بهترین تامین کننده امنیت وردپرس با نام iThemes Security

تامین کننده امنیت وردپرس

وردپرس به خودی خود از امنیت خوبی برخوردار است اما برای هکرهای حرفه‌ای همیشه راه نفوذی وجود دارد. هیچ یک از نرم افزارهای موجود عاری از خطا نیستند. کاربران بسته به نوع سایتشان از افزونه‌های مختلفی استفاده می‌کنند که تعدد افزونه‌های غیرضروری می‌تواند در کاهش امنیت سایت وردپرسی‌شان تاثیرگذار باشد. تلاش ما ارتقای این امنیت و رساندن آن به سطحی قابل قبول است. تامین کننده امنیت وردپرس افزونه‌های امنیتی خوبی هستند که یافت می‌شوند اما امروز می‌خواهیم یکی از بهترین گزینه‌ها را با هم بررسی کنیم. پیشنهاد می‌کنم برای اینکه وبسایت خود را ایمن سازید با ما همراه شوید.

تامین کننده امنیت وردپرس

لازم است به شما بگویم که تامین امنیت وردپرس فقط با نصب افزونه امکان‌پذیر نیست. قبل از اینکه به فکر افزونه باشید لطفا روش‌های دیگر امنیت وردپرس را مطالعه کرده و در نظر بگیرید. سپس به فکر نصب افزونه وردپرس باشید. چندی پیش درباره حفظ امنیت وردپرس با افزونه Wordfence Security صحبت کردیم اما امروز نیز می‌خواهیم درباره افزونه iTheme Security که بهترین‌ تامین کننده امنیت وردپرس است، صحبت کنیم.

حفظ امنیت وردپرس با iThemes Security

itheme security- تامین کننده امنیت وردپرس

همانطور که گفتیم افزونه‌های مختلفی برای تامین کننده امنیت وردپرس ساخته شده‌اند؛ اما از بهترین و محبوب‌ترین آن‌ها می‌توان به افزونه iThemes Security  اشاره کرد با بیش از ۹۰۰ هزار نصب فعال در مخزن وردپرس موجود است. این افزونه در دو نسخه حرفه‌ای و رایگان ارائه می‌شود.

مزایای افزونه iThemes Security

  • جلوگیری از هک شدن
  • اصلاح نقص‌های امنیتی وردپرس
  • حفاظت در برابر بدافزارها
  • امتیاز دهی امنیت سایت
  • اسکن بدافزارها
  • محافظت در برابر ورود کاربران مخرب
  • و …

نصب و راه اندازی افزونه

ابتدا افزونه را از انتهای این پست دانلود کرده و در پیشخوان وردپرس به افزونه ها > افزودن > بارگذاری افزونه رجوع کنید. فایل zip افزونه را انتخاب کرده و افزونه را نصب کنید. حال در صفحه افزونه‌ها، افزونه مذکور را فعال نمایید. در پیشخوان وردپرس سایت گزینه‌ای جدید به نام امنیت جهت تامین کننده امنیت وردپرس ایجاد خواهد شد.

security menu- تامین کننده امنیت وردپرس

گزینه‌های اضافه شده به شرح زیر است:

  1. تنظیمات: شامل تمامی تنظیمات افزونه اعم از کلی و جزئی
  2. بررسی امنیت: ابزاری برای بررسی فعال یا غیر فعال بودن ماژول‌های امنیتی مهم و پیکربندی آنها
  3. گزارشات: شامل رویدادها و گزارش‌های امنیتی مهم سایت
  4. به نسخه پولی بروید: برای خرید نسخه Pro استفاده می‌شود

تنظیمات افزونه

در قدم اول روی گزینه تنظیمات کلیک کنید. در صفحه باز شده انواعی از ماژول‌های امنیتی را مشاهده می‌کنید که اکثرا به صورت رایگان در اختیار شما قرار می‌گیرند و تعدادی هم مربوط به نسخه Pro هستند که در این آموزش کاری با آن‌ها نداریم. تعدادی از این ماژول‌ها به صورت پیش‌فرض فعال هستند.

general settings - تامین کننده امنیت وردپرس

ماژول تنظیمات کلی

تنظیمات پایه و اساسی افزونه را شامل می‌شود که به صورت پیش‌فرض استانداردسازی شده است. اما در صورتی که نیاز داشته باشید می‌توانید تغییرات خود را اعمال کنید. پیشنهاد می‌شود فقط پیام‌های مختلف مثل پیام قفل میزبان و یا قفل کاربر را به فارسی روان ترجمه کنید و تنظیمات را ذخیره کنید.

