چگونه از ارسال اسپم توسط سایت وردپرسی جلوگیری کنیم؟

چگونه از ارسال اسپم توسط سایت وردپرسی جلوگیری کنیم؟
چگونه از ارسال اسپم توسط سایت وردپرسی جلوگیری کنیم؟

علی رغم امکانات و مزایای فراوان وردپرس ، یکی از مشکلاتی که ممکن است یک سایت وردپرسی با آن مواجه شود ، ارسال اسپم می باشد که دلیل عمده آن استفاده از پلاگین های نال شده و غیر امن می باشد.

وقتی یک پلاگین بروز رسانی نمی شود راه را برای نفوذ گران باز میگذارد تا باگی در این افزونه پیدا کنند و از ان طریق بتوانند یک فایل مخرب در سایتی که ازین پلاگین استفاده میکند ، آپلود کنند .

اکثر شل هایی که آپلود می شود امکان ارسال ایمیلهای نامرتبط به هزاران ادرس ایمیل را دارند.‎

ممکن است تا به حال از طرف مدیریت هاستینگ اخطاری مبنی بر اینکه از سایت شما اسپم ارسال می شود دریافت کرده باشید و چون راهکار رفع این مشکل را نیافته اید ، مجبور به ریست هاست یا تغییر طراحی سایت شده اید.‎

‫معمولا در هاست های اشتراکی هر یوزر امکان ارسال 200 تا 1000 ایمیل در روز را دارد. اگر سایتی بیشتر ازین تعداد ایمیل ارسال کند در واقع خلاف قوانین هاست اشتراکی عمل کرده است ومدیر سرور میزبانی مجبور به بستن سایت شما می شود تا دیگر سایت هایی که در آن سرور میزبانی می شوند دچار مشکل افت سرعت و همچنین اختلال در سرویس ایمیل نشوند.

معمولا اگر یوزری اسپم ارسال کند ، دیتاسنتر برای مدیر سرور abuse ارسال می کند و در خیلی اوقات پورت 25 در سرور محدود می شود و ارسال ایمیل از کل سرور ممکن نمی باشد‬‎

حالا چه کارهایی باید انجام دهیم تا از سایت وردپرسی ما اسپم ارسال نشود ؟
در ادامه این راهکارها را با هم بررسی میکنیم ، اگر شما هم با این مشکل مواجه بوده اید تا پایان این مقاله همراه ما باشید‎

بروز رسانی قالب و استفاده نکردن از پلاگین های نال شده
همیشه هسته ودپرس ، قالب و افزونه های وردپرس را به اخرین نسخه بروز کنید.

جلوگیری از ارسال اسپم توسط وردپرس
جلوگیری از ارسال اسپم توسط وردپرس

زیرا هر آپدیتی که ارائه می شود مشکلات امنیتی و باگ ها در آن برطرف می شود در غیر اینصورت ممکن است حفره هایی وجود داشته باشد که از همان نقطه به سایت شما نفوذ کنند و مشکلاتی را برای شما به وجود بیاورند

توجه داشته باشید همیشه از قالب ها و افزونه هایی استفاده کنید که کمترین مشکلات امنیتی را دارا باشند و همیشه از منابع معتبر این موارد را دریافت کنید
یکی از منابع معتبر می تواند وب سایت پیشتیبانی خود وردپرس یعنی wordpress.org باشد البته دریافت پلاگین از این سایت دلیل بر این نیست که حتما کدنویسی ان بسیار خوب بوده و باگ امنیتی در آن وجود ندارد اما معتبرترین مکان برای دریافت افزونه این وب سایت است
و در هر حال باید در استفاده از افزونه ها دقت کنید و هر افزونه ای را روی وردپرس خود نصب نکنید
نکته فوق العاده مهم دیگر این است که وردپرس را نیز از همین منبع دریافت کنید و از دریافت وردپرس از سایت های دیگر خودداری نمایید

