forumفتح موضوع جديد
فتح موضوع جديد

هل يوجد طريقة لفحص أمان موقعنا عبر Google دون دفع مقابل فحص مدفوع؟

HHilal Ç***عضو جديد
المسمى الوظيفي
مدير تقنية المعلومات
قطاع
إنشاء
نوع المنظمة
ورشة تصنيع
تاريخ الانضمام
أغسطس 2026
رسالة
292

Doki · تصميم الواجهات · 2025

#1

لدينا موقع تجارة إلكترونية B2B يورّد تغليفاً ومواد بالجملة لمطاعم مقرها شيكاغو. لدينا حوالي 45.000 زائر فريد شهرياً وحجم طلبات إلكترونية بنحو 20.000 دولار. نستخدم في البنية التحتية نظام إدارة محتوى مفتوح المصدر شائعاً.

أمس اتصلت وكالة أمن سيبراني وادّعت أن موقعنا بلا حماية وحاولت بيعنا باقة فحص ثغرات دوري بـ 150 دولاراً شهرياً. مندوب المبيعات خوّفنا بقوله "Google قد تضع موقعكم في القائمة السوداء في أي لحظة، وإذا ظهر لعملائكم شاشة تحذير حمراء فكل زياراتكم ستتصفّر".

ما يثير فضولي هو: ألا يمكننا متابعة أمان الموقع مجاناً عبر لوحات مشرفي المواقع التي تقدمها Google نفسها، وSearch Console وأدوات الشفافية؟ هل تنبّهنا Google في الوقت المناسب عند وجود برمجيات خبيثة أو اختراق، أم أن خدمات الفحص المدفوعة هذه ضرورية فعلاً؟

VVeli K***مشارك
المسمى الوظيفي
مسؤول المستودع
قطاع
لوجستيات
نوع المنظمة
نشاط فردي
تاريخ الانضمام
يونيو 2022
رسالة
204
الأكثر إفادة#2

الجواب المختصر: أدوات Google آلية مراقبة مجانية ممتازة لمعرفة ما إذا كان موقعكم قد تعرّض لهجوم أو ينشر برمجيات خبيثة على الزوار، لكنها ليست فاحصاً استباقياً للثغرات. Google لا تكتشف ثغرات الأمان في موقعكم قبل الاختراق؛ بل تخبركم فقط عندما يُسيطر على موقعكم فعلياً أو يبدأ بنشر السبام.

لاستخدام منظومة Google كدرع أمان حقيقي، عليكم تفعيل هذه الخطوات الثلاث: 1) وثّقوا الملكية على مستوى النطاق في Google Search Console وراجعوا أسبوعياً تبويب الأمان والإجراءات اليدوية في القائمة الجانبية. أبقوا إعدادات الإشعارات مفتوحة كي تصل تنبيهات البريد فوراً إلى مسؤولكم التقني عند أي اختراق محتمل. 2) اكتبوا نطاقكم في أداة التصفح الآمن ضمن تقرير الشفافية من Google وتأكدوا مما إذا كان موقعكم موسوماً بأنه يوزّع محتوى مضللاً أو ملفات خبيثة على المستخدمين. 3) على فترات منتظمة، اكتبوا نطاقكم في شريط البحث بمعاملات بحث خاصة وافحصوا يدوياً ما إذا كانت هناك صفحات سبام أو روابط بلغات أجنبية أُضيفت إلى قاعدة بياناتكم أو سيرفركم دون علمكم.

أما بخصوص عرض الـ 150 دولاراً شهرياً؛ إذا كان موقعكم يعالج بطاقات ائتمان أو بيانات عملاء، فمخاطر مثل رفع الصلاحيات داخل السيرفر والتلاعب بالنماذج وحقن قواعد البيانات التي لا تراها Google موجودة دائماً. لكن الفحص الذي تبيعه الوكالة غالباً ليس سوى تقرير تلقائي من أدوات أساسية. إذا أبقيتم نظام إدارة المحتوى والإضافات وبرمجيات السيرفر محدّثة وأقمتم قاعدة جدار حماية سحابي متينة، فلن تحتاجوا إطلاقاً في المرحلة الأولى إلى إهدار المال على اشتراك الـ 150 دولاراً ذلك.

