از هر چه بگذریم به مبحث امنیتی میرسیم. هر وبسایت یا کسب و کاری نیازمند امنیت مطلوب است و این میزان با توجه به اهمیت کار شما تعیین میشود. تمام تلاش خود را میکنید تا یک سایت بسازید پس باید به امنیت آن نیز فکر کنید تا تخریب نشود و تمامی زحماتتان به باد نرود.
برای برقراری امنیت در وردپرس نیز راهکارهای متفاوتی وجود دارد که یکی از آنها کمک گرفتن از افزونههای وردپرس است. البته نه هر افزونهای! شما در انتخاب هر نوع افزونهای باید دقت کنید اما در انتخاب یک افزونه امنیتی به 10 برابر دقت نیازمندید زیرا اگر در اینجا اشتباه کنید، ممکن است وبسایتتان را از دست بدهید و این یعنی فاجعه!
برقراری امنیت در وردپرس
همانطور که گفتیم برای برقراری امنیت در وردپرس میتوان از افزونههایی کمک گرفت، مانند افزونه All In One WP Security and Firewall و افزونه Better WP security و در سمت حرفهای افزونه قدرتمند iTheme Security .
در این مقاله نیز میخواهیم با کمک افزونه قدرتنمد Wordfence security به برقراری امنیت در وردپرس بپردازیم. امیدوارم برای امنیت وبسایت خودتان هم که شده ما را در این مقاله همراهی کنید…
افزونه Wordfence Security
شعاری که برای این افزونه در مخزن وردپرس در نظر گرفته شده است به این صورت است: “مشهورترین فایروال و اسکنر امنیتی در وردپرس”. با همین یک جمله میتوان به اهمیت آن پی برد و اعتماد کرد.
فایروال یا دیوار آتش
- امکان بلاک کردن ترافیک مخرب در وبسایت را فراهم کرده و 100 تمرکز آن بر روی امنیت وبسایت وردپرسی است.
- حفاظت همه جانبه از وبسایت وردپرسی
- بلاک کردن درخواستها، کدها و محتوای مخرب با اسکن امنیتی
- برقراری امنیت در وردپرس با جلوگیری از حملات Brute force در هنگام ورود به سایت
اسکن امنیتی
- اسکن امنیتی در این افزونه به بررسی فایلهای هسته وردپرس، قالب و افزونهها برای یافتن بدافزارها، آدرسهای مخرب، اسپمها، کدهای مخرب و…
- مقایسه فایلهای هسته، افزونهها و قالبها با مخزن وردپرس و جایگزینی و تغییر به بهترین گزینه
- بررسی کامل سایت و اعلام اشکالات موجود در آن
- بررسی امنیت محتوای موجود در سایت
نصب و راهاندازی افزونه Wordfence Security
برای اینکه بتوانیم امکانات و ویژگیهای گفته شده در بالا را برای برقراری امنیت در وردپرس به ارمغان آوریم، نیاز است افزونه Wordfence Security را نصب و راهاندازی کنید.
با مراجعه به بخش افزونهها، افزونه مذکور را نصب کرده و سپس آن را فعال میکنیم. با گذر از این مرحله باید به سراغ تنظیمات wordfence برویم. برای این منظور منویی در پیشخوان برای آن ایجاد شده که دارای زیر منوهایی است:
با کلیک بر روی آن مستقیما به پیشخوان افزونه منتقل میشویم که پنجره پاپآپی را جهت ادامه راهاندازی افزونه به ما نمایش میدهد:
بر روی دکمه “Resume installation” کلیک کنید.
با وارد کردن ایمیل خود امکان اطلاع رسانی از وضعیت وبسایت را فعال میکنید، همچنین میتوانید تعیین کنید که به لیست ایمیلی wordfence بپیوندید. همچنین در انتها قوانین افزونه را علامت زده و روی دکمه continue کلیک کنید. در مرحله بعدی از شما میخواهد که افزونه را به نسخه پرمیوم ارتقا دهید. در صورتی که تمایل دارید میتوانید اینکار را انجام دهید در غیر اینصورت بر روی گزینه “No,thanks” کلیک کنید.
Dashboard
همانطور که در تصویر بالا مشاهده میکنید تمامی اطلاعات و آمار بدست آمده توسط افزونه را نشان میدهد. اینها آماری از وبسایتتان است که با کمک آنها میتوانید به برقراری امنیت در وردپرس بپردازید.