ماژول رهگیری ۴۰۴

از امکانات جالب افزونه امنیتی iThemes Security، رهگیری افرادی است که مدام صفحه ۴۰۴ سایت شما را می‌بینند. افزونه احتمال می‌دهد این افراد دنبال آدرسی خاص در وبسایتتان هستند که راه نفوذی در آن پیدا کنند در حالی که این صفحات بر روی سایت شما نیستند. پس از تکرار دفعاتی مشخص، افزونه، کاربر مورد نظر را مسدود می‌کند. در صورت نیاز می‌توانید این ماژول را فعال نمایید و در تنظیمات ماژول، تعداد دفعات بازدید صفحه ۴۰۴ برای مسدودی کاربر جهت تامین کننده امنیت وردپرس را تغییر دهید.

404 pages- تامین کننده امنیت وردپرس

ماژول مرکز اعلانات

این ماژول مربوط به ایمیل‌هایی است که افزونه برای شما ارسال می‌کند. به عنوان مثال؛ خبر حملات مخرب یا مسدودی کاربران را برای شما ایمیل می‌کند. تنظیمات این بخش هم از قبل بهینه شده‌اند اما می توانید برحسب نیاز تنظیمات را تغییر دهید. می‌توانید تعیین کنید خلاصه روزانه امنیت سایتتان را برایتان ایمیل کند یا خیر؛ یا زمانبندی ارسال آن را از روزانه به یکبار در هفته تغییر دهید.

notification- تامین کننده امنیت وردپرس

ماژول کاربران مسدود

این ویژگی به شما اجازه می‌دهد تا به راحتی تمام میزبان‌ها و عامل‌های کاربری را از سایت خود، بدون نیاز به مدیریت هر گونه تنظیمات سرور، ممنوع کنید. هر یک از آدرس آی پی یا عوامل کاربر در لیست‌های مربوطه هیچ گونه اجازه دسترسی به سایت شما را نخواهند داشت. سایت hackrepair.com به صورت پیش‌فرض لیستی از IP های مخرب تهیه کرده که با تیک زدن گزینه مربوطه می‌توانید از این لیست استفاده کنید.

ban users- تامین کننده امنیت وردپرس

ماژول خارج از دسترس

پوشه wp-admin از مهم‌ترین پوشه‌های وردپرس محسوب می‌شود. چرا که برای مدیریت وردپرس، فایل‌ها از این پوشه فراخوانی می‌شوند. افزونه iThemes Security  این امکان را فراهم کرده که در ساعات خاصی این پوشه در دسترس نباشد. به عنوان مثال شما از ۸ صبح تا ۴ بعدازظهر روی سایت خود کار می‌کنید و بعد از این زمان نیازی به مدیریت سایتتان ندارید و با فعال کردن این ماژول، پوشه مدیریت را در زمان‌هایی که ساییتان نیاز به بروزرسانی ندارد از دسترس خارج می‌کنید تا هیچ خطری این پوشه مهم را تهدید نکند. فقط دقت کنید زمانی که در کادر خاکستری نمایش داده می‌شود با زمان واقعی یکسان باشد. در غیر اینصورت تنظیمات شما به درستی اعمال نخواهد شد. در صورتی که تاریخ نمایش داده شده با تاریخ واقعی مغایرت داشت، در تنظیمات عمومی وردپرس منطقه زمانی خود را اصلاح کنید.

not access- تامین کننده امنیت وردپرس

ماژول رهگیری تغییر پرونده

یکی از نقاط قوت این افزونه همین ماژول تشخیص تغییر فایل‌ها است. به این‌صورت که فایل‌های سایت شما را اسکن کرده و تغییراتی که توسط شما اعمال نشده‌اند را به شما نشان می‌دهد. با فعال کردن این ماژول به بخش تنظیمات ماژول رفته و گزینه اسکن را کلیک کنید تا تمامی فایل‌های مهم در جهت تامین کننده امنیت وردپرس، اسکن شوند.