افزونه هایی برای جلوگیری از ارسال اسپم

افزونه ارسال ایمیل Postman SMTP Mailer/Email Log
وردپرس به صورت پیشفرض از تابع php mail استفاده می کند و هویت شخصی که ایمیل ارسال می کند مشخص نخواهد بود. این یعنی ارسال ایمیل امنیت کمی دارد و می توان تعداد ایمیل های اسپم زیادی را ارسال کرد

حالا باید شما از افزونه ای استفاده کنید که هم احراز هویت در آن وجود داشته باشد و هم ارسال ایمیل را مدیریت کند البته افزونه های دیگری نیز برای اینکار وجود دارند که ما به شما افزونه postman را معرفی میکنیم

افزونه کپچا
نبود کد کپچا یکی از دلایل عمده ارسال اسپم است
فرض کنید یک فرم تماس با ما عادی در سایت دارید اگر کد کپچا نباشد ربات های می توانند بصورت هم زمان‬‎ چندین پیام برای شما ارسال کنند ولی اگر این کد در پایین فرم تماس با ما قرار بگیرد ربات ها نمی توانند عبارت روی عکس که همان کد کپچا است را درون فیلدی که مشخص شده وارد کنند و اینگونه از ارسال ده ها یا صدها اسپم بیهوده جلوگیری می شود

یکی از بهترین افزونه ها در این زمینه All in one wp Security است که علاوه بر اضافه کردن کد کپچادر صفحه ورود به وردپرس و در فرم های تماس با ما، فایروال برای پیشگیری از نفوذ نیز را دارا می باشد

افزونه All in one wp Security قابلیت اسکن فایل ها و کدهای مخرب را نیز دارا می باشد
البته سعی کنید خود شما به صورت دستی نیز کدهای مخرب را بیابید و آنها را حذف کنید زیرا ممکن است افزونه نتواند بعضی کدها را شناسایی کند مقاله زیر را مطالعه فرمایید:

ویروس شناخته شدن سایت و بلاک آن توسط گوگل

آیا هاستینگ (سرویس میزبانی سایت) روی ارسال نشدن اسم تاثیر دارد؟

این موضع تاثیر مستقیم بر ارسال نشدن اسپم دارد. هاستینگ هایی که آنتی شل هایی نظیر CXS استفاده می کنند تقریبا 90% از این مشکلات در امان هستند.

سرویس های پیشگام وب CXS استفاده می کنند و به صورت 24 ساعته فایل های مشکوک در سرور بررسی می شوند

ایمن سازی ایمیل و رمز عبور
متاسفانه یکی از مواردی که کاربران به آن کمترین توجه را میکنند استفاده از کلمات عبور کوتاه و ساده برای اکانت ایمیل یا مدیریت وردپرس ، پنل هاستینگ و … است
استفاده از رمزهای عبوری که به راحتی در ذهن شما ماندگار می شود می تواند زمینه ساز نفوذ را فراهم کند
استفاده از رمز های عبور ساده می تواند کار نفوذ برای هکرها را آسان کند

یک رمز عبور مناسب و پیچیده شامل چه مواردی است؟
1- حروف کوچک و بزرگ
2- اعداد
3- کاراکترهایی مثل @ , # , ” , ( , ) و از این قبیل
یک نمونه رمز پیچیده
PAdj#1ad@(54wd)&
نکته 1 : رمز های عبور خود را نرم افزار هایی مثل KeePass ذخیره کنید و از ذخیره آنها در نوت پد ویندوز (notepad) خودداری کنید
نکته 2 : رمزهای عبور را هر چند وقت یکبار تغییر دهید مثلا هر 30 روز یا هر 45 روز یکبار (و هر زمان که احساس خطر کردید)

‫در پایان اگر سایت شما دچار چنین مشکلاتی شده است می توانید از طریق ارسال تیکت با همکاران بخش پشتیبانی مشورت کنید تا بتوانیم مشکل شما را در کمترین زمان ممکن رفع کنیم‬‎