Firewall
فایروال با دیوار آتش در این افزونه همانند تصویر بالاست. از 4 بخش تشکیل شده است. Web application firewall یا دیوار آتش برای سیستم سایت، Firewall rules یا قوانین مربوط به دیوار آتش، Real time blacklist یا همان لیست سیاهی که آیپیهای بلاک شده در آن موجودند و Brute force protection یا محافظت از حملات brute force.
Blocking
در این بخش میتوانید IPهای بلاک شده را مشاهده کنید. این عملیات در افزونه برای برقراری امنیت در وردپرس بخشی ضروری است و گاهی ممکن است به اشتباه شناسه شما یا همکارانتان را بلاک کند پس میتوانید از این بخش آن را غیرفعال کنید.
Scan
با کمک این بخش میتوان اسکن امنیتی را برای برقراری امنیت در وردپرس انجام دهید. این افزونه به صورت خودکار چنین فعالیتی را انجام میدهد اما چنانچه میخواهید به صورت دستی این نوع بررسی را انجام دهید میتوانید بر روی گزینه “Start New Scan” کلیک کنید تا مجدد کل وبسایت تحت بررسی قرار گیرد. نتایج اسکن در کادر پایینی نشان داده میشود.
دو دکمه Audit my site security که برای بررسی سطح امنیتی وبسایت است و Clean my hacked site که برای پاک کردن مشکلات امنیتی سایت در نظر گرفته شده است.
Tools
این قسمت مربوط به ابزارهای در دسترس برای برقراری امنیت در وردپرس است. دارای قسمتهای مختلفی است که به بررسی آنها میپردازیم.
Two Factor Authentication
این بخش تنها برای نسخه پرمیوم قابل دسترسی است و باعث احراز هویت دو مرحلهای میشود.
Live Traffic
این بخش ترافیک سایت را برای شما مشخص میکند. با تیک زدن گزینه “Show Advanced Filter” میتوانید بازهها را مشخص کنید.
Comment Spam Filter
این قسمت برای بلاک کردن دیدگاههای اسپم در وبسایتهای وردپرسی است. تمامی دیدگاههای بلاک شده در روز، این هفته و ماه گذشته را نشان میدهد.
whois lookup
در این بخش میتوانید شناسه یا دامنه مورد نظر را جهت بررسی جستجو کنید.
Diagnostics
این قسمت تمامی امکانات افزونه را با حالت فعال یا غیرفعال نمایش میدهد. هر بخشی را به صورت کشویی باز کنید متوجه ماجرا خواهید شد.
All options
تمامی قسمتهایی که برای برقراری امنیت در وردپرس در این افزونه موجودند را میتوانید از این بخش تنظیم کنید. این تنظیمات شامل بخشهای Wordfence Global Options، Firewall Options، Blocking Options، Scan Options، Tool Options است.
نتیجه گیری
با توجه به تنظیماتی که این افزونه دارد و قسمتهای مختلف آن میتوانید امنیت خوبی را برای وبسایت خود ایجاد کنید و با برقراری امنیت در وردپرس مانع از ورود اتفاقات و افراد مخرب شوید. اینگونه وبسایت خود را تضمین خواهید کرد.
سیدمحمود
سلام من این افزونه رو نصب کردم ایا نیاز هست افزونه هایی دیگری مانند
All In One WP Security
یا
WP Limit Login Attempts
این افزونه رو هم نصب کنم ؟
بهاره کوهستانی 11 سال عضو همیار وردپرس
سلام
این افزونه کاملی هست و نیازی به نصب افزونه های مشابه نیست
آیدین
سلام، خانم مهندس سایت من حجم بالایی از پهنای باند رو مصرف میکنه و از اونجایی که سرور اشتراکی هست به مشکل برخوردم، سایتم تو صفحه دوم گوگل هست خاهشا کمکم کنید زحماتم به هدر نره؛
متوجه شدم 2ربات حجم بالایی از پهنای باند رو مصرف میکنن که یکیش رباط گوگل هست و دومی ناشناس
این افزونه امنیتی رو هم نصب کردم ، تو live traffic ربات yooz.ir و pingdom.com و majestic12.co.uk رو بلاک میکنم اما مجدد فعال میشن
از کجا میتونم رباتی که در سیپنل نشون میده بعد از ربات گوگل مصرف بالایی داره رو بلاک کنم و همچنین رباتهایی که در افزونه wordfence بلاک کردم دائمی بلاک بشوند.