lists- تامین کننده امنیت وردپرس

همانطور که در عکس بالا می‌بینید، این ماژول به صورت پیش‌فرض لیستی از پوشه‌های مهم برای اسکن را دربر دارد که می‌توانید آن‌ها را از لیست اسکن حذف کنید. در فیلد پایین لیستی از پسوندهای فایل‌هایی را می‌بینید که معمولا تغییر می‌کنند و تغییر آن‌ها از لحاظ امنیت سایت اهمیت چندانی ندارد. مانند فایل‌های mp3 یا jpg که ممکن است نام این فایل‌ها یا خودشان به دلایل مختلف از طرف شما یا افزونه‌های سایت، تغییر کند.

ماژول پشتیبان‌گیری پایگاه داده

به شما این امکان را می‌دهد تا از دیتابیس سایت، فایل پشتیبان تهیه کنید تا اگر زمانی سایت شما با اختلال مواجه شد و یا اطلاعات آن از دست رفت، نسخه پشتیبان را بازگردانی کنید و نگران از دست دادن اطلاعات سایت نباشید. در تنظیمات این ماژول، با کلیک کردن روی گزینه “ایجاد پشتیبان پایگاه داده”، یک نسخه از اطلاعات سایت شما در اختیارتان قرار می‌گیرد.

می توانید روش پشتیبان گیری را “ذخیره محلی و ایمیل” انتخاب کنید تا فایل بک آپ سایت هم در فضای هاست و هم در ایمیل شما قابل دسترسی باشد. همچنین با زمانبندی کردن بک آپ، افزونه به صورت خودکار این کار را برای شما انجام می‌دهد که تنظیمات آن در همین بخش است.

backup db- تامین کننده امنیت وردپرس

ماژول محافظت مقابل حملات Brute Force محلی

Brute Force یک اصطلاح عمومی برای حملاتی است که هکرها سعی در یافتن نام کاربری و رمز عبور سایت را دارند. برای یک هکر، استفاده از صفحه Log In می‌تواند یکی از بهترین وسیله‌ها برای سازمان‌دهی یک حمله باشد؛ مثل صفحات wp-admin و یا wp-login. در این روش هکر ها از یک لیست که شامل رمزهای عبور رایج یا رمزهایی که در طول سال‌های قبل با استفاده از آن‌ها به خیلی از سایت‌ها نفوذ کرده‌اند، استفاده کرده و هر رمز را برای نفوذ، امتحان می کنند. این‌کار را تا زمانیکه ترکیب صحیح نام کاربری و رمز عبور سایت را کشف کنند، ادامه می‌دهند. بطور کلی امتحان این ترکیب رمز و نام کاربری چند دقیقه بیشتر طول نخواهد کشید.

در تنظیمات این ماژول می‌توانید تعداد دفعات تلاش ورود کاربران را تنظیم کنید که به صورت پیش‌فرض تنظیم شده است. تفاوت میزبان و کاربر در تنظیمات این ماژول در این است که در حداکثر تلاش ورود هر میزبان، تعداد دفعات مجاز وارد کردن نام کاربری و رمز عبور (به صورت اشتباه) برای یک کامپیوتر یا سیستم است. اما مورد دوم درباره یک نام کاربری خاص است که می‌تواند از کامپیوترهای مختلف، ورود ناموفق داشته باشد.

ماژول محافظت مقابل حملات Brute Force شبکه هم همین کار را انجام می‌دهد با این تفاوت که اطلاعات سایت‌های دیگر را هم جمع آوری می‌کند و به طور خودکار آدرس‌های آی پی تلاش‌های ورود ناموفق به سایت را گزارش می‌دهد و آنها را برای مدت زمان لازم برای محافظت از سایت شما براساس تعداد سایت‌های دیگر که حمله مشابهی را دیده‌اند، مسدود می‌کند.

brute force- تامین کننده امنیت وردپرس

ماژول دسترسی‌های پرونده

در این ماژول با کلیک کردن روی گزینه جزئیات مجوز پرونده، لیست پوشه‌های مهم با سطوح دسترسی فعلی و پیشنهادی به شما نشان داده می‌شود که می توانید از طریق هاست، سطح دسترسی پیشنهادی ماژول را برای پوشه مربوطه اعمال کنید تا تامین کننده امنیت وردپرس باشد.

file and document- تامین کننده امنیت وردپرس

ماژول الزامات رمز عبور یا Password Requirements

این ماژول کاربران را مجبور می‌کند تا رمز عبور قوی؛ شامل حروف و ارقام و نشانه‌ها انتخاب کنند. و درجه قوی بودن رمز عبور انتخابی را به صورت خودکار نشان می‌دهد و اگر به اندازه کافی قوی نباشد، اجازه استفاده از آن را نمی‌دهد. این نیز خود تامین کننده امنیت وردپرس است.

