אוסף כלים שימושים לניתוח אבטחת מידע ו- SEO

לאורך השנים בעבודתי כאיש תשתיות וכמפתח אספתי מספר כלים וטיפים הנוגעים בהבטי SEO ואבטחת מידע. בפוסט זה אשתף את אותם כלים ואת דרכי השימוש בהם.. כלל הכלים בפוסט זה הינם כלים חינמיים לחלוטין ומאושרים לשימוש.

חלק א' – SEO, אופטימיזציה ומהירות

בחלק זה של הפוסט אגע בכלים, קוד ותוספים אשר יאפשרו אבחון בעיות ביצועים ואת הטיפול בהם.
ונתחיל בכלי בדיקה:

  • הראשון שבהם (והמומלץ שבניהם) הוא google pagespeed insights tool ומטרתו לבדוק את האתר
    מבחינת SEO, להציג את השגיאות וכן להציג את הבעיות והדרך לטפל בהן:
SEO - Google Page Speed result - techblog.co.il
  • כלי הבדיקה השני נקרא Pingdom Tools אשר כמו הכלי הקודם, גם מטרתו היא ביצוע בדיקת מהירות
Pingdom Tools - Techblog.co.il

כלים ותוספים לשיפור מהירות:

  • תוספים לוורדפרס:
    tiny-compress – הוא תוסף המשתמש ביכולות של אתר https://tinypng.com/ ומאפשר כיווץ תמונות והתאמתן לגדלים שונים וזאת מבלי לפגוע באיכותן.
    autoptimize – הוא תוסף אשר מטפל בעיקר בתוכן סטטי (תמונות, סקריפטיפ ו CSS) על ידי כך שמאפשר מניפיקציה (הקטנה) של סקריפטים, CSS ו HTML וכן Lazy Loading של תמונות ובכך חוסך זמני טעינה.
    wp-optimize – תוסף המאפשר אופטימיזציה וניהול של cache על מנת לשפר את ביצועי האתר.
    yoast – הוא תוסף אשר תפקידו איננו לשפר את ביצועי האתר אלא לבצע התאמות בתוכן בכל הקשור ל SEO והצגתו במנועי החיפוש כמו למשל שימוש ב Schema,org או מפת אתר ועוד.
    wp-sitemap-page – הוא תוסף שמטרתו לעזור לנו "לשטח" את האתר עבור גוגל. כאשר הבוטים של גוגל נכנסים לסרוק את האתר הם יורדים עד לעומק מסויים (למשל אם יש paging של 30 עמודים, הבוטים יסרקו רק את ה 10 הראשונים), ובכך מאפשר לגוגל לסרוק את כל האתר.
  • תוספים ומודולים ל Apache/Nginx
    pagespeed module – הוא תוסף שניתן להתקנה על גבי Apache / Nginx אשר מבצע אופטימיזציה באופן אוטומטי בהתאם להמלצות של גוגל עצמם.
    memcached – הוא מודול הניתן להתקנה על שרת ה Apache ומשמש לניהול Cache.

חלק ב' – אבטחת האתר

היום, כאשר אבטחת המידע תפסה חלק מאוד משמעותי משמעותי בעולמנו, גם גוגל שמה דגש על הנושא והתחילה לשכלל את נושא אבטח המידע בכל הנוגע לקידום האתר וכן להצגתו בתוצאות החיפוש. לכן ישנה חשיבות לאיכות תעודת ה SSL של האתר וכן להמצאות קוד זדוני או כל בעיה אחרת. על מנת לבדוק את אמינות האתר והתעודות אני בדרך כלל משתמש בשני הכלים הבאים:

  • ssllabs – הוא אתר אשר מאפשר לבדוק את תעודת ה SSL של האתר, את אמינותה, תוקפה, פרוטוקולים נתמכים, שימוש ב DNS CCA ועוד ומעניק ציון A עד F תוכן מתן דו"ח מפורט והמלצות:
SSL Labs scan result - Techblog.co.il
  • virustotal – הוא אתר שדרכו ניתן לבדוק אמינות ותקינות של אתרים וקבצים. האתר בודק את ה URL אל מול DB של חברות אנטי-וירוס ועוד ובודק האם נתגלה באתר חשד לקיומו של קובץ או קוד זדוני:
VirusTotal Scan Result - Tomer Klein

Be the first to comment

Leave a Reply

כתובת האימייל שלך לא תפורסם


*