افزایش امنیت و بهینه سازی با cloudflare وردپرس

cloudflare-hamyarwp

سلام دوستان؛
در کنار تمامی افزونه ها و فعالیت هایی که برای بهتر شدن سایت وردپرسی خود انجام می دهیم، توجه به بهینه سازی سایت امر بسیار مهمی است که هرگز نباید از نظر وبمستران پنهان بماند زیرا اساس و بنیان هر سایتی امنیت و سرعت آن است که خود بخش اعظم بهینه سازی محسوب می شود.

سیستم مدیریت محتوای وردپرس خود سیستم ایمنی است که تحت نظر توسعه دهندگان قدرتمندی روی کار آمده و مدام به روز رسانی شده و در هر بروز رسانی چنانچه حفره های امنیتی مشخص شود، آن ها را برطرف خواهند کرد. اما در کنار اینها بهتر است ما نیز فعالیت ها و اقداماتی را انجام دهیم تا خیالمان راحت شود. افزونه های متعددی برای امنیت و سرعت و در کل بهینه سازی وردپرس روی کار آمدند اما تعداد اندکی هستند که قابل قبولند و می توان به آن ها اعتماد کرد و در واقع آزمایش خود را پس داده اند. یکی از بهترین ها بسته ی امنیتی Wordfence بود که در همیار وردپرس به صورت کامل به آن پرداخته شد یا افزونه های کوچکی مانند کدها امنیتی و کپچا که در فرم ها به کار می روند خود یک عامل ایجاد امنیت هستند که با اسپمرها مقابله می کنند.

امروز تصمیم داریم با افزونه ی قدرتمند دیگری به نام cloudflare وردپرس آشنا شویم که عملکرد بسیار جالبی دارد و تا به امروز بیش از ۱۰۰۰۰۰ نفر از آن استفاده کرده اند.

افزونه ی cloudflare وردپرس

cloudlfare plugin-cloudflare وردپرس

در واقع cloudflare وردپرس یک رابط بین کاربر و سرور اصلی است و منجر به پنهان شدن آی پی یا همان شناسه ی سرور و کاربران می شود. در واقع افزونه ی  cloudflare وردپرس قادر به ثبت آی پی کاربران سایت در وردپرس می باشد و سرعت را نیز بالا میبرد.

برای نصب این افزونه به پیشخوان وردپرس رفته و افزونه را نصب و سپس فعال می کنیم. سپس از بخش تنظیمات گزینه ی ” cloudflare” نمایان می شود. با کلیک روی آن می توانید به بخش تنظیمات و در واقع بخشی که اطلاعات مخصوص به سایت را باید وارد کنید، منتقل می شوید.

ثبت نام در cloudflare

برای اینکه اطلاعاتی را بتوانید وارد کنید باید در گام نخست در وبسایت  cloudflare عضو شوید و اطلاعات خود را از آنجا دریافت کنید. برای این منظور به آدرس وبسایت  cloudflare رفته و در همین صفحه اطلاعات خود را جهت ثبت نام وارد کنید:

register- cloudflare وردپرس

سپس وارد وبسایت Cloudflare شده و می توانید با وارد کردن آدرس سایت خود بدون www تمامی آی پی ها را مشاهده کنید. همچنین حال به سراغ بخش تنظیمات افزونه ی cloudflare وردپرس می رویم.

cloudflare

setting - cloudflare وردپرس

به بررسی هر بخش می پردازیم…

از API قسمت Global استفاده کرده و در محل مورد نظر در تنظیمات افزونه ی cloudflare وردپرس وارد کنید.

در همان صفحه ای که API Key را مشاهده کردید می توانید از بخش origin دریافت کنید و آن را در قسمت مربوطه در cloudflare وردپرس ثبت نمایید.

حال می توانید اطلاعات خود را بروز رسانی کرده و ذخیره نمایید.

با انجام این تنظیمات از این پس می توانید در وبسایت cloudflare اطلاعات مربوط به آی پی ها را مشاهده کنید و اینگونه می توانید امنیت سایت خود را تحت نظر بگیرید و حفظ کنید. همچنین می توانید عملیاتی را روی آن ها انجام دهید و هر بخشی که به نظر شما مشکوک است را بلاک کنید.

جمع بندی! 