ماژول ترفندهای سیستم

شامل چندین تنظیم مختلف است که به گفته سازنده، ممکن است با همه قالب‌ها و افزونه‌ها سازگار نباشند. پس در صورت نیاز، موارد را یک به یک فعال کرده و سایت خود را از لحاظ کارکرد درست، بررسی نمایید. پیشنهاد می‌شود در حالت معمول از این تنظیمات استفاده نکنید و در صورت نیاز این ماژول را فعال کنید.

password- تامین کننده امنیت وردپرس

ماژول پروتکل SSL

حتما عبارت https را قبل از آدرس بسیاری از سایت‌ها مشاهده کرده‌اید. این سایت‌ها از پروتکل SSL استفاده می‌کنند که امنیت بیشتری نسبت به http دارند. همچنین داشتن این پروتکل یکی از موارد بهبود رتبه سایت از نظر گوگل است. در نظر داشته باشید، اول باید از طریق پشتیبانی هاستتان این پروتکل را فعال کنید و سپس این ماژول را فعال نمایید. در غیر اینصورت ماژول به درستی کار نخواهد کرد.

ssl- تامین کننده امنیت وردپرس

ماژول ترفندهای وردپرس

شامل تنظیمات پیشرفته برای بهبود امنیت وردپرس، مانند مدیریت روش‌های ورود و مدیریت دیدگاه‌ها و … است. در صورت نیاز می‌توانید طبق توضیحات زیر، موارد دلخواه را اعمال کنید. به گفته سازنده ممکن است با همه قالب‌ها و افزونه‌ها سازگار نباشند. پس در صورت نیاز، موارد را یک به یک فعال کرده و سایت خود را از لحاظ کارکرد درست بررسی نمایید.

trends- تامین کننده امنیت وردپرس

ماژول وردپرس Salts

در فایل wp-config.php، کدهای خاصی وجود دارند که برای امنیت بیشتر می‌توان آن ها را تغییر داد. کار این ماژول هم همین است. با فعال کردن این ماژول، کدهای یونیک این فایل تغییر کرده و امنیت سایت بهبود می‌یابد. دقت داشته باشید؛ تمامی کاربرانی که در سایت شما Log in کرده‌اند و اطلاعات ورود در مرورگرشان ذخیره شده، بعد از تغییر این کدها باید دوباره در سایت شما Log in کنند.

salt- تامین کننده امنیت وردپرس

نتیجه گیری

بسیار خوب! تا اینجا با تنظیمات نسخه رایگان افزونه آشنا شدید و اطلاعات جامعی در مورد آن بدست آوردید. شاید اوایل کسب و کارتان خیلی بحث امنیت برای شما مهم نباشد، اما هرچه جلوتر می‌روید بدون شک امنیت سایتتان بیش از پیش اهمیت پیدا می‌کند؛ چرا که زحمات چندین ساله شما می‌تواند با یک کلیک از بین برود! پس امنیت سایت وردپرسی‌مان را می توانیم با افزونه iThemes Security بهبود ببخشیم.
طبق گفته‌های سازنده، این افزونه با بیش از ۳۰ روش متفاوت، از سایت شما محافظت می‌کند و تامین کننده امنیت وردپرس است.
چنانچه سوالاتی برایتان پیش آمده حتما در بخش دیدگاه‌ها مطرح کنید تا به آن‌ها پاسخ دهیم.

