حماية الموقع من الاختراق: كيف يُسقط المخترق ترتيب مدونتك؟

إنفوجرافيك: كيف يقتل اختراق الموقع ترتيب مدونتك في نتائج جوجل خطوة بخطوة

في صيف 2019 جلستُ أمام لوحة تحكم صاحب متجر صغير كان مرتاحًا: 40 ألف زيارة شهريًا، ومقالات في المرتبة الأولى، ودخل ثابت من الإعلانات. ثم في يوم واحد صفر. لا بريد تحذيري، ولا رسالة في لوحة التحكم، ولا تحديث خوارزمية. جوجل فقط أخرجت 60 صفحة من نتائج البحث، وصار المقال الذي كان في المرتبة الأولى في صفحة لا يوجد لها رقم.

حين فحصتُ الملفات وصلتُ إلى ملف باسم image.php داخل مجلد الصور في ووردبريس: ملف يُفترض أنه صورة، وفيه 900 سطر من أكواد PHP. ومعه ثلاثة مستخدمين بصلاحية «مدير» لا يعرف أحد من أنشأهم، وروابط مخفية داخل القالب لصفحات أدوية مزيّفة. الاختراق جرى قبل ذلك بسبعة أشهر. جوجل لم تكتشفه فورًا، لكنها حين اكتشفته عاقبت الموقع كله، ولم تعاقب الصفحات المصابة وحدها.

هذا هو الدرس الذي يتعلّمه أغلب أصحاب المواقع بعد فوات الأوان: الاختراق ليس مشكلة تقنية تُصلَح في نهاية الأسبوع، بل مشكلة سيو من الدرجة الأولى. ما يحدث لترتيبك في نتائج البحث هو العقوبة الحقيقية، لا ما يحدث لملفاتك.

هذا الدليل محدّث في 2026. سأشرح فيه لماذا يقتل الاختراق ترتيبك، وكيف تكتشفه في عشر دقائق قبل أن تكتشفه جوجل، وكيف تحصّن مدونتك في 30 يومًا. أطبّق هذه الخطوات على موقعي ومواقع عملائي، وأقولها بصدق: روتين التحصين الشهري لا يأخذ منك أكثر من 20 دقيقة.

قائمة المحتوى

1. لماذا الاختراق يقتل السيو أكثر مما تظن؟

الجواب يأتي من جوجل نفسها، في وثيقة تقرير «مشاكل الأمان» في Search Console: «المحتوى المخترَق هو أيّ محتوى يتم وضعه على موقعك الإلكتروني بدون إذنك نتيجة ثغرات في الأمان على موقعك، ولحماية المستخدمين تبذل Google قصارى جهدها لمنع المحتوى المُخترَق من الظهور في نتائج البحث». لاحظ العبارة: منع الظهور على مستوى الموقع، لا على مستوى الصفحة المخترقة فقط.

ثم تظهر علامة تحذير بجانب صفحاتك في نتائج البحث، أو صفحة تحذير بَيْنِيَّة في المتصفّح قبل أن يصل الزائر إليك. وهذه أسوأ من فقدان الترتيب: الزائر يرى موقعك ويشعر أنه خطر، ويعود إلى جوجل أو إلى منافسك.

ما حجم المشكلة فعليًا؟ في تقرير Sucuri لأمن المواقع، بعد تحليل أكثر من 39 ألف موقع تم تنظيفه، جاءت النتائج مثيرة للانتباه:

الرقم ما يعنيه لصاحب المدونة
39.1% من أنظمة إدارة المحتوى كانت قديمة وقت الإصابة الملف/الإضافة القديمة هي الباب الأول، وقبلها أربعة من كل عشرة مواقع
49.21% من المواقع المخترقة وُجد فيها باب خلفي واحد على الأقل تنظيف الملفات دون إغلاق الباب الخلفي يعني اختراقًا ثانيًا بعد أسابيع
13.97% كانت تحمل إضافة أو قالبًا فيه ثغرة معروفة وقت المعالجة الاختراق يمكن أن يبقى نشطًا وأنت تُنظّف غيره
20.30% من المواقع المصابة كان فيها سبام سيو روابط مخفية بصفحاتك تشير إلى مواقع أدوية ومقامرة، وهذا ما عاقبه جوجل
38.3% من قواعد البيانات المخترقة احتوت على سبام سيو الروابط المزروعة كانت داخل قاعدة البيانات، فوق أي تنظيف للملفات

التقرير يوضّح أيضًا أن ووردبريس مثّل 95.5% من الإصابات في بياناته، وهو رقم يفسّره انتشاره الواسع لا ضعف نظامه؛ فالكثير من الإضافات القديمة والمهجورة هي السبب الحقيقي وفق التقرير نفسه.

