از هر چه بگذریم به مبحث امنیتی میرسیم. هر وبسایت یا کسب و کاری نیازمند امنیت مطلوب است و این میزان با توجه به اهمیت کار شما تعیین میشود. تمام تلاش خود را میکنید تا یک سایت بسازید پس باید به امنیت آن نیز فکر کنید تا تخریب نشود و تمامی زحماتتان به باد نرود.
برای برقراری امنیت در وردپرس نیز راهکارهای متفاوتی وجود دارد که یکی از آنها کمک گرفتن از افزونههای وردپرس است. البته نه هر افزونهای! شما در انتخاب هر نوع افزونهای باید دقت کنید اما در انتخاب یک افزونه امنیتی به 10 برابر دقت نیازمندید زیرا اگر در اینجا اشتباه کنید، ممکن است وبسایتتان را از دست بدهید و این یعنی فاجعه!
برقراری امنیت در وردپرس
همانطور که گفتیم برای برقراری امنیت در وردپرس میتوان از افزونههایی کمک گرفت، مانند افزونه All In One WP Security and Firewall و افزونه Better WP security و در سمت حرفهای افزونه قدرتمند iTheme Security .
در این مقاله نیز میخواهیم با کمک افزونه قدرتنمد Wordfence security به برقراری امنیت در وردپرس بپردازیم. امیدوارم برای امنیت وبسایت خودتان هم که شده ما را در این مقاله همراهی کنید…
افزونه Wordfence Security
شعاری که برای این افزونه در مخزن وردپرس در نظر گرفته شده است به این صورت است: “مشهورترین فایروال و اسکنر امنیتی در وردپرس”. با همین یک جمله میتوان به اهمیت آن پی برد و اعتماد کرد.
فایروال یا دیوار آتش
- امکان بلاک کردن ترافیک مخرب در وبسایت را فراهم کرده و 100 تمرکز آن بر روی امنیت وبسایت وردپرسی است.
- حفاظت همه جانبه از وبسایت وردپرسی
- بلاک کردن درخواستها، کدها و محتوای مخرب با اسکن امنیتی
- برقراری امنیت در وردپرس با جلوگیری از حملات Brute force در هنگام ورود به سایت
اسکن امنیتی
- اسکن امنیتی در این افزونه به بررسی فایلهای هسته وردپرس، قالب و افزونهها برای یافتن بدافزارها، آدرسهای مخرب، اسپمها، کدهای مخرب و…
- مقایسه فایلهای هسته، افزونهها و قالبها با مخزن وردپرس و جایگزینی و تغییر به بهترین گزینه
- بررسی کامل سایت و اعلام اشکالات موجود در آن
- بررسی امنیت محتوای موجود در سایت
نصب و راهاندازی افزونه Wordfence Security
برای اینکه بتوانیم امکانات و ویژگیهای گفته شده در بالا را برای برقراری امنیت در وردپرس به ارمغان آوریم، نیاز است افزونه Wordfence Security را نصب و راهاندازی کنید.
با مراجعه به بخش افزونهها، افزونه مذکور را نصب کرده و سپس آن را فعال میکنیم. با گذر از این مرحله باید به سراغ تنظیمات wordfence برویم. برای این منظور منویی در پیشخوان برای آن ایجاد شده که دارای زیر منوهایی است:
با کلیک بر روی آن مستقیما به پیشخوان افزونه منتقل میشویم که پنجره پاپآپی را جهت ادامه راهاندازی افزونه به ما نمایش میدهد:
بر روی دکمه “Resume installation” کلیک کنید.
با وارد کردن ایمیل خود امکان اطلاع رسانی از وضعیت وبسایت را فعال میکنید، همچنین میتوانید تعیین کنید که به لیست ایمیلی wordfence بپیوندید. همچنین در انتها قوانین افزونه را علامت زده و روی دکمه continue کلیک کنید. در مرحله بعدی از شما میخواهد که افزونه را به نسخه پرمیوم ارتقا دهید. در صورتی که تمایل دارید میتوانید اینکار را انجام دهید در غیر اینصورت بر روی گزینه “No,thanks” کلیک کنید.
Dashboard
همانطور که در تصویر بالا مشاهده میکنید تمامی اطلاعات و آمار بدست آمده توسط افزونه را نشان میدهد. اینها آماری از وبسایتتان است که با کمک آنها میتوانید به برقراری امنیت در وردپرس بپردازید.