بروزرسانی محتوا و تولید ویدئوی آموزشی توسط پویا دارایی

ویدئوی آموزش کار با افزونه iTheme Security

دانلود افزونه iTheme Security

دانلود افزونه صفحه افزونه
راه آسان‌تری برای ارتباط با کاربران‌مان پیدا کرده‌ایم :) کانال تلگرام همیار وردپرس

اگر می‌خواهید از آخرین و محبوب‌ترین مقالات ما در ایمیل خود مطلع شوید، همین الان ایمیل خود را در کادر زیر وارد کنید:

تعداد علاقه‌مندانی که تاکنون عضو خبرنامه ما شده‌اند:

۲۶۷,۳۵۸ نفر

دیدگاهتان را بنویسید

دیدگاه‌های این نوشته جدید شاخص

  1. خودش فارسی هست !!!:))

  2. یعنی کف کردم
    اینقدر عصبانی ام ولی بازم تو کفم!!!!
    من اینو رویه وردپرس نو نصب کردم همه امکاناتشو یکی یکی درست کردم و میرفتم بعدی
    اخرید اس اس ال رو خاموش کردم دیدم ابیه هنوز
    روشن کردم که سبز شه دیگه سایت با https میومد هرکاری کردم ریدارکت میشد روی https سایتم
    اغا ما اصلا نمیدونسم نسخه بک اپرو چحوری برگرونم نه ادمین نه سایت باز نمیشد
    چون وردپرس نو بود بی خیال شدم کل وردپرس + دیتابیس + یوزر را کلا پاک کردم جدید بسازم کامل دوباره وردپرس را اکسترکت کردم دیتابیس جدید میزنم و وارد میکم حالا اومدم نصب کنم ارور سطح دسترسی میده به فایل اینستال!!
    گفتم ادرس نصب رو از /portal به main تغیر میدم! بازم نشد ریدارکت میشد رویه portal/not_found! با این که کاملا پاک شده بود هیچ جا هیچ اثری ازش نبود ولی بازم کار میکرد!
    عجب افزونه ایه! دمش گرم
    بلاخره الان تصمیم گرفتم اکانت هاست را از پنل whm پاک کنم دوباره بسازم ببینم درست میشه؟
    اگه نشد چیکارش کنم؟؟؟؟؟

  3. ا سلام
    در تنظيمات اين افزونه قسمتي وجو دارد كه ميگه
    یشوند جدول شما نباید
    wp_
    .
    برای تغییر نام آن کلیک کنید

    آيا اين تغييرات باعت ايجاد مشكل در وردپرس شبكه نمي گردد .

  4. باس لام من اين افزونه را نصب كردم
    بكاپ گرفته شده توسط نرم افزار را برگردان كردم بيچاره شدم
    تمامي فونتام بهم ريخته شده
    دیم Ú©Ù‡ با تلاش تیÙ
    كمك نمائيد

  5. با سلام . خدمت دوستانی که این افزونه رو نصب کردن و گزینه ssl رو فعال کردن و هر کاری میکنن سایت با https بالا میاد عرض می کنم که باید کار وارد wp-config.php بشید و خطهایزیر رو حذف کنید :
    define(‘FORCE_SSL_LOGIN’, true);
    define(‘FORCE_SSL_ADMIN’, true);

  6. ما که فعالش کردیم بعد چند روز فنا داد

  7. سلام
    من افزونه رو نصب و فعال کردم. ولی بعدش پنل ادمین به کل بالا نیومد!
    مجبور شدم افزونه رو پاک کنم.
    کسی مشابه مشکل من رو داشته؟

  8. خو ب عزيزم بذار استفاده كنيم
    يا اگه فروشيه بگو چند داداش؟

  9. سلام. من این افزونه رو فارسی کردم.

    • با سلاماگر فارسی نموده اید برای استفاده دیگر کاربران قرار دهیدبا سپاس فراوان

  10. سلام
    بعدازاینکه دوتاگزینه ازقسمت SSL افزونه روفعال کردم دیگه نمیتونم اصلاواردپنل مدیریتم بشم.چیکارکنم؟

  11. سلام دوستان من نصب کردم داشتم باهاش ور می رفتم که ssl رو فعال کردم ولی متاسفانه الان میخوام به ادرس وب سایتم باز کنم با https فعال میشه که سایت بالا نمیاد.حذفش کردم نشد غیر فعالش کردم نشد .چطوری این https را غیر فعال کنم ؟لطفا راهنمایی کنید