والنتيجة أن موقعك المخترق يخسر في أربع جبهات في الوقت نفسه:

  • خروج المحتوى من الفهرس: الصفحات المصابة تُحذف من نتائج البحث، وقد تُسحب معها صفحات غير مصابة داخل نفس النطاق.
  • سمعة نطاقك (Domain Trust): الروابط المزروعة المخفية تُقرأ كإشارات سبام، وفقدان جزء من الثقة يحتاج أشهرًا لبنائه من جديد.
  • روابط خلفية سامّة نيابة عنك: المخترق ينشر روابطه بواسطة موقعك، فتصبح أنت المتبرّع بالسلطة لمواقع مخالفة.
  • ترافيك المتصفح أولًا: تحذير «التصفّح الآمن من Google» — الذي يحمي أكثر من خمسة مليارات جهاز يوميًا — يقطع وصول الزائر قبل أن يرى محتواك أصلًا.

2. ثلاث علامات تكشف الاختراق قبل أن تكتشفه جوجل

الفرق بين موقع يتعافى في أسبوع وموقع يفقد ترتيبه لستة أشهر هو الاكتشاف المبكر. هذه العلامات الثلاث، وأولها لا يستغرق دقيقتين.

ثلاث علامات تكشف اختراق الموقع قبل أن تكتشفه جوجل: تقرير مشاكل الأمان ومحتوى غريب وسلوك السيرفر

2.1 تقرير «مشاكل الأمان» في Search Console

ادخل إلى Search Console، ثم الأمان والانتهاكات اليدوية. جوجل تُخبرك هنا بالعربية: إن كان هناك محتوى مخترَق أو برامج ضارة أو هندسة اجتماعية، ستجدها مذكورة مع قائمة بالصفحات المصابة وتاريخ أول رصد. إن لم يكن هناك شيء، سترى علامة صح خضراء. اجعلها عادة أسبوعية، لأن هذه الصفحة تخبرك بما تعرفه جوجل عن موقعك، وهذا أهم من أي فحص بأداة خارجية.

2.2 محتوى على موقعك لا تعرف عنه شيئًا

ابحث في جوجل بهذا الشكل: site:yourdomain.com ثم افتح آخر النتائج بترتيب التاريخ، وأضف كلمات لا وجود لها في مقالاتك: «viagra»، «casino»، «payday loans»، «loan»، «دواء»، «شحن مجاني». سبب نجاح هذه الحيلة أن المخترقين يكسبون من قنوات الشراء والكازينو، فيزرعون نصوصًا بهذه اللغة داخل قالبك أو داخل قاعدة بياناتك، وغالبًا بحجم خط صفر ولون أبيض حتى لا تراها أنت.

2.3 تراجع في الزيارات مع سلوك غريب في السيرفر

راقب ثلاثة مؤشرات معًا: هبوط في نقرات Search Console لم يتزامن مع أي تحديث معروف، وزيادة في استهلاك موارد الخادم (خصوصًا المعالج والذاكرة والعمليات)، وظهور ملفات غريبة في جذر الموقع أو في uploads. الملف الذي يجب أن تنظر إليه هو ما ينتهي بـ.php داخل مجلد يُفترض أنه للصور فقط.

