از هر چه بگذریم به مبحث امنیتی میرسیم. هر وبسایت یا کسب و کاری نیازمند امنیت مطلوب است و این میزان با توجه به اهمیت کار شما تعیین میشود. تمام تلاش خود را میکنید تا یک سایت بسازید پس باید به امنیت آن نیز فکر کنید تا تخریب نشود و تمامی زحماتتان به باد نرود.
برای برقراری امنیت در وردپرس نیز راهکارهای متفاوتی وجود دارد که یکی از آنها کمک گرفتن از افزونههای وردپرس است. البته نه هر افزونهای! شما در انتخاب هر نوع افزونهای باید دقت کنید اما در انتخاب یک افزونه امنیتی به 10 برابر دقت نیازمندید زیرا اگر در اینجا اشتباه کنید، ممکن است وبسایتتان را از دست بدهید و این یعنی فاجعه!
برقراری امنیت در وردپرس
همانطور که گفتیم برای برقراری امنیت در وردپرس میتوان از افزونههایی کمک گرفت، مانند افزونه All In One WP Security and Firewall و افزونه Better WP security و در سمت حرفهای افزونه قدرتمند iTheme Security .
در این مقاله نیز میخواهیم با کمک افزونه قدرتنمد Wordfence security به برقراری امنیت در وردپرس بپردازیم. امیدوارم برای امنیت وبسایت خودتان هم که شده ما را در این مقاله همراهی کنید…
افزونه Wordfence Security
شعاری که برای این افزونه در مخزن وردپرس در نظر گرفته شده است به این صورت است: “مشهورترین فایروال و اسکنر امنیتی در وردپرس”. با همین یک جمله میتوان به اهمیت آن پی برد و اعتماد کرد.
فایروال یا دیوار آتش
- امکان بلاک کردن ترافیک مخرب در وبسایت را فراهم کرده و 100 تمرکز آن بر روی امنیت وبسایت وردپرسی است.
- حفاظت همه جانبه از وبسایت وردپرسی
- بلاک کردن درخواستها، کدها و محتوای مخرب با اسکن امنیتی
- برقراری امنیت در وردپرس با جلوگیری از حملات Brute force در هنگام ورود به سایت
اسکن امنیتی
- اسکن امنیتی در این افزونه به بررسی فایلهای هسته وردپرس، قالب و افزونهها برای یافتن بدافزارها، آدرسهای مخرب، اسپمها، کدهای مخرب و…
- مقایسه فایلهای هسته، افزونهها و قالبها با مخزن وردپرس و جایگزینی و تغییر به بهترین گزینه
- بررسی کامل سایت و اعلام اشکالات موجود در آن
- بررسی امنیت محتوای موجود در سایت
نصب و راهاندازی افزونه Wordfence Security
برای اینکه بتوانیم امکانات و ویژگیهای گفته شده در بالا را برای برقراری امنیت در وردپرس به ارمغان آوریم، نیاز است افزونه Wordfence Security را نصب و راهاندازی کنید.
با مراجعه به بخش افزونهها، افزونه مذکور را نصب کرده و سپس آن را فعال میکنیم. با گذر از این مرحله باید به سراغ تنظیمات wordfence برویم. برای این منظور منویی در پیشخوان برای آن ایجاد شده که دارای زیر منوهایی است:
با کلیک بر روی آن مستقیما به پیشخوان افزونه منتقل میشویم که پنجره پاپآپی را جهت ادامه راهاندازی افزونه به ما نمایش میدهد:
بر روی دکمه “Resume installation” کلیک کنید.
با وارد کردن ایمیل خود امکان اطلاع رسانی از وضعیت وبسایت را فعال میکنید، همچنین میتوانید تعیین کنید که به لیست ایمیلی wordfence بپیوندید. همچنین در انتها قوانین افزونه را علامت زده و روی دکمه continue کلیک کنید. در مرحله بعدی از شما میخواهد که افزونه را به نسخه پرمیوم ارتقا دهید. در صورتی که تمایل دارید میتوانید اینکار را انجام دهید در غیر اینصورت بر روی گزینه “No,thanks” کلیک کنید.
Dashboard
همانطور که در تصویر بالا مشاهده میکنید تمامی اطلاعات و آمار بدست آمده توسط افزونه را نشان میدهد. اینها آماری از وبسایتتان است که با کمک آنها میتوانید به برقراری امنیت در وردپرس بپردازید.