چنانچه می خواهید به امنیت وبسایت وردپرسی خود به طور کامل توجه کنید به شما پیشنهاد میکنم دنبال افزونه هایی کاربردی و مفید باشید که ضرری به سایت شما نزنند و بتوانند تمام اطلاعات را تحت نظر بگیرد و مشکلاتی که پیش می آید را برطرف کند. امروز افزونه ای قدرتمند با عنوان Cloudflare وردپرس را خدمت شما معرفی کردیم که می تواند امنیت سایت شما را تامین کرده و حفره های امنیتی را برطرف نماید.

دانلود افزونه ی cloudflare وردپرس

دانلود صفحه افزونه

مشاوره آموزشی رایگان
شما این فرصت را دارید، با تکمیل فرم زیر، قبل از انتخاب دوره آموزشی مناسب خود، از مشاوره رایگان کارشناسان آموزشی مجموعه همیار آکادمی استفاده نمائید.
 
مشاوران آموزشی
همیار آکادمی
پاسخگوی شما هستند
آیا این مقاله برای شما مفید بود؟
تقریبا
خیر

اگر می‌خواهید از آخرین و محبوب‌ترین مقالات ما در ایمیل خود مطلع شوید، همین الان ایمیل خود را در کادر زیر وارد کنید:

تعداد علاقه‌مندانی که تاکنون عضو خبرنامه ما شده‌اند:

305,736 نفر

دیدگاهتان را بنویسید

دیدگاه‌های این نوشته جدید ترین ها شاخص

  1. 2 ماه عضو همیار وردپرس

    با سلام
    وب سایت Hamyarwp جزو معدود سایت هایی هستش که با وجود قرار گرفتن روی کلود فلر و استفاده از ssl و sni.cloudflaressl.com هیچ مشکلی نداشته و از طریق تمامی دیوایس ها و ISP ها باز می شود . لطفا راهکار پیشنهادی خودتان را در اینجا با ما به اشتراک بگذارید . واقعا لطف بزرگی در این زمینه به خیلی از وب سایت های داخل کشور خواهید کرد .

  2. 8 ماه عضو همیار وردپرس

    عرض سلام و خسته نباشید خدمت شما
    وب سایتمون دارای ssl تجاری است و تنظیمات کلودفلر بر روی آن انجام شده است (SSL مربوط به کلودفلر را هم Flexible قرار داده ام). مشکل اساسی باز نشدن وب سایت بر روی دیوایس های ios بدون قندشکن است. یعنی وب سایت فقط روی دیوایس های دارای سیستم عامل ios باز نمی شود مثل iphone5 البته با اینترنت همراه اول باز میشه ولی با ایرانسل و مخابرات نه!
    لطفا راهنمایی بفرمایید, ممنون.

    • 6 سال عضو همیار وردپرس

      سلام
      بله متاسفانه چنین مشکلی در iOS وجود داره و تنها یک راه داره. اونم اینه که در دیوایس های iOS سایت باید با پروتکل HTTP باز بشه تا نشون داده بشه. با HTTPS نشون نمیده و این مشکل فعلی شما رو داره.

    • 8 ماه عضو همیار وردپرس

      با تشکر از شما
      میشه راهنمایی بفرمایید، وب سایت همیار وردپرس چه کانفیگ یا اقدامی انجام داده که مشکل مشابه ما رو نداره و وب سایت روی دیوایس های ios به درستی باز میشه! چند ماهه این مشکل رو داریم و به هیچ طریقی نتونستیم اون رو برطرف کنیم حتی از طریق ایران سرور!

      اگه لطف کنید جهت راهنمایی و ارتباط با بخش فنی همیار وردپرس این ایمیل یا آیدی تلگرام رو خدمتشون بدید ممنون میشم [email protected] یا telegram.me/SeyedAbbasSeyedi

    • 6 سال عضو همیار وردپرس

      سلام
      دوست عزیز کلا cloudflare کم کم تمامی آی پی های ایران رو میبنده حتی ما هم به مشکل میخوریم. تنها راهش اینه که به سرورهای خارج از ایران مثل آلمان مهاجرت کنید.

