساده نیست – یک ریسک عملیاتی جدی است.
چون در دنیای امروز، بهروزرسانی امنیتی یک انتخاب لوکس نیست، بخشی از حداقلهای نگهداری سیستم است.
🔗مطالعه کامل یادداشت: https://bt0.ir/note5
🌐 @web2ir
🌐 https://bt0.ir/1