Firewall
فایروال با دیوار آتش در این افزونه همانند تصویر بالاست. از 4 بخش تشکیل شده است. Web application firewall یا دیوار آتش برای سیستم سایت، Firewall rules یا قوانین مربوط به دیوار آتش، Real time blacklist یا همان لیست سیاهی که آیپیهای بلاک شده در آن موجودند و Brute force protection یا محافظت از حملات brute force.
Blocking
در این بخش میتوانید IPهای بلاک شده را مشاهده کنید. این عملیات در افزونه برای برقراری امنیت در وردپرس بخشی ضروری است و گاهی ممکن است به اشتباه شناسه شما یا همکارانتان را بلاک کند پس میتوانید از این بخش آن را غیرفعال کنید.
Scan
با کمک این بخش میتوان اسکن امنیتی را برای برقراری امنیت در وردپرس انجام دهید. این افزونه به صورت خودکار چنین فعالیتی را انجام میدهد اما چنانچه میخواهید به صورت دستی این نوع بررسی را انجام دهید میتوانید بر روی گزینه “Start New Scan” کلیک کنید تا مجدد کل وبسایت تحت بررسی قرار گیرد. نتایج اسکن در کادر پایینی نشان داده میشود.
دو دکمه Audit my site security که برای بررسی سطح امنیتی وبسایت است و Clean my hacked site که برای پاک کردن مشکلات امنیتی سایت در نظر گرفته شده است.
Tools
این قسمت مربوط به ابزارهای در دسترس برای برقراری امنیت در وردپرس است. دارای قسمتهای مختلفی است که به بررسی آنها میپردازیم.
Two Factor Authentication
این بخش تنها برای نسخه پرمیوم قابل دسترسی است و باعث احراز هویت دو مرحلهای میشود.
Live Traffic
این بخش ترافیک سایت را برای شما مشخص میکند. با تیک زدن گزینه “Show Advanced Filter” میتوانید بازهها را مشخص کنید.
Comment Spam Filter
این قسمت برای بلاک کردن دیدگاههای اسپم در وبسایتهای وردپرسی است. تمامی دیدگاههای بلاک شده در روز، این هفته و ماه گذشته را نشان میدهد.
whois lookup
در این بخش میتوانید شناسه یا دامنه مورد نظر را جهت بررسی جستجو کنید.
Diagnostics
این قسمت تمامی امکانات افزونه را با حالت فعال یا غیرفعال نمایش میدهد. هر بخشی را به صورت کشویی باز کنید متوجه ماجرا خواهید شد.
All options
تمامی قسمتهایی که برای برقراری امنیت در وردپرس در این افزونه موجودند را میتوانید از این بخش تنظیم کنید. این تنظیمات شامل بخشهای Wordfence Global Options، Firewall Options، Blocking Options، Scan Options، Tool Options است.
نتیجه گیری
با توجه به تنظیماتی که این افزونه دارد و قسمتهای مختلف آن میتوانید امنیت خوبی را برای وبسایت خود ایجاد کنید و با برقراری امنیت در وردپرس مانع از ورود اتفاقات و افراد مخرب شوید. اینگونه وبسایت خود را تضمین خواهید کرد.
جمال
سلام
سه افزونه ی امنیتی زیر را در وردپرس نصب کرده ام. افزونه wordfence امکانات این سه تا رو پوشش میده؟؟؟؟ میتونم با نصب wordfence این سه افزونه رو حذف کنم؟؟
Akismet Anti-Spam
Limit Login Attempts
Lockdown WP Admin
بهاره کوهستانی 11 سال عضو همیار وردپرس
سلام
بله! نیاز به نصب هر سه نیست.
پروا
سلام
من این افزونه رو نصب کردم اما وقتی میخوام تغییری بدم توی تنظیمات ارور زیر رو میده:
Your browser sent an invalid security token to Wordfence. Please try reloading this page or signing out and in again.
ممنون میشم راهنماییم کنین
wptutorial.ir
با یک مرورگر دیگه امتحان کنید.