چرا باید سایت داشته باشیم

چرا باید سایت داشته باشیم
چرا باید سایت داشته باشیم

شاید با علمی که مردم امروز از دنیای فن آوری دارند ، پرسیدن این سوال که چرا باید یک سایت داشته باشیم ، خنده دار باشه ، ولی هنوز خیلی از افراد هستند که مزایای داشتن سایت رو نمیدونن ، در این مقاله سعی کردم بصورت خلاصه به این بپردازم که چرا باید یک سایت تو دنیای اینترنت داشته باشم ، اصلا داشتن سایت چه کمکی به بهتر شدن کسب و کارمون میکنه ؟؟ چه کمکی تو بهتر زندگی کردنمون داره؟
1-جهانی شدن و فراگیر شدن اینترنت

از زمانیکه مودمهای dial up تو خونه ها بود ، بیشتر از یک دهه گذشته ، هنوز بوق وصل شدن به اینترنت با مودم دایل آپ تو گوشمه 😀 ، اون زمان برای خیلی کارها مجبور بودیم بریم کافی نت یا بریم خونه اقوامی که ازین مودم دایل آپ ها داشتن ، ولی شاید جالب باشه بدونین همین الان که من دارم این مقاله رو براتون بنویسم ، در ایران عزیز از هر 10 تا خونه ، هشت تا خونه اینترنت داره ، این یعنی دنیا و کشور ما با سرعت باور نکردنی تو این حوزه داره پیشرفت میکنه.
شیوه های بازاریابی سنتی دیگه خیلی جوابگو نیستند ، همین امروز یک نفر به من زنگ زد راجب یه محصولی توضیح بده ، بش گفتم اگه ادرس سایت دارین ، ادرس سایتتون بدین ، من خودم تو سایت کاتالوگاتونو میخونم .
یزمانی من اگه میخواستم شماره یه دکتر دندون پزشک رو پیدا کنم ، باید زنگ میزدم 118 ، اونم معلوم نبود شماره رو داشته باشه یا نه ، ولی الان سریع تو گوگل جستجو میکنم دندان پزشکهای رسالت و به همه مشخصاتشون دسترسی پیدا میکنم.
پس تا اینجا نتیجه گرفتیم تو دنیای امروزی اگه میخواین سریعتر مردم شمارو پیدا کنن باید یک سایت داشته باشین
2- همیشه در دسترس بودن

من خودم همیشه جمعه ها وقتم برا خرید آزاد تره ولی خیلی جاها جمعه ها تعطیلن ، اصلا خیلی مجتمع ها مثل مجتمع های کامپیوتری ساعت کاری مشخص دارن و بیشتر ازون نمیتونن مغازه هاشونو باز نگه دارن ، ولی من میتونم از اینترنت حتی ساعت 2 نصف شب یک روز تعطیل خرید کنم.
پس شما با داشتن سایت 24 ساعت در دسترس هستین ، حتی نصف شب کسیکه با شماکار داره میتونه تو سایت شما پیغام بزاره و شما روز بعد پیغامشو بخونین و جواب بدین
3-همه جا در دسترس بودن
اگه شما یه مغازه دارین فقط به افراد در محدوده خودتون میتونین محصولاتتون و بفروشین ولی وقتی یک سایت تو اینترنت دارین ، دیگه مرزبندی ندارین ، هرکس از هر شهری میتونه از محصولات شما خرید کنه.
امروز خیلی سایتها هستند که دارن حتی به خارج از ایران محصول میفروشن.محصولاتی مثل صنایع دستی و …

4- راحت کردن کار مردم
برا خود من واقعا جذابه که بتونم خدمتی ارائه بدم که حس خوب برای مردم کشورم ایجاد کنم. با داشتن سایت میتونین کار مردم و راحت تر کنین و یه حس خوب برای کاربراتون ایجاد کنین.
حتما دیدین سایتهایی که داخلش میتونین سفارش غذا بزارین ، بدون هیچ دردسری ، از نزدیک ترین و بهترین رستوران ، با 4 تا کلیک غذا سفارش میدین یا سایتهایی که برات نون تازه میارن و خیلی دیگه از کسب و کارها که به راحت زندگی کردن مردم کمک میکنن.
پس یکی دیگه از مزایای داشتن سایت ،کمک به رفاه مردم و راحت کردن بخشی از گرفتاریهای مردم هست.