3. أشهر خمسة منافذ يدخل منها المخترق إلى مدونتك

الاختراق ليس قدرًا ولا هجومًا شخصيًا عليك. في تسعة من كل عشرة مواقع نظّفتُها كان المنفذ معروفًا ومفتوحًا لأشهر:

المنفذ كيف يبدو في الواقع الإصلاح الفوري
إضافات وقوالب قديمة أو مهجورة إضافة لم تُحدَّث منذ 3 سنوات ولا يعرفها مطوّر نشط حدّث الكل فورًا، واحذف ما لم يُحدَّث خلال سنة
كلمات مرور ضعيفة ومحاولات دخول متكرّرة على لوحة التحكم آلاف محاولات الدخول يوميًا لا ترى منها شيئًا كلمة مرور طويلة فريدة + مصادقة ثنائية + تحديد عدد المحاولات
صلاحيات ملفات خاطئة مجلدات بصلاحية 777 لأن أحدهم «حلّ مشكلة» المجلدات 755 والملفات 644، وملف الإعدادات محمي
نماذج ورفع ملفات دون تحقق نموذج تواصل يقبل رفع صورة تنفيذية تقييد أنواع الملفات، وإلغاء التنفيذ داخل مجلد الرفع
نسخ «مكركة» وإضافات مجهولة المصدر قالب أو إضافة مجانية من موقع تورنت يحمل بابًا خلفيًا استبدلها بنسخة رسمية، وراجع الملفات غير المعروفة

4. جدول تقييم 100 نقطة: هل مدونتك محصّنة فعلًا؟

أعطِ نفسك 10 نقاط عن كل بند تحقّق في موقعك. اقرأ النتيجة، ولا تجامل نفسك:

جدول تقييم 100 نقطة لقياس مدى تحصين مدونة ووردبريس مقابل الاختراق

البند النقاط
نسخة احتياطية كاملة تُخزَّن خارج الاستضافة (وليست في نفس السيرفر) 10
ووردبريس والقالب والإضافات محدّثة أسبوعيًا 10
عدد الإضافات أقل من عشرين، وكلها محدّثة ونشطة 10
كلمة مرور طويلة فريدة + مصادقة ثنائية للمدير 10
تحديد عدد محاولات الدخول على لوحة التحكم 10
شهادة SSL صالحة و HTTPS إلزامي 10
صلاحيات ملفات ومجلدات صحيحة 10
فحص أسبوعي لتقرير مشاكل الأمان في Search Console 10
نظام يكتشف تغيير ملفات الموقع الأساسية 10
إزالة كل قالب وإضافة غير مستخدمة 10

من 90 إلى 100 نقطة: أنت في المنطقة الآمنة، حافظ على الروتين الشهري.
من 70 إلى 89: جيد، لكن الثغرة موجودة وتنتظر.
من 50 إلى 69: خطر حقيقي، وأي إضافة قديمة قد تُسقط ترتيبك في يوم.
أقل من 50 نقطة: ابدأ اليوم، الأولوية ليست للسيو بل للتحصين.

5. خطة أول 30 يومًا لتحصين مدونتك

لا تحتاج إلى خبير أمن معلومات. تحتاج إلى ترتيب. هذا ما أفعله بالترتيب نفسه:

خطة 30 يوما لتحصين مدونة ووردبريس: من النسخة الاحتياطية إلى المراقبة والروتين الأسبوعي

الأيام 1–3: تأمين الباب والنسخة الاحتياطية

  • انسخ الموقع كاملًا (ملفات + قاعدة بيانات) واحفظ النسخة خارج الاستضافة، واختبر أنك تستطيع استعادتها.
  • فعّل المصادقة الثنائية، وغيّر كلمات مرور المستخدمين بصلاحية مدير، وراجع قائمتها: كل مستخدم لا تعرفه يُحذف فورًا.
  • حدّث ووردبريس والقالب والإضافات، واحذف كل إضافة معطّلة.

الأيام 4–10: إغلاق المنافذ

  • صحّح صلاحيات الملفات، وامنع تنفيذ PHP داخل مجلد الرفع.
  • حدّد عدد محاولات الدخول، واجعل لوحة التحكم ليست على مسار يعرفه الجميع إن استطعت.
  • فحّص الملفات الغريبة: كل ملف PHP داخل مجلد الصور يُشتبه به افتراضيًا.

الأسبوع الثالث: المراقبة

  • افحص تقرير مشاكل الأمان، وثبّت أداة تراقب تغيّر الملفات وتُعلمك بالبريد.
  • افحص Server Logs مرة واحدة بحثًا عن طلبات متكرّرة غريبة على الملفات المشتبه بها.
  • راجع صلاحيات المستخدمين مرة أخرى بعد أي تحديث أو تركيب إضافة.