    • 8 ماه عضو همیار وردپرس

      توضیحاتی درباره اقداماتی که ما تا این لحظه انجام دادیم:

      مشکل باز نشدن وب سایت بر روی دیوایس‌های ios بدون vpn است. یعنی وب سایت فقط روی دیوایس‌های دارای سیستم عامل ios باز نمی شود. با بعضی isp‌ها مثل همراه اول این مشکل وجود ندارد و در بعضی دیگر مثل ایرانسل و شاتل این مشکل همچنان ادامه دارد. تنظیمات مختلف درون داشبورد کلودفلر در بخش crypto تک تک تست شده ولی نتیجه‌ای حاصل نشده است.

      نکته اول: از طریق وب سایت‌هایی مثل lambdatest.com و browserstack.com و … امکان بررسی صحیح و دقیق وجود ندارد و باید با دیوایس حقیقی وب سایت تست شود.
      نکته دوم: این مسئله فقط در زمان استفاده از کلودفلر بر روی وب سایت رخ میدهد یعنی اگر کلودفلر غیرفعال باشد وب سایت دیگر هیچ مشکلی ندارد. و فرقی هم بین محل سرور وب سایت یعنی ایران و یا خارج ایران وجود ندارد.
      نکته سوم: مشکل در https رخ میدهد نه در http و این مسئله بدین طریق در دیوایس‌های ios قابل تست است.cloudflare.com/cdn-cgi/traceوcloudflare.com/cdn-cgi/traceکه باید در هر دو حالت trace مربوطه نمایش داده شود ولی فقط در http نمایش داده می‌شود.

      ما در تاپیک مربوط به کلودفلر هم این مسئله را پیگیری کرده‌ایم ولی جوابی برای این مشکل وجود نداشت.
      community.cloudflare.com/t/my-sites-only-not-load-in-ios-devices-ex-iphone5/59648
      تاپیک های زیادی در این رابطه ایجاد شده بود ولی چون علت دقیق مشخص نبود بیشتر افراد کلا از کلودفلر خارج شده اند.

      ظاهرا سه روش برای حل این مشکل وجو دارد:
      ۱) این مشکل روی subdomainهای دامنه وجود ندارد!
      مثلا در سایز موبایل وب سایت toomar.net روی app.toomar.net ریدایرکت میشه، در حقیقت روی صفحات canonical گذاشته شده و خود subdomain هم به دامنه اصلی point شده است. ولی این روش اصلا روش مناسبی نیست چون ریدایرکت ۳۰۱ رخ میده و از طرفی استفاده از ساب دامنه مطلوب نیست.
      به عنوان مثال وب سایت aavazeh.com هم روی کلودفلر هست و همین مشکل را دارد ولی ساب دامنه آن یعنی studio.aavazeh.com به درستی کار می‌کند.

      ۲) ارتقا پلن کلودفلر به پلن business، که کلودفلر از ssl خود وب سایت استفاده کنه که بابت اون باید ماهی ۲۰۰ دلار پرداخت بشه! و یا استفاده از Dedicated SSL Certificate مربوط به کلودفلر که باید ماهی ۵ دلار پرداخت بشه که شاید مشکل برطرف بشه.

      ۳) بعضی وب سایت‌ها مثل ایران سرور، بامیلو، سون هاست و … از کلودفلر استفاده میکنن و مشکلی هم ندارن.
      بعد از کمی تحقیق متوجه شدیم که ssl اونها فرمت قدیم ssl اعطایی از سوی کلودفلر یعنی Universal (Shared) certificate هست مثل sni113807.cloudflaressl.com و کلودفلر بعد از یکسری بروز رسانی فرمت آنرا تغییر داده است یعنی آنرا تبدیل کرده به Universal certificate مثل sni.cloudflaressl.com . ولی تمام وب سایت هایی که Universal certificate استفاده می‌کنند این مشکل رو دارند، اقدامات و تست های مختلفی در این باره انجام شد که شاید روشی وجود داشته باشد که ما نیز بتوانیم از Universal (Shared) certificate استفاده کنیم مثل تغییر ssl به let’s encrypt و افزودن ساب دامین به وب سایت و یا تغییر بعضی کانفیگ‌های کلودفلر مثل بخش Origin Certificates در فسمت Crypto، ولی هیچکدام از آنها مشکل را برطرف نکردند. من وب سایت های زیادی را دیده‌ام که از کلودفلر استفاده می کنند و این مشکل را دارند، تنها یک وب سایت از این جریان مستثنا شده و آن وب سایت همیار وردپرس هست که با وجود استفاده از sni.cloudflaressl.com باز هم مشکلی ندارد. که نیاز به بررسی بیشتر دارد.
      http://www.sslshopper.com/ssl-checker.html#hostname=hamyarwp.com