  12. بابا یه مقدار هم کاربرا خوشون فعال تر بشن، کسانی که مثلا با این پلاگین آشنا هستند که از اول آشنا نبودند، یه مقدار باهاش کار کنید (البته حتما روی لوکال)، گزینه هاش رو عوض کنید و نتیجه رو ببینید و کارهای دیگه
    به جای این که دنبال ماهی باشید، ماهی گیری یاد بگیرید 😉

  13. سایت عالی + پشتیبانی افتضاح!
    بابا یه آموزشی، جوابی، پشتیبانی چیزی…
    انگار نه انگار!
    اه.
    هیف این سایت…

  14. سلام
    افزونه خیلی جالبی بود
    بهره بردم
    پیروز و پایدار باشید

  15. خیلی عالیه
    مرسی

  16. ممنون
    عالی بود

  17. بازم میبینم علاقمندها به این افزونه زیاده یک راه امتحان شده را می‌گم که ترجیحا از اون استفاده ببرید هم امنیت وردپرس میره بالا هم اینکه پلاگین اذیت نمیکنه.
    ابتدا افزونه را نصب کنید و تنظیمات رایج امنیتی مثل تغییر نام ادمین و تغییر نام پوشه wp-content را انجام بدید یعنی کارهای متداول را به عنوان واسط باهاش انجام بدید. بعد که تغییرات را سیو کردید برید در پنل هاست و نام پوشه پلاگین را تغییر بدید تا افزونه غیرفعال شده و از بخش پیشخوان قابل حذف باشه اینطوری از این افزونه به عنوان یک واسط استفاده می کنید تا خودتون را درگیر تنظیمات امنیتی نکنید و بعد که کارش تموم شد اون را غیرفعال می کنید. من که این کار را کردم و خیلی راحت جواب داد.

  18. سلام
    دوستان پیشنهاد میکنم افزونه را نصب نکنید تا زمانی که باهاش آشنا بشید.
    همون طور که دوستان دیگه گفتند آدرس صفحه لاگین را به ادرس دیگه تغییر میده و دیگه حتی خودتونم نمیتونید وارد بشید کلا اینقدر امنیت را زیادی زیاد میکنه که ادمین هم اجازه دسترسی نداره!!! مگر اینکه تو تنظیمات خیلی خیلی دقت کنید مخصوصا ssl را اصلا فعال نکنید.

  19. سلام دوستان بنده این افزونه رو نصب کردم…جایی بود قسمت https زدم الان می خوام وارد ورد پرس بشم وارد نمیشه https://ohhi.ir/wp-admin.php حتی s هم حذف می کنم از داخل هاستم افزونه رو پاک کردم اما عادی نمیشه ممنون میشم راهنمایی کنید

  20. ممنون. واقعا افزونه کاملی هست. شاید برم تو کار فارسی سازیش

مطالب زیر را حتما بخوانید

محبوبترین‌های آموزش آنلاین

  • دوره ۱۳ جامع وبمستران هوشمند

    ۶.۸ میلیون تومان
    ساخت کسب‌و‌کار اینترنتی امروزه یکی از اساسی‌ترین کارها برای ایجاد یا توسعه درآمدزایی میباشد. هر ایده‌ای که دارید میتوانید آنلاین در فضای اینترنتی راه اندازی نمایید فقط کافیست که بخواهید. یا اگر چندین سال...
  • دوره جامع آپ استارتاپ

    ۵.۸ میلیون تومان ۴.۱ میلیون تومان
      تمام بیلبوردهای شهر پر شده از تبلیغات کسب‌و‌کارهای آنلاین یا همان استارتاپ‌ها. استارتاپی‌هایی برای درخواست تاکسی، سفارش غذا، تعمیرات خودرو در محل، کارواش و حتی خشکشویی آنلاین! نمی توان انکار کرد که...
  • دوره جامع ۰ تا ۱۰۰ آموزش طراحی سایت و آموزش طراحی فروشگاه اینترنتی

    ۱.۹ میلیون تومان
    آموزش صفر تا صد دوره طراحی سایت یاد میدهد به شما که چگونه یک طرح گرافیکی بزنید‌‌‌‌‌‌ ،‌کد نویسی کنید و یاد بگیرید که چگونه آن را تبدیل به قالب وردپرس و ووکامرس کنید .با این آموزش میتوانید ،هر نوع سایت خبری و...
مشاهده همه آموزش‌های آنلاین