مشکل حل میشه…
پیمان
سلام
ممنون از وب سایت عالیتون
من این افزونه رو نصب کردم اما بلافاصله عدم سازگاری با افزونه وی پی تاچ داد، وی پی تاچ رو به روز کردم ولی باز هم درست نشد
این افزونه ازم می خواد کد نویسی کنم در php.i ولی من اصلا کدنویسی بلد نیستم، می شه راهنماییم کنید چطور این مشکل رو رفع کنم؟
باقی موندن این مشکل تاثیری در سىو سایت داره؟ من هنوز به نسخه موبایلی سایت دسترسی دارم
ممنون از لطف شما
بهاره کوهستانی 11 سال عضو همیار وردپرس
سلام
دوست عزیز دقیقا چه اروری میده ؟
پیمان
سلام
این پیام رو میده:
The Visual Composer plugin is not compatible with WPtouch. Some features may not function properly. Check out this support article for more information.
البته تا قبل از نصب این برنامه این ارور نبود
ضمنا یه تعداد از صفخات سایت رو هم از گوگل وارد می شم بلاک کرده و می گه احتمال سرقت اطلاعات از سایت شما وجود داره
من چی کار باید بکنم؟
برنامه رو غیر فعال کنم؟
به نظرتون به روز کردن افزونه ها باعث این مشکل شده؟
بهاره کوهستانی 11 سال عضو همیار وردپرس
سلام
با ویژوال کامپوزر وبسایت شما در تداخله. بروز رسانی کنید ببینید چی میشه.
حمید
سلام من عدم ویرایش فایل ها رو در افزونه All In One WP Security فعال کرده ام حال بااینکه غیر فعال اجازه ادیت برگه ها رو نمیده. باید چکار کنم؟
amir07 8 سال عضو همیار وردپرس
وقتی که اسکن میکنم برای بعضی گزینه ها میگه Problems found.
باید چکار کنم؟
hamid
سلام با این افزونه تا چه حد سایت امنیتی نیشود و امکان هک وجود دارد
و ایا هاست را هم امنیتی میکند یا نه
حسین رحیمی 11 سال عضو همیار وردپرس
با احترام
این افزونه فقط روی امنیت وردپرس کار میکند و البته امنیت شما را به اندازهی مطلوبی بالا میبرد
بیشتر مشکلات امنیتی به خاطر اشتباهات فردی(رمز ضعیف و …) رخ میدهد.
آرش
سلام،
این افزونه با افزونه All In One WP Security & Firewall چه فرقی داره؟؟؟
و اینکه میشه با هم دوتا افزونه را نصب کرد؟؟
من یک تست امنیت امنیتی انجام دادم، که گفت دیوار آتش نرم افزاری ندارید، و افزونه Wordfence پیشنهاد داد!!
درصورتی که افزونه All In One WP Security & Firewall داخلش دیوار آتش را فعال کردم، و از cloudflare پلن pro را خریداری کردم که اونجا هم دیوار آتش نرم افزاری داره!
نظر شما چیه؟
ممنون میشم راهنمایی کنید، با تشکر
دکتر آدینه محمدی 9 سال عضو همیار وردپرس
با سلام
من موقع فعال کردن این افزونه تمام بخش های مدیریت سایت من بهم ریخته بالا میاد اما بعد از غیر فعال این افزونه مشکل رفع می شود
من باید چطور مشکل حل کنم تا بتوانم از این افزونه استفاده نماییم؟
با تشکر
بهاره کوهستانی 11 سال عضو همیار وردپرس
سلام
وردپرس بروز هست ؟
دکتر آدینه محمدی 9 سال عضو همیار وردپرس
سلا م بله به نسخه 4.5.2 بود که الان شد 4.5.3
hojat20 9 سال عضو همیار وردپرس
با سلام
ی سوال داشتم به نظرتون اینکه امنیت سایت رو خودمون بر عهده بگیریم یا یک امنیت کار انجام بده بهتره یا همین افزونه بهتر وکافیه؟
بهاره کوهستانی 11 سال عضو همیار وردپرس
سلام
اگه اطلاعات متوسطی در مورد امنیت دارید می تونید خودتون انجام بدید. و این افزونه نیز کافی و جامع هستش
دکتر آدینه محمدی 9 سال عضو همیار وردپرس
سلام خوب هستین در نسخه جدید این برنامه دیوار اتش رو باید تنظیم کنیم اما در زمان تنظیم کردن یک کد کوتاه می ده که نوشته در php.ini کپی شود این فایل کجا قرار دارد؟
با تشکر