داشتن سایت مزایای زیادی داره ولی من سعی کردم مهمتراشو براتون بنویسم ، همه اینارو گفتم و در نهایت این نکته مهم رو بگم که داشتن سایت و اینکه صرفا یه سایت طراحی بشه لازم هست و کافی نیست ، شما باید بتونین سایتتون رو تو گوگل بالا بیارین و سایت رو از نظر محتوا رسیدگی کنین تا به نتیجه ای که میخواین برسین.

الگوریتم گوگل پنگوئن و آپدیت های جدید

الگوریتم گوگل پنگوئن و آپدیت های جدید
الگوریتم گوگل پنگوئن و آپدیت های جدید

در آخرین آپدیت الگوریتم گوگل ، خیلی از سایتها متضرر شدن ، البته خیلی ها هم خوشحال شدن.

امروز گوگل خیلی زرنگ تر از گذشته شده است و راههای تقلب یک سایت برای بالا امدن در موتورهای جستجو را سریعا شناسایی میکند.

گرفتن بک لینکهای بی کیفیت یکی از دلایلی بود که خیلی سایتها بخاطر این قضیه ضرر کردن.‎

گوگل پنگوئن
گوگل پنگوئن

الگوریتم‌های آپدیت شده در سپتامبر:

پنگوئن
هسته الگوریتم (Core Algo)
نتایج محلی (آپدیت Possum)

الگوریتم پنگوئن

در واقع پنگوئن یک وصله برای هسته اصلی الگوریتم بود که در این ماه بروز شد. پس از پاندا، یکی از الگوریتم‌هایی که توانست بیشترین تاثیر را بر نتایج جست‌وجو بگذارد پنگوئن بود و البته هست. این الگوریتم باعث شد که بسیاری از استراتژی‌ها و تاکتیک‌هایی که افراد برای بهینه‌سازی و بهبود رتبه سایت‌ها بهره می‌گرفتند، تاثیرشان را از دست بدهند و باعث جریمه شدن برخی از سایت‌ها خاطی شوند.

پنگوئن قبلی در نقش یک فیلتر، وب‌سایت‌هایی که بک‌لینک‌های بی‌کیفیتی داشتند را جریمه (Penalty) می‌کرد و حدودا یک یا دو سال طول می‌کشید تا وب‌سایت جریمه شده، به نتایج بازگردد. این فیلتر هر سال یک بار وب‌سایت‌های جریمه شده را مجددا بررسی می‌کرد و در صورتی که مدیر وب‌سایت مشکلات را رفع کرده بود، از جریمه خارج می‌شد.

اما حال بازی به‌کل عوض شده است؛‌ پنگوئن به صورت Real-Time و زنده نتایج را تحت تاثیر می‌گذارد. اگر امروز بک‌لینک‌های بی‌کیفیت و اسپمی برای خود ایجاد کنید، ممکن است به زودی از نتایج حذف شوید و در صورت حذف آنها، مجددا و بدون این که برای مدت زیادی صبر کنید، به نتایج بازگردید.

تا قبل از این پنگوئن در سطح Domain Level برروی وب‌سایت‌ها تاثیر می‌گذاشت؛ اما حال به سطح Page-level رسیده است و تنها همان صفحه از نتایج جست‌وجو حذف می‌شود نه تمامی سایت. گرچه هنوز گوگل این مسئله را تایید یا رد نکرده‌است، اما طبق معمول فکر می‌کنم که یک چیز نسبی خواهد بود؛ ممکن است تنها همان صفحه حذف شود و ممکن است برروی کل دامنه تاثیر بگذارد.

گوگل چه می گوید؟

With this change, Penguin’s data is refreshed in real time, so changes will be visible much faster, typically taking effect shortly after we recrawl and reindex a page.

تا چند روز پیش هنوز پنگوئن در تمامی نتایج جست‌وجو اعمال نشده بود اما یکی از کارکنان گوگل اعلام کرد که این الگوریتم برروی تمامی دیتاسنترهای گوگل فعال شده است و حالا برروی تمامی نتایج تاثیر می‌گذارد.