الأسبوع الرابع: التنظيف والروتين

  • احذف الإضافات والقوالب غير المستخدمة نهائيًا، وأبقِ ما تستخدمه فعلًا.
  • اكتب لنفسك روتينًا أسبوعيًا من 5 دقائق: تحديث + فحص تقرير الأمان + نظرة على النسخة الاحتياطية.
  • اربط الفحص بموضوعات أخرى: تسريع الموقع خطوة بخطوة يفيد معه نفس الروتين.

6. إذا كان موقعك مخترقًا بالفعل: الترتيب الصحيح للإصلاح

أكبر خطأ هنا هو إصلاح الشكل قبل إغلاق السبب. اعمل بهذا الترتيب:

  1. اقرأ وصف المشكلة كما هي في تقرير مشاكل الأمان، وافتح «مزيد من المعلومات» لكل مشكلة على حِدة.
  2. غيّر كل كلمات المرور، وأنشئ مفاتيح جديدة، واحذف المستخدمين غير المعروفين.
  3. حدّث كل شيء، وابدأ بإصلاح الإضافات التي فيها ثغرة معروفة.
  4. ابحث عن الباب الخلفي: الملفات الأخيرة التعديل، والملفات التنفيذية داخل مجلد الصور والرفع.
  5. نظّف قاعدة البيانات، لأن جزءًا كبيرًا من سبام السيو مستقرّ فيها كما رأينا في الأرقام.
  6. أصلح المشكلة في كل أنحاء الموقع، لا في الصفحات المعروضة في التقرير فهي عيّنة وليست القائمة الكاملة.
  7. بعد التأكد من إغلاق كل شي، أرسل «طلب مراجعة» من تقرير مشاكل الأمان، واذكر فيه وصفًا دقيقًا للمشكلة والخطوات والنتيجة.

ضبط توقعاتك مهم هنا: جوجل تقول إن المراجعة قد تستغرق «عدة أيام أو أسابيع»، وتشدّد على عدم إرسال الطلب مرّة أخرى قبل استلام قرار نهائي، لأن الإصرار قبل الإصلاح قد يُدرج موقعك في فئة «الانتهاكات المتكرّرة». وفي الوقت نفسه، راجع تحديث المحتوى القديم: كيف تستعيد ترتيب مقالاتك بعد عودة الموقع، لأن صفحاتك المهدّرة بعد الاختراق تحتاج إلى مراجعة حقيقية لا إلى انتظار.

7. أخطاء تُفسد العمل

  • حذف الملف المصاب دون إغلاق المنفذ: أشهر سبب لعودة الاختراق بعد ثلاثة أسابيع.
  • تغيير كلمة المرور فقط: مفيد، لكنه لا يُغلق ثغرة إضافة قديمة.
  • الاعتماد على إضافة أمان واحدة: الإضافة لا تعوّض التحصين الأساسي.
  • استعادة نسخة احتياطية قديمة مصابة: تعيد المشكلة إلى نقطة الصفر.
  • طلب مراجعة قبل الإصلاح: يؤخّر المراجعة التي تليها ويضرك مع جوجل.
  • تجاهل الروابط المزروعة: أصلح المحتوى ثم راجع الروابط الداخلية والخلفية، فالسيو ليس ملفات فقط، ولهذا ستجد فائدة في كيف تجد باك لينك جيد لموقعك.
  • إهمال السرعة بعد التنظيف: عودة الموقع لا تعني عودة الزيارات، وسرعة الموقع عامل ترتيب لا يُغفل.
  • الاستمرار على استضافة لا تقدّم حماية: الفرق بين استضافة جيدة وأخرى رخيصة يُدفع من ترتيبك، وقبل التجربة اقرأ مقارنة أفضل 10 شركات استضافة مواقع.

8. الأدوات التي أستخدمها فعليًا (أغلبها مجاني)

  • Search Console: تقرير مشاكل الأمان هو مصدر الحقيقة، ولا يوجد بديل له.
  • Sucuri SiteCheck: فحص خارجي مجاني يكتشف البرمجيات الضارة والروابط المخفية بسرعة.
  • Wordfence: للمراقبة وجدار الحماية واكتشاف تغيّر الملفات.
  • Security Headers: يعطيك تقريرًا عن ترويسات الأمان الناقصة في موقعك.
  • أداة نسخ احتياطي خارج الاستضافة: أي أداة تنقل النسخة إلى مساحتك أو سحابتك، المهم ألا تكون على نفس السيرفر.