MMehmet Y***مشاركعضو المجتمع
تاريخ الانضمام
أكتوبر 2023
رسالة
6
#3

Google ليست شرطة بل إطفاء؛ لا تنبّهكم عندما يكون في بيتكم خطر حريق، لكنها تخبركم عندما تلفّ النيران السطح ويرى الجيران الدخان. للأمان الوقائي، Google وحدها لا تكفي.

HHalilمشارك
المسمى الوظيفي
سلسلة التوريد
تاريخ الانضمام
ديسمبر 2023
رسالة
114
#4

السنة الماضية ما انطردت علينا حركة التخويف دي، بس تأخرنا لما فحصنا Google Search Console. كان فيه كود تحويل خفي محقون بموقعنا. وعلى ما اكتشف Google الوضع وحط الشاشة الحمراء على الموقع مرت 4 أيام، وبنفس الأسبوع نزلت طلباتنا من 5.000 دولار لـ 800 دولار.

AAycan P***مشاركعضو المجتمع
تاريخ الانضمام
يناير 2024
رسالة
260
#5

90% من الوكالات اللي تتصل عليك يشغلون سكريبتات فحص مجانية ومفتوحة المصدر بالخلفية وتطلع لك PDF بآيقونة وشكل مرتب. بدل ما تدفع 1.800 دولار سنوياً على تقارير آلية زي كذا، جيب متخصص يفهم بإدارة السيرفرات يسوي لك تحصين أمني للموقع مرة وحدة وأفضل لك بكتير.

RRamazan T***مشاركعضو المجتمع
تاريخ الانضمام
مايو 2024
رسالة
4
#6

عشان تدعم تنبيهات Google المجانية لا تفوت الثلاث خطوات دي أبداً: 1) غير مسار دخول لوحة التحكم واربط حساب الأدمن بالتحقق بخطوتين عبر SMS أو تطبيق. 2) احذف كل الثيمات والاضافات اللي ما تستخدمها نهائياً. 3) اضبط جدار حماية وخدمة كاش مجانية على مستوى DNS عشان تمنع زيارات البوتات.

BBarış Y***خبير
المسمى الوظيفي
مطور الخلفية (Backend)
نوع المنظمة
وكالة بوتيك
تاريخ الانضمام
يونيو 2023
رسالة
296
#7

بوت Google يعالج موقعك من برة زي أي زائر عادي. يعني ما يقدر يفحص المنافذ المفتوحة خلف ملفات PHP، أو الثغرات الخلفية، أو أخطاء الصلاحيات بقاعدة البيانات. هو بس يقدر يلقط السكريبتات الخبيثة الظاهرة بالكود المصدري، أو إطارات iframe المخفية، أو نماذج التصيد.

İİbrahim Y***مشاركعضو المجتمع
تاريخ الانضمام
فبراير 2026
رسالة
3
#8

ابعد دايماً عن الوكالات اللي تسوق بالتخويف. اربط إشعارات إيميل Search Console بجوال المدير، وخد نسخة احتياطية يومية للملفات وقاعدة البيانات ثم وحتى لو صار شيء سيء، استرجاع النسخة ما يأخذ منك نص ساعة.

KKaan G***مشاركعضو المجتمع
تاريخ الانضمام
ديسمبر 2022
رسالة
1
#9

بكره الصبح على طول ادخل محرك البحث وابحث عن اسم موقعك ودقق بعناوين الصفحات بالنتائج. إذا ما طلع لك صفحات عن القمار أو أدوية بدون روشتة أو رموز مالها داعي، وكان Search Console نظيف، لا تضيع فلوسك على الجو المرعب اللي مسويته الوكالة.

BBurak G***مشارك
المسمى الوظيفي
موظف محاسبة
قطاع
المحاسبة والاستشارات
نوع المنظمة
نشاط تجاري بفرعين
تاريخ الانضمام
أكتوبر 2024
رسالة
184

Doki · اختبار اختراق · 2026

#10

ظهرت ثلاث وجهات نظر مختلفة، وكلها تكمل بعضها. معظم إضاعة الوقت تتراكم في المهام المنتظرة للموافقة.

لو كنت مكانك، لسلك هذا المسار.

SSinan B***مشاركعضو المجتمع
تاريخ الانضمام
أبريل 2024
رسالة
140
#11

سؤالي قد يبدو مبتدئاً بعض الشيء، آسف على ذلك. طيب تقرير الفحص الآلي ليس نفس اختبار الاختراق.

