اگر قبلاً مالکیت سایت خود را تأیید کرده اید، می توانید مرحله اول را رد کرده و به بررسی اطلاعات سایت خود در کنسول جستجو ادامه دهید.
شما نیاز دارید
- امکان تأیید مالکیت سایت خود با استفاده از تکنیکی مانند افزودن یک فایل در فهرست اصلی، تألیف
meta
تگ ها ، یا داشتن حساب مدیریت Google Analytics برای سایت.
کاری که خواهی کرد
در این بخش، اقدامات زیر را انجام خواهید داد:
- مالکیت سایت خود را در کنسول جستجو تأیید کنید.
- بررسی کنید که هکر قبلاً مالکیت را در کنسول جستجو تأیید نکرده است و تنظیمات ناخواسته را تغییر داده است.
- ماهیت حمله را مشخص کنید.
مالکیت سایت خود را در کنسول جستجو تأیید کنید
- یک مرورگر باز کنید و به وب مستر مرکزی بروید.
- روی Search Console کلیک کنید.
- با استفاده از یک حساب Google به کنسول جستجو وارد شوید. اگر حساب Google ندارید، روی ایجاد حساب کلیک کنید. یک حساب Google جدید به این معنی نیست که حساب ایمیل موجود خود را با شرکت دیگری از دست خواهید داد. ( اطلاعات بیشتر در مورد حساب ها .)
- روی افزودن سایت کلیک کنید. URL سایت خود را در کادر تایپ کنید، سپس روی Continue کلیک کنید.
- راحت ترین روش تأیید را برای خود انتخاب کنید. برگه روش توصیه شده در صفحه تأیید، روشی را نشان می دهد که Google فکر می کند بهترین عملکرد را دارد. روشهای اضافی در تب روشهای جایگزین فهرست شدهاند. ( اطلاعات بیشتر در مورد تأیید .)
- اگر روش تأییدی را انتخاب کرده اید که نیاز به دسترسی به سایت شما دارد، مانند متا تگ HTML یا فایل HTML، سایت خود را دوباره آنلاین کنید.
- برای تأیید مالکیت با استفاده از روش انتخابی خود، روی تأیید کلیک کنید. اگر راستیآزمایی با موفقیت انجام شود، یک صفحه تبریک میبینید که نشان میدهد شما یک مالک تأیید شده هستید. می توانید سایت خود را به حالت آفلاین برگردانید، اما توجه داشته باشید که در مراحل بعدی باید دوباره آنلاین شود.
بررسی کنید که هکر قبلاً مالکیت را تأیید نکرده باشد
پس از تأیید، بررسی کنید که هکر قبلاً مالکیت را در «کنسول جستجو» تأیید نکرده باشد و تنظیمات ناخواسته را تغییر دهد.
- با کلیک کردن روی لوگوی کنسول جستجو به صفحه اصلی کنسول جستجو بروید.
- سایت خود را پیدا کنید، سپس روی مدیریت سایت کلیک کنید.
- روی افزودن یا حذف کاربران کلیک کنید.
- مطمئن شوید که همه کاربران و صاحبان فهرست شده مجاز هستند.
- آدرس ایمیل هر کاربر غیرمجاز را مستند کنید (در صورتی که در آینده مفید باشد)، سپس کاربر را از سایت خود حذف کنید. برای مالکان غیرمجاز، هم باید مالک و هم هرگونه نشانه تأیید احتمالی را حذف کنید، مانند متا تگ تأیید در صفحه اصلی یا یک فایل HTML در سرور خود. ( اطلاعات بیشتر. )
- تغییرات تنظیمات ناخواسته در کنسول جستجو را بررسی کنید. روی نماد تنظیمات سایت کلیک کنید تا تغییرات نامطلوب احتمالی هکر مانند نرخ پایین تر Crawl را بررسی کنید (شاید با هدف جلوگیری از عنکبوت موتورهای جستجو). همچنین، بررسی کنید که هیچ چیز غیرعادی در بخش Google Index حذف URLs or > Change of Address فهرست نشده باشد. کلیک کنید، سپس روی
ماهیت حمله را مشخص کنید
اطلاعات موجود در مرکز پیام و مسائل امنیتی در کنسول جستجو میتواند به شما کمک کند تعیین کنید که آیا سایت شما به یکی از روشهای زیر در معرض خطر قرار گرفته است یا خیر:
- با محتوای هرزنامه که می تواند کیفیت و ارتباط نتایج جستجو را کاهش دهد.
- برای مقاصد فیشینگ
- برای توزیع بدافزار
برای بررسی هک یا بدافزار با استفاده از کنسول جستجو، مراحل زیر را انجام دهید:
- با کلیک کردن روی لوگوی کنسول جستجو در گوشه بالا به صفحه اصلی کنسول جستجو بروید.
- روی پیام ها کلیک کنید.
- بررسی کنید که آیا پیامهای مهمی از طرف Google در رابطه با استفاده از سایت شما برای 1) ارائه صفحات هرزنامه، متن یا پیوندها، 2) فیشینگ، 3) توزیع بدافزار وجود دارد یا خیر. اگر اعلان فیشینگ دارید، این پیام را تا زمانی که کل فرآیند بازیابی را کامل نکرده اید، حذف نکنید.
- به مسائل امنیتی در ابزارهای وب مستر بروید.
- سایتهایی که تحت تأثیر بدافزار قرار میگیرند، عنوان سطح بالای «بدافزار» و سپس دستههایی از انواع بدافزار، مانند «پیکربندی سرور اصلاحشده» یا «تزریق الگوی خطا» را نشان میدهند. در این موارد، هکر ممکن است از سایت شما برای آلوده کردن بازدیدکنندگان شما با نرم افزار طراحی شده برای دسترسی به اطلاعات محرمانه یا آسیب رساندن به رایانه آنها استفاده کند. برای اطلاع از نحوه رفع این مشکل، به هک با بدافزار ادامه دهید.
- سایت هایی که برای ارائه هرزنامه هک شده اند ممکن است عنوان سطح بالایی از "هک شده" و سپس دسته بندی انواع هک، مانند "تزریق محتوا" را نمایش دهند. به احتمال زیاد هکر صفحات، متن یا لینکهای اسپم را در سایت شما قرار داده است. برای اطلاع از نحوه رفع این مشکل، به ارزیابی آسیب هرزنامه ادامه دهید.
- سایتهایی که دارای «اعلان فیشینگ» در «مرکز پیام کنسول جستجو» هستند ممکن است هیچ اطلاعاتی را در «مشکلات امنیتی» نشان ندهند. با ایجاد صفحات فیشینگ در سایت شما، هکر از سایت شما برای به دست آوردن اطلاعات ورود، رمز عبور یا اطلاعات مالی کاربران استفاده می کند، که اغلب با ظاهر شدن به عنوان یک سایت قابل اعتماد است. از آنجایی که پاکسازی فیشینگ شبیه به هرزنامه است، به ارزیابی آسیب هرزنامه ادامه دهید.