افزونه Wordfence Security – افزایش امنیت وردپرس با وردفنس
- افزونه وردپرس
- بروزرسانی شده در
وردپرس مانند هر سیستم مدیریت محتوای دیگری نیاز به تامین امنیت دارد. برای تامین امنیت وردپرس، افزونههای زیادی در مخزن وردپرس و یا سایتهای معتبر توسعهدهنده وجود دارد. یکی از بهترین افزونهها برای افزایش امنیت وردپرس، افزونه Wordfence هست. البته قبلا این افزونه را با AIOWPSEC مقایسه کردهایم و پیشنهاد ما امنیت فراگیر وردپرس هست.
آنچه در این مقاله میخوانید
افزایش امنیت وردپرس با وردفنس
بحث امنیت در تمامی سیستمهای مدیریت محتوا یک بحث غیرقابل چشمپوشی است و جزء مهمترین موارد در انتخاب یک سیستم مدیریت محتوای مناسب برای طراحی و راهاندازی سایت بهشمار میرود. هنگامیکه یک فرد قصد دارد که اقدام به راهاندازی یک وبسایت کند موضوع امنیت برای او بسیار مهم است.
سیستم مدیریت محتوای وردپرس نیز از این قاعده مستثنی نیست و در هنگام راهاندازی سایت با آن باید به موارد بسیاری توجه کرد. در وردپرس بهصورت پیشفرض حفرههای امنیتی کوچکی وجود دارد که بایستی با نصب افزونه مناسب مانع از این کار شوید. شما باید بدانید که نقش امنیتی این سیستم از کجا است تا بتوانید آن را برطرف کنید.
ما برای اینکه بتوانید از سایت خود محافظت کنید و اطلاعات خود را حفظ کنید روشهای زیادی را در میهن وردپرس قرار دادهایم و آموزشهای زیادی را برای شما کاربران عزیز توضیح دادهایم. قبلاً آموزش رفع حفرههای امنیتی وردپرس با افزونه All In One WordPress Security را منتشر کردهایم.
در این مقاله قصد داریم یک روش دیگر نیز برای افزایش و ارتقا امنیت معرفی کنیم تا بتوانید از هریک از آنها برای حفظ هرچه بهتر سایت خود استفاده کنید. این آموزش با استفاده از یک افزونه رایگان است که در ادامه در مورد آن بیشتر توضیح میدهیم.
نکته قابلذکر این است که این افزونه تا به حال بیشترین دانلود را در بین افزونههای رایگان افزایش امنیت وردپرس داشته است که همین مورد نشان از میزان محبوبیت آن بین مدیران سایتها دارد. درواقع با این افزونه میتوانید امنیت سایت وردپرسی خود را تا 99 درصد تضمین کنید.
اهمیت افزایش امنیت سایت در وردپرس
اینکه شما بتوانید در کسبوکار اینترنتی که راهاندازی کردهاید موفق باشید و در آن پیشرفت کنید تا حد بسیار زیادی به امنیت سایت شما بستگی دارد. یک مدیر موفق از ابتدای شروع فعالیت سایت خود تلاش زیادی برای ارائه مطالب، محتوا و… درزمینه فعالیت خود میکند. یعنی تلاش میکند درزمینه فعالیت خود بهترین خدمات را به مشتریان ارائه دهد تا بتواند کاربران خود را راضی نگه دارد و برای این کار زحمت زیادی میکشد.
اما شما تصور کنید یکباره تمام زحماتش بر باد رود! این موضوع ممکن است در صورت رعایت نکردن نکات امنیتی برای شما هم پیش بیاید. بنابراین مدیران باید مراقب امنیت سایت خود باشند و در کنار تلاش برای ارائه خدمات به مشتریان، امنیت را نیز موردتوجه قرار دهند تا نتیجه تلاششان از دست نرود.
سیستم مدیریت محتوای وردپرس برای اینکه شما بتوانید امنیت سایت خود را بالا ببرید روشهای مختلفی را در اختیار شما قرار داده است. یکی از بهترین و سادهترین روشهایی که شما میتوانید از آنها استفاده کنید افزونههای امنیتی هستند. هسته وردپرس امن است و تعداد بسیار زیادی از وبسایتها توسط این سیستم ساختهشدهاند. اما در هر سیستمی ممکن است حفرههایی برای نفوذ هکرها وجود داشته باشد که شما باید مانع آن شوید.
هکرها میتوانند پس از هک کردن سایت شما اطلاعات کاربران را برداشته و باعث شوند که کاربران اعتماد خودشان را نسبت به شما از دست بدهند. این موضوع در آینده سایت شما بسیار تأثیرگذار است و باید به امنیت سایت توجه ویژهای شود.
افزونه Wordfence Security
خب همانطور که گفتیم امنیت بسیار مهم است و باید با ابزارهای مختلف آن را تأمین کرد. اما اینکه شما چگونه این کار را انجام دهید را ما در اینجا توسط یک افزونه کاربردی و بسیار مفید برای شما توضیح خواهیم داد.
افزونهای که در اینجا و برای انجام این کار برای شما معرفی میکنیم Wordfence Security نام دارد. اگر بخواهیم برای شما به زبان ساده توضیح بدهیم این افزونه با شناسایی ترافیکهای مخرب از هک شدن سایت وردپرسی شما جلوگیری خواهد کرد. خوراک دفاعی این افزونه بهصورت خودکار قوانین فایروال سایت شما را تغییر میدهند و یک جورهایی میتوان گفت این کار شبیه آپدیت شدن آنتی ویروس سیستم شما بهصورت خودکار است.