      با تشکر

  3. 8 ماه عضو همیار وردپرس

    عرض سلام و حسته نباشید خدمت شما
    وب سایتمان دارای ssl تجاری است و تنظیمات کلودفلر بر روی آن انجام شده است (SSL مربوط به کلودفلر را هم Flexible قرار داده ام). مشکل اساسی باز نشدن وب سایت بر روی دیوایس های ios بدون قندشکن است. یعنی وب سایت فقط روی دیوایس های دارای سیستم عامل ios باز نمی شود.
    لطفا راهنمایی بفرمایید, ممنون.

  4. 1 سال عضو همیار وردپرس

    سلام

    من جدیدا dns های cloudflare رو ست کردم ( البته وقتی ابرها به رنگ نارنجی باشن سایت بالا نمیاد انگار ! )، خیلی از موارد مربوط به بهینه سازی سرعت رو هم رعایت کردم، ولی سایت الان خیلی کند بالا میاد /: ، :/ چرااااا؟!!!

  5. سلام
    من از سرورهای litespeed استفاده میکنم
    و زمانی که از cloudflare استفاده میکنم پیوند های یکتا به حالت ساده برمیگرده و با ارور ۴۰۴ مواجه میشم
    باید چیکار کنم ؟

  6. 2 سال عضو همیار وردپرس

    سلام

    لطفا پست را بروزرسانی کنید

    چون افزونه ای که منصب کردم بروز شدهو دیگر اینجوری نیستش؟؟؟

    و بیشتر درباره سایت Cloudflare و بخش های دیگر توضیح دهید

    ممنون

  7. 4 سال عضو همیار وردپرس

    درود

    میگه ( نام سرور ها ) DNS ها رو ست کن
    می خوام DNS ها رو ست کنم تو قسمت مدیریتی دامنه ( ir )
    میگه نام سرور ها صحیح نمی باشد

  8. تصاویر این پست به کلی خراب هستن لطفا درستشون کنید

  9. 3 سال عضو همیار وردپرس

    من قبل از معرفی در همیار از این سایت و افزونه استفاده می‌کنم واقعا عالیه.
    هم باعث افزایش سرعت هست و هم امنیت رو بالا نیبره

  10. 3 سال عضو همیار وردپرس

    سلام برای اینکه بتونم روی مطالب یا فایل هام اول از کاربران بخوام عضو بشن یا ایمیل وارد کنن از چه افزونه ای میتونم استفاده کنم با تشکر

  11. بعضی از شرکت های هاستینگ این امکان رو تو سی پنل دارن که با یه کلیک میشه سایت رو بدون دردسر و در کمتر از ۳۰ ثانیه به کلودفلر متصل و یا اتصالش رو قطع کرد

  12. با درود خدمت شما، سرویس CDN کلود فلر بینظیر هست برای سایت هایی که سرورشون در خارج هست، ولی بنده سوال دارم، ازونجایی که یکی از فاکتورهای googlewebmasters تولز برای بهتر شدن سئو داشتن سرور در ایران است، همونطور که شما از هاست دی ال سرویس گرفتید، ست کردن cloudflare مشکلی در سئو ایجاد نمیکنه؟ من روی گوگل سرچ کردم اکثرا نظرها منفی بود برای کسایی که میخوان سرورشون ایران باشه و برای ایران سئو کنن سایتشون رو، خیلی ممنون میشم اگه یک تحقیق بکنید از عزیزان و پاسخ قطعی به بنده بدید در این زمینه، در انجمنی خونده بودم اگر بشه پیکربندی درستی برای این سرویس انجام داد لطمه ای به سئوی وب سرور ایرانی نمیزنه، به هرحال این سرویس رتبه یgtmetrix رو میبره بالا ولی واقعا اگه به اثر مثبت ست بودن DNS روی سرور ایرانی برای سئو لطمه بزنه نمی ارزه استفاده ازش، میخواستم بدونم همیارورد پرس که خودش این سرویس رو ست نکرده به چه صورت هست؟ میشه کاری کرد براش که به سئو لطمه نزنه؟
    ممنون که سوال طولانیم رو بررسی کردید.
    موفق باشید.

دوره‌های آموزشی