وإن كنت تحسّن أساس موقعك، ابدأ من الدليل الشامل لتحسين محركات البحث SEO ثم عُد إلى هنا، فالأمان والسيو التقني وجهان لموقع واحد.

الخلاصة

اختراق موقعك لا يكلّفك ملفات تالفة، بل يكلّفك ثقة جوجل والزائر معًا. جوجل تقول صراحة إنها تمنع المحتوى المخترَق من الظهور في نتائج البحث، والروابط التي يزرعها المخترق في قاعدة بياناتك هي التي تُلحق الضرر بالسيو بعد أن يُنظَّف كل شيء.

اقرأ النتيجة: أغلب الاختراقات التي رأيتها جاءت من أبواب مفتوحة لأشهر، لا من هجوم خارق. تحديث الإضافات، وكلمة مرور قوية مع مصادقة ثنائية، ونسخة احتياطية خارج السيرفر، وفحص أسبوعي من خمس دقائق — هذه الأربعة وحدها توقف أكثر ما يُسقط المواقع.

افحص اليوم بتقرير مشاكل الأمان، وامنح نفسك درجة في جدول المئة نقطة، واعمل على أضعف بند. إن كان هذا الدليل وفّر عليك وقتًا أو أنقذ موقعًا، يمكنك دعم المدونة عبر رابط الدعم.

الأسئلة الشائعة

هل يحذف جوجل الموقع المخترق من نتائج البحث أم يخفض ترتيبه؟

كلاهما. الصفحات المصابة تُحذف أو تُستبعد من الظهور، وقد تظهر تحذيرات على صفحات سليمة داخل نفس النطاق، وينخفض ترتيب الموقع كله إلى أن يُصلح الاختراق وتُقبل المراجعة.

كيف أعرف أن موقعي مخترق بدون أدوات مدفوعة؟

افتح تقرير «مشاكل الأمان» في Search Console، وابحث في جوجل بـsite:yourdomain.com مضافًا إليه كلمات مثل casino و viagra، وافحص مجلد الرفع بحثًا عن ملفات PHP غريبة.

كم يستغرق استعادة الترتيب بعد تنظيف الاختراق؟

مراجعة طلب إعادة النظر قد تستغرق أيامًا أو أسابيع وفق جوجل، وعودة الترتيب الكامل تحتاج غالبًا من 4 إلى 12 أسبوعًا بعد ذلك، وتعتمد على عمر الاختراق وحجم المحتوى المصاب.

هل تكفي إضافة أمان واحدة لحماية مدونة ووردبريس؟

لا. الإضافة تساعد في المراقبة والصدّ، لكن أرقام Sucuri تُظهر أن قديم الإضافات والقوالب كان سببًا رئيسيًا، وأن نصف المواقع المصابة تقريبًا كان فيها باب خلفي. التحصين سلوك أسبوعي لا إضافة.

هل أحذف النسخة الاحتياطية إذا اكتشفت أنها مصابة؟

لا تحذفها مباشرة. احتفظ بها للمقارنة، لكن لا تستخدمها للاستعادة إلا بعد تنظيف نقطة التسريب التي سبق تاريخها، لأن الاستعادة تعيد الاختراق نفسه.

هل يمكن أن يخترق موقعي بعد التحصين؟

لا يوجد موقع محصّن بنسبة مئة بالمئة، لكن الفرق أن التحصين يقلّل الاحتمال بشكل كبير ويجعل الاكتشاف سريعًا؛ والاكتشاف السريع هو ما يمنع العقوبة الكبيرة.

اترك تعليقاً

لن يتم نشر عنوان بريدك الإلكتروني. الحقول الإلزامية مشار إليها بـ *

دليل المدونة

مرحباً! كيف يمكنني مساعدتك بخصوص اي شئ متعلق بمدونة أرباحي اليوم؟

يرجى تزويدنا بتفاصيلك حتى نتمكن من التواصل معك.

share facebook مشاركة على الفيسبوك whatsapp مشاركة على الواتساب twitter مشاركة على التويتر linkedin مشاركة على لينكدن