این افزونه تلاش میکند که به بهترین شکل ممکن از سایت شما محافظت کند و جوانب مختلف امنیتی را در نظر بگیرد. در ادامه برای شما توضیح میدهیم که چطور این کار توسط این افزونه قدرتمند انجام میشود.
افزایش امنیت فرم ورود سایت شما
شما امکان این را دارید که با استفاده از افزونه Wordfence بهراحتی کاربران خود را مجبور کنید تا رمز عبور قویتری برای اکانت خودشان انتخاب کنند تا امنیت حسابهای کاربری سایتتان افزایش پیدا کند. امنیت رمز عبور برای کاربران بسیار مهم است و باید یک رمز عبور قوی و ایمن توسط کاربران انتخاب شود.
همچنین میتوانید میزان قوی بودن رمز عبور حسابها را چک کنید و در کنار این موضوع با روشها و ابزار مختلف افزونه میتوانید Brute Force Attack ها را مسدود کنید تا ضریب امنیتی وردپرس شما افزایش یابد.
یک آنتی ویروس و اسکنر قوی برای وردپرس
توسط ابزار Scanner این افزونه میتوانید وردپرس خود را اسکن کرده و ویروسها و تروجانهای سایتتان را پیدا کنید. تا به حال 44000 نوع بدافزار توسط این افزونه کشف و حذفشده و همچنین تعداد زیادی حفره امنیتی نظیر C99،R57،RootShell،Crystal Shell،Matamu Cybershell،W4cking،Sniper،Predator،Jackal،Phantasma،GFS،Dive،Dx را با wordfence اسکن و حذف کردهاند.
پس یکی از بهترین مزیتهای این پلاگین این است که با آن میتوانید خیلی راحت تروجانها، بدافزار و ویروسهای سایتتان را پیداکرده و اقدام به حذف آنها کنید.
امکان مانیتورینگ سایت شما
یکی از امکانات خوب دیگری که افزونه Wordfence به شما میدهد امکان مانیتورینگ سایت شما است. با Wordfence میتوانید سایت خود را برای مشاهده ترافیک و امنیت دی ان اس ها بهصورت Real-Time مانیتور کنید.
تامین امنیت وردپرس شبکه
با نصب افزونه افزایش امنیت وردپرس Wordfence Security بر روی وردپرس چندکاربره یا Multiuser میتوانید امنیت تمامی سایتهای زیرمجموعه را تأمین کنید. این برای سایتهای چندکاربره یک امکان بسیار مفید محسوب میشود.
ما برای اینکه شما بتوانید خیلی راحت این افزونه را نصب کنید در یک مقاله جدا در مورد شیوه نصب این پلاگین توضیح دادهایم. بنابراین برای اینکه بتوانید این پلاگین را نصب کنید به آموزش افزونه Wordfence Security مراجعه نمایید.
پیروز و سربلند باشید. 🙂
سلام . این افزونه برای نصب در صفحه ای که ایمیل میخواد درخواست لایسنس هم میکنه . لطفا راهنمایی میکنید ؟
سلام وعرض ادب من سایت فروشگاهی دارم به اسم جایا کالا . من این سایت را با کلمه خرید نهال به لینک 4 رسوندم یکدفعه رفت به صفحه 2 بعد در آمار بازدید هام نگاه کردم دیدم یک سیستم بدون آی پی مشخص هر روز بالای 500 بار از سایت بازدید میکنه نمیدونم تاثیر منفی اون هست یا نه من کلی رپورتاز میزنم بک لینک میذارم هر روز بالای 3 هزار بازدید دارم لود و سئوی سایت هم عالیه بنظر شما اون بازدید فیکی که انجام میشه ممکنه منو ببره پایین پیشنهادتون برای جلوگیری از این بازدید فیک چی هست بی زحمت هر کمکی میتونین بکنین اگه لازم باشه هر هزینه ای که لازمه تقدیم میکنم. شماره هامو میتونین از سایت جایا کالا بردارین و یا با این شماره اطللاع بدین که هزینه های لازمو هم تقدیم کنم
درود بر شما. نه هیچ مشکلی نداره گوگل خیلی از این هوشمند تر هست . بازدید فیک تاثیری توی رتبه شما نداره.
با احترام
در هاستینگ های معتبر بر روی سرور ویروس کش و فایروال نصب و تنظیم شده است، آیا باز هم لازم هست افزونه وردفنس بر روی وردپرس نصب و کانفیگ شود؟ اگر جواب شما بله هست لطفا بفرمایید به چه دلیل.
باتشکر از تیم میهن وردپرس
درود بر شما معمولا بله. خیر پیشنهاد میکنیم از all in one wp sec استفاده کنید. در دوره سایت برتر یک جلسه در این مورد توضیح دادم.
سلام وقت بخیر
ممنون از اطلاعات و توضیحات شما.
نسخه اصلی رو دانلود کنیم و استفاده کنیم مشکلی نداره؟ تو بحث تنظیمات و استفاده منظورم هست.
یا اینکه نسخه راست چین شده و فارسیش رو تهیه کنیم؟
درود وقت بخیر. خیر تفاوتی نداره
خیلی ممنون از پاسخ سریع شما.
خدا را شکر مشکل سریع حل شد. در تنظیمات Contact Form در زبانه “ایمیل” در گزینه “از طرف” ایمیل اصلی سایت را وارد کرده بودم مثل : info@xxx.ir که نمی دانم چرا جواب نمیداد وقتی دیدم خود wordfence ایمیل های خود را از wordpress@xxx.ir ارسال میکند من هم گزینه “از طرف” را به این مقدار تغییر دادم و مشکل حل شد.
خواهش میکنم.
با عرض سلام.
افزونه wordfence ارسال ایمیل توسط افزونه های دیگر سایت