بهاره کوهستانی 11 سال عضو همیار وردپرس
سلام
دوست عزیز شما اگه از این افزونه های امنیتی استفاده کردید و جواب نگرفتید حتما با هاستینگ خودتون صحبت کنید
آیدین
مرسی از جواب
چی رو بگم بررسی کنند؟
تقریبا یکهفته پیش سایتمو ساسپند کرد همون هاست!!!
بهاره کوهستانی 11 سال عضو همیار وردپرس
سلام
دقیقا مسئله ای که به من گفتید به اونها بگید.
این مشکل برای هاسته
محمد مهدی
سلام ببخشید این چی میگه؟؟؟؟؟
http://uupload.ir/files/wiu7_capture.png
بهاره کوهستانی 11 سال عضو همیار وردپرس
سلام
فضایی که برای نتیجه ی اسکن میگیره رو نمایش داده
دکتر آدینه محمدی 9 سال عضو همیار وردپرس
با سلام افزونه من این خطا رو نشان می دهد چکارش کنم؟
Fatal error: Allowed memory size of 67108864 bytes exhausted (tried to allocate 72 bytes) in /home/pvetclin/public_html/wp-content/plugins/wordfence/lib/wordfenceHash.php on line 342
مرسی
بهاره کوهستانی 11 سال عضو همیار وردپرس
سلام
حجم مناسبی از سمت سرور برای شما در نظر گرفته نشده
میتونید به هاستینگ خودتون اعلام کنید.
میلا
کاملا ناقص ! فقط ترجمه کردید! اینو خودمونم بلدیم !!
در ضمن خیلی جاها رو اشتباهی کانفیگ کردید!!
الیاس
راهنماییتون واقعا چرت بود !! اصلا کاربردی نبود
خودمون بلد بودیم گزینه ها رو ترجمه کنیم !!!
وحیده
آقای مهندس در این افزونه بایددر قسمت ترافیک سایت ، کاربرانی که از کشورهای خارجی میان رو بلاک کنم ؟و در قسمت کاربران چطور کاربران عادی رو از رباط ها یا هکر ها باید تشخیص بدهم . ؟
بهاره کوهستانی 11 سال عضو همیار وردپرس
سلام
اسم کشور و پرچم رو مشخص میکنه و میتونید تشخیص بدید کدوم ها رو بلاک کنید.
ali031
با سلام
من این افزونه رو با تنظیمات شما نصب کردم سوالی داشتم:
آیا پوشه cashe که زیر مجموعه پوشه wp-content است مال این افزونه هست ؟؟ این پوشه کش فضایی حدود 500 مگ اشغال کرده است!! ایا میشه این حجم این پوشه رو کاهش داد؟
بهاره کوهستانی 11 سال عضو همیار وردپرس
سلام
این پوشه در هاست دیده میشه ؟ نه فکر نکنم واسه ی این افزونه باشه. برای من ایجاد نشده اصلا
vahide84 9 سال عضو همیار وردپرس
با سلام و تشکر از آموزش خوبتون ، من همه آموزشهای لازم رو برای سایت ورد پرسی خودم از سایت شما می گیرم . من این افزونه رو نصب کردم . وطبق آموزش تنظیم کردم ولی در قسمت Scan schedule مشکل دارم و این قسمت رو سیو نمیکنه . مثل اینکه رایگان نیست .
لطفا راهنمایی بفرمایید برای امنیت سایتم غیر از این افزونه چه کارهای دیگه ای باید بکنم ؟ سایت من http://kanongarm.ir/
بهاره کوهستانی 11 سال عضو همیار وردپرس
سلام
نیاز نیست کارهای زیادی انجام بدید یا افزونه های متعددی نصب کنید.
نصب همین افزونه بعلاوه رعایت رمز عبور مناسب می توانید به شما کمک کند تا امنیت سایت خود را تامین کنید.
جواد
سلام
با وجود این افزونه وکلاد فلار و اینکپسولا چند لایه امنیتی سخت افزاری و نرم افزاری سایتم و مانیتورینگ شدید امنیتی بازم سایت مورد حمله قرار گرفت اگه سایت مورد حمله شدید قرار بگبره کاری نمیتونه بکنه
الان سایت من از لحاظ امنیت با سایت سکیوریتی چک کنید شدید امنه اما بازم دلیل نمیشه نشه وارد شد
مخصوصا از طریق شل سی 99
توسعه گر فارسی
نسخه رایگان افزونه زیاد کاربردی نیست و در برخی موارد مشکلاتی ایجاد می کنه.افزونه نینجا فایروال بهتره