Firewall
فایروال با دیوار آتش در این افزونه همانند تصویر بالاست. از 4 بخش تشکیل شده است. Web application firewall یا دیوار آتش برای سیستم سایت، Firewall rules یا قوانین مربوط به دیوار آتش، Real time blacklist یا همان لیست سیاهی که آیپیهای بلاک شده در آن موجودند و Brute force protection یا محافظت از حملات brute force.
Blocking
در این بخش میتوانید IPهای بلاک شده را مشاهده کنید. این عملیات در افزونه برای برقراری امنیت در وردپرس بخشی ضروری است و گاهی ممکن است به اشتباه شناسه شما یا همکارانتان را بلاک کند پس میتوانید از این بخش آن را غیرفعال کنید.
Scan
با کمک این بخش میتوان اسکن امنیتی را برای برقراری امنیت در وردپرس انجام دهید. این افزونه به صورت خودکار چنین فعالیتی را انجام میدهد اما چنانچه میخواهید به صورت دستی این نوع بررسی را انجام دهید میتوانید بر روی گزینه “Start New Scan” کلیک کنید تا مجدد کل وبسایت تحت بررسی قرار گیرد. نتایج اسکن در کادر پایینی نشان داده میشود.
دو دکمه Audit my site security که برای بررسی سطح امنیتی وبسایت است و Clean my hacked site که برای پاک کردن مشکلات امنیتی سایت در نظر گرفته شده است.
Tools
این قسمت مربوط به ابزارهای در دسترس برای برقراری امنیت در وردپرس است. دارای قسمتهای مختلفی است که به بررسی آنها میپردازیم.
Two Factor Authentication
این بخش تنها برای نسخه پرمیوم قابل دسترسی است و باعث احراز هویت دو مرحلهای میشود.
Live Traffic
این بخش ترافیک سایت را برای شما مشخص میکند. با تیک زدن گزینه “Show Advanced Filter” میتوانید بازهها را مشخص کنید.
Comment Spam Filter
این قسمت برای بلاک کردن دیدگاههای اسپم در وبسایتهای وردپرسی است. تمامی دیدگاههای بلاک شده در روز، این هفته و ماه گذشته را نشان میدهد.
whois lookup
در این بخش میتوانید شناسه یا دامنه مورد نظر را جهت بررسی جستجو کنید.
Diagnostics
این قسمت تمامی امکانات افزونه را با حالت فعال یا غیرفعال نمایش میدهد. هر بخشی را به صورت کشویی باز کنید متوجه ماجرا خواهید شد.
All options
تمامی قسمتهایی که برای برقراری امنیت در وردپرس در این افزونه موجودند را میتوانید از این بخش تنظیم کنید. این تنظیمات شامل بخشهای Wordfence Global Options، Firewall Options، Blocking Options، Scan Options، Tool Options است.
نتیجه گیری
با توجه به تنظیماتی که این افزونه دارد و قسمتهای مختلف آن میتوانید امنیت خوبی را برای وبسایت خود ایجاد کنید و با برقراری امنیت در وردپرس مانع از ورود اتفاقات و افراد مخرب شوید. اینگونه وبسایت خود را تضمین خواهید کرد.
leyla
سلام خیلی ممنون بابت سایت خوبتون،،به نظر شما کدام ورژنلینوکس مناسب دایرکت ادمین هست،اوبنتو یا ….،و سوال دیگه ای که دارم اینه رو ویندوزهم میشه دایرکت ادمین رو نصب کرد؟؟
لیلا
سلام خیلی ممنون بابت سایت خوبتون،،به نظر شما کدام ورژنلینوکس مناسب دایرکت ادمین هست،اوبنتو یا ….،و سوال دیگه ای که دارم اینه رو ویندوزهم میشه دایرکت ادمین رو نصب کرد؟؟
لیلا
سلام ایا نصب aksimtالزامیه؟چون برای من نصب نمیشه وکد نمیده از طرفی برای فعال شدن ووکامرس میگه حتما باید اکسیمت نصب وهرزنامرو حذف کنید لطفا راهنماییم کنید
بهاره کوهستانی 11 سال عضو همیار وردپرس
سلام
نه اجباری نیست. میتونید به جاش از یه افزونه ضد اسپم دیگری کمک بگیرید.