اگر با شیوه‌های معمول رتبه وب‌سایت خود ر افزایش می‌دهید جای نگرانی نیست. اما اگر فکر می‌کنید که بک‌لینک‌های مضرتان بیشتر از بک‌لینک‌های خوبتان است، بهتر است کمی بیشتر برای بهبود آنها وقت بگذارید و تلاش کنید که بک‌لینک‌های مضر را حذف کنید. اگر امروز باعث افت رتبه شما نشود، یک روزی گریبان‌گیر شما خواهند شد.

اولین سوالی که پرسیده میشود در مورد این اپدیت جدید این میباشد که آیا فرقی میان پنگوئن و پاندا وجود دارد؟

اولین هدف از ایجاد پاندا برخورد با وبسایت هایی بود که باعث میشدند کاربر در آنها احساس راحتی نکند.این احساس ناراحتی را میتوان در بخش های مختلفی از اپدیت های پاندا مشاهده کرد مانند اپدیتی که در ژانویه ۲۰۱۲ انجام شد و در ان برخورد با وبسایت هایی انجام شد که تبلیغات فراوان داشتند ( Page Layout Algorithm Update )
و یا برخورد به وبسایت هایی که دارای محتوای ضعیف هستند ( Poor Content ).میتوان گفت این الگوریتم کاربر محور بود

اما در الگوریتم پنگوئن اپدیت ها زیاد کاربر محور نمیباشد هرچند تاثیر مستقیم ان بر نتایج جستوجوهای کاربران میباشد اما گوگل سعی دارد در این اپدیت سایت هایی که واقعا اسپم هستند و سعی در گول زدن گوگل دارند را حذف کند.

سوال مهم تر و اخر هم این میباشد که چگونه از مشکلات پیش آمده سرافراز خارج شویم؟ چگونه Recovery کنیم؟
در انجمن Warrior Forum یک پاسخ جالب به این پرسش داده شده است:
پاسخ به این سوال این میباشد که به بازدیدی که از طرف گوگل به سمت شما می آید اهمیت ندهید و براساس آن برنامه ریزی نکنید.سعی کنید به جای گوگل با کاربران و همکاران خود رابطه برقرار کنید.نظر دادن در وبلاگ های دیگران و ارسال پست مهمان میتواند برای ایجاد محبوبیت در مدت زمان کم میتواند بسیار مفید باشد.اما نکته اینجاست که شما در این مدت به گوگل اهمیت نمیدهید اما کم کم گوگل به شما اهمیت میدهد.
مقالات بسیاری در مورد ریکاوری از پنگوئن منتشر شد اما واقعا میتوان متن بالا را راهکاری برای ریکاوری از تمام اپدیت ها دانست.

آپدیت Possum مربوط به نتایج محلی

این آپدیت نتایج محلی را به‌شدت تحت تاثیر قرارداد. طبق گفته‌های Barry Schwartz، نتایجی که حالا کاربران می‌بینند به‌شدت به محلی که آنها و شما به عنوان یک وب‌سایت و کسب‌وکار هستید بستگی دارد. این وابستگی به حدی‌ست که اگر چند چهارراه موقعیت‌تان تغییر کند ممکن است نتایج متفاوتی را ببینید. البته فکر نمی‌کنم این آپدیت آنقدری برای ایران مفید و کارا بوده باشد و یا اصلا کاری انجام داده باشد.

اما به هر حال اگر سایت شما تحت تاثیر این الگوریتم قرار گرفته باشد، جریمه نشده است. در واقع این آپدیت کارش جریمه کردن نیست؛ فقط تلاش می‌کند نتایجی که نمایش می‌دهد مرتبط‌تر با چیزی که قبلا بود باشد.

آپدیت مربوط به هسته الگوریتم (Core Search Algo)

یکی دیگر از حدس‌هایی که زده می‌شد این بود که هسته اصلی نتایج جست‌وجو بروز شده است و تاثیرات زیادی بر بازدید ارگانیک سایت‌ها گذاشته است. البته گوگل هنوز توضیح رسمی‌ای در مورد این الگوریتم نداده است که دقیقا برروی چه بخش هایی تاثیر گذاشته است؛ اما قطعا برای ورود فیلتری همچون پنگوئن که در بالا در موردش توضیح دادم، تغییراتی برروی الگوریتم لازم بود.