الخطأ المرتكب من جانب فحص أمان الموقع google قابل للإصلاح عادةً، لكنه مكلف. طيب إذا كتبت النتيجة هنا، فستفيد الآخرين أيضاً.

HHavva Y***مشارك
المسمى الوظيفي
صاحب الشركة
قطاع
خدمات تموين
نوع المنظمة
شركة تصنيع بـ 40 موظفًا
تاريخ الانضمام
يوليو 2023
رسالة
6

Doki · تطبيق الجوال · 2024

#12

دعني أشارك تجربتي. كل بند غير مكتوب هو بند سيتذكره الطرفان بشكل مختلف لاحقًا.

DDilekعضو جديد
المسمى الوظيفي
مخبز حلويات
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
نوفمبر 2024
رسالة
19
#13

عانيت من نفس الشيء. بصراحة لا تتحسن أي عملية لا يتم توثيقها، لأنك لا تعرف ما الذي يجب إصلاحه.

اكتبوا إذا كانت لديكم أسئلة، سأجيب قدر استطاعتي.

GGizem Y***مشارك
المسمى الوظيفي
عضو مجلس الإدارة
قطاع
تربية حيوانات
نوع المنظمة
شركة ضمن مجموعة استثمارية
تاريخ الانضمام
يناير 2024
رسالة
209

Doki · اتفاقية صيانة الخوادم · 2025

#14

أوافقك الرأي تمامًا. إمكانية الوصول إلى النسخة الاحتياطية عبر نفس الشبكة ونفس الهوية تجعلها جزءًا من الهدف.

BBurcu A***مشارك
المسمى الوظيفي
مدير العمليات التنفيذي
قطاع
مستحضرات تجميل
نوع المنظمة
وكيل إقليمي
تاريخ الانضمام
يناير 2022
رسالة
5

Doki · تطبيق الجوال · 2026

#15

قضيت وقتًا طويلاً في هذا المجال. إذا كانت قناة الإشعارات طويلة، فلن تصل الإشعارات؛ والإشعار غير الواصل يعني حدثًا يُكتشف متأخرًا.

بالتوفيق.

RRecep Y***مشارك
المسمى الوظيفي
مدير الأنظمة
قطاع
الرياضة واللياقة
نوع المنظمة
وكالة بوتيك
تاريخ الانضمام
يونيو 2022
رسالة
9
#16

ليس لدي خبرة في فحص أمان الموقع google، لذا أسأل. الأمان ليس مطلقاً؛ بل يعني جعل الهجوم غير مجدٍ من حيث الجهد.

بالتوفيق.

BBeren V***مشارك
المسمى الوظيفي
فني صيانة
قطاع
الإعلانات والترويج
نوع المنظمة
شركة بـ 120 موظف
تاريخ الانضمام
مارس 2024
رسالة
123
#17

ظهرت ثلاث وجهات نظر مختلفة، وكلها تكمل بعضها. تقرير الفحص الآلي ليس نفس اختبار الاختراق.

بالتوفيق.

ZZerrin T***مشارك
المسمى الوظيفي
فني مراقبة الجودة
قطاع
الخدمات الصحية
نوع المنظمة
تعاونية
تاريخ الانضمام
أكتوبر 2023
رسالة
389

Doki · تصميم الواجهات · 2024

#18

سأدافع عن الرأي المعاكس، لا تغضبوا. كل من يستعجل في فحص أمان الموقع google يتعثر في نفس النقطة.

اكتبوا إذا كانت لديكم أسئلة، سأجيب قدر استطاعتي.

İİlker K***خبير
المسمى الوظيفي
مطور برمجيات
قطاع
نقل بضائع
نوع المنظمة
مؤسسة بـ 300 موظف
تاريخ الانضمام
نوفمبر 2022
رسالة
42
#19

أتفق جزئياً، وأختلف جزئياً. إذا قمت بتوبيخ الإنذارات الكاذبة، فلن يقوم أحد بالإبلاغ مرة أخرى.

دعني أتركها كملاحظة، قد تكون مفيدة.

LLevent E***مشارك
المسمى الوظيفي
مسؤول المستودع
قطاع
الخدمات الصحية
نوع المنظمة
شركة بـ 120 موظف
تاريخ الانضمام
يوليو 2024
رسالة
108
#20

هناك شيء يجب الانتباه إليه. الإجابة تختلف كثيراً حسب القطاع، لا توجد قاعدة عامة.

مثبت بالتجربة.

اكتب رداً