لیلا
سلام وقتتئن بخیر ؛من یه مدت برای یادگیری ورد پرس از xamppاستفاده کردم الان که میخام به صورت انلاین کار کنم نمیدونم چطور باید دایرکت ادمین رو نصب کنم در واقع حتی نمیدونم چطور میشه تهیش کرد از یه سایتی دانلود کردم نسخه نال شدش رو اما وقتی نصب شد چیزی رو صفحه دسکتابم نیومد ایا نیاز به برنامه ویا… خاصی برای نصبش هست؟؟؟ممنون میشم اگه راهنماییم کنید
بهاره کوهستانی 11 سال عضو همیار وردپرس
سلام
موارد زیر رو مطالعه کنید لطفا:
https://hamyarwp.com/install-wordpress-on-direct-admin/
https://hamyarwp.com/move-wordpress-from-localhost-to-host/
لیلا
سلام خیلی از شما ممنونم بابت پاسخ به سوالات،به نظر شما کدوم نسخه لینوکس مناسب هست برای اینکه دایرکت ادمین روش نصب کنم؟؟؟؟ ممنون
بهاره کوهستانی 11 سال عضو همیار وردپرس
سلام
معمولا بستگی به جایی داره که ازش سرور تهیه می کنید. اما همیشه بروزترین گزینه پیشنهاد میشه.
محمد مهدی
آموزشتون عالیه
محمد
سلام
آیا به روز رسانی این پلاگین را نیز قرار میدهید؟
طبق نوشته اول مطلب آخرین به روزرسانی این پلاگین برای ۳ سال پیش هست.
بهاره کوهستانی 11 سال عضو همیار وردپرس
سلام
حتما بروز میشه.
wptutorial.ir
برای دریافت آخرین به روز رسانی افزونه کافیه که به صفحه خود این افزونه توی سایت وردپرس یا همون مخزن وردپرس برید.
Mr.ozen
سلام
من اصلا راضی نبودم . زد سایتم رو داغون کرد . توصیه میکنم قبل از هرکاری بکاپ بگیرید . خدا روشکر بکاپ داشتم مشکلی واسم پیش نیومد.
یا حق
wptutorial.ir
اگه تنظیماتش رو درست انجام بدید و جایی خطا وارد نشه، از طرف دیگه هاست شما هم به خوبی تنظیم شده باشه و ضعیف نباشه، افزونه هیچ مشکلی ایجاد نمی کنه.
البته داشتن بکاپ قبل از انجام هر کاری خیلی مفیده!
محمد رضا
سلام . ببخشید شما کدوم یکی از افزونه های زیر رو توصیه میکنید ؟
Better WP Security
Wordfence Security
ممنون میشم دلایل برتری هر کدوم رو هم بگید .
بهاره کوهستانی 11 سال عضو همیار وردپرس
سلام
افزونه Wordfence Security
علیرضا
سلام خانم مهندس کوهستانی
موقع نصب هم بهدلیل داشتن مشکلی جدیافزونه فعال نشد. این ارو را میده
بهاره کوهستانی 11 سال عضو همیار وردپرس
سلام
افزونه رو از مخزن هم دانلود میکنید همین ارور رو میده ؟
علیرضا
بله دقیقا همین ارور میده بعد این که با مصیبت فعالش میکنیم ، صفحه مرگ سفید وردپرس برای تمام صفحات سایت نشون میده
بهاره کوهستانی 11 سال عضو همیار وردپرس
پس یا با قالب سایت سازگاری نداره یا با بروزرسانی جدید وردپرس.
وردپرس نسخه جدید ناسازگاری های زیادی داره
علیرضا
با سلام وقتی افزونه را آخرین بروزرسانی که 6 روز قبل هستش آپدیت میکنیم صفحه مرگ سفید وردپرس مواجه میشیم و تمامی افزونه هارو غیرفعال کردیم با هیچ افزونه ای کنتاکت نداره فقط مشکل از افزونه Wordfence Security هستش ، چیکار کنیم به نظرتان؟
بهاره کوهستانی 11 سال عضو همیار وردپرس
سلام
پس بروز رسانی نکنید چون شاید در این نسخه بروز شده مشکلی هست که متعاقبا حل خواهد شد و بروزرسانی جدید به زودی میاد.
البته قبلش تداخل افزونه با قالب و وردپرس نسخه جدید رو تست کنید.
farhad
من تو سایتم تازگی ها یک پاپ اپ اومده با این اسم: onclkds چطور پاک کنم؟ یک ویروس فکر کنم لطفا کمک کنید
بهاره کوهستانی 11 سال عضو همیار وردپرس
سلام
فکر میکنم برای یکی از سایت هایی هستش که بازدید کردید و تایید کردید که پاپ آپ تبلیغاتیش براتون باز بشه.
از تنظیمات مرورگر چک کنید بخش تبلیغاتی را غیر فعال کنید.