از آنجایی که دیگر گوگل اعلام نمی‌کند که الگوریتم پنگوئن بروز شده است، باید هر لحظه برای آپدیت‌های مخلتف آماده باشیم و تلاش کنیم که وضعیت وب‌سایتمان در بهترین حالت ممکن قرار بگیرد. از آنجایی که گوگل وارد‌سازی فیلترهایی مثل پنگوئن را آغاز کرده است می‌توان حدس زد که در بازه زمانی یک ساله آینده، الباقی فیلترها را نیز وارد الگوریتم اصلی یا Core algorithm کند

بدافزار یا باج افزار ایرانی

بدافزار یا باج افزار ایرانی
بدافزار یا باج افزار ایرانی

باج افزار چیست؟
یک بازی کم حجم و رایگان که وقتی روی سیستم نصب می شود بر روی فایل های مختلف (که پسوندهای آن را در ادامه اعلام میکنیم) قفل می گذارد و درخواست باج می کند

باج افزار چگونه کار می کند؟
باج افزار خیلی ساده عمل میکند یعنی صفحه ای برای شما نمایش می دهد و درخواست می کند که بر روی آن صفحه کلیک کنید با هر کلیک پس زمینه صفحه باج افزار تغییر می کند و این درخواست مدام تکرار می شود و باج افزار از ان طرف مشغول رمزگذاری روی فایل های شماست و بالاخره پیغام شما هک شده اید نمایش داده می شود!

هم اکنون فقط پیغامی که گفته شد نمایش داده می شود و فعلا درخواست باج ندارد
فایل هایی که قفل می شوند پسوند به آن “hacked” تغییر میکند گفتنی است الگوریتم رمزگذاری که در باج افزار استفاده می شود AES و طول کلید 256 بیت می باشد

آیا باج افزار خطری جدی برای کاربران به شمار می رود؟
هم اکنون این باج افزار در مراحل ابتدایی توسعه خود است و خطری جدی محسوب نمی شود اما توجه داشته باشید احتمال این وجود دارد که در آینده بسیار خطرناک تر از این باشد

باج افزار به چه فایل هایی اسیب رسانده است؟
به فایل های چند رسانه ای، متنی و آفیس از طریق این بد افزار اسیب وارد شده است
پسوند هایی که در معرض اسیب قرار دارند به شرح زیر است:
.CSS, .CONF, .CHM, .BMP, .AVI, .APK, .3GP, .MP3, , .MOV, .MKV, .JPEG, .JPG, .IBOOKS, .ISO, .GZ, .GIF, .FLV, .FB2, .DOCX, .EPUB, .DOC, .DOCM, .DBX, .DJVU, .DBF, .DB, .DAT, .CSV, .TXT, .TORRENT, .TBL, .TIFF, .SAV, .SWF, .SCR, .PSD, .PPSX, .PPTX, .PPT, .PNG, .PKG, .PKG, .PPS, .PDF, .PJG, .PDF, .PICT, .MPEG, .MPG, .MP4, .CCP, .CASB, .DRW, .DFX, .DXF, .DCX, .MRG, .RB, . RBW, .DAXPAC, .PHP, .JS, .CS, .CPP, .C, .JAVA,. XML, .XPS, .XLSX, .XLS, .WMV, .VSD

چگونه این بدافزار را شناسایی کنیم؟
از آنجایی که هم اکنون این باج افزار فایلی به نام “ransom-flag.png” در درایو D ایجاد و آن را رمز گذاری می کند و با بقیه فایل ها کاری ندارد خطری خیلی جدی به شمار نمی رود
اما با باز نکردن ایمیل های مشکوک، دانلود نکردن فایل ها از منابع نامعتبر و داشتن آنتی ویروس قوی و البته به روز از آلوده شدن به این باج افزار و سایر بدافزارها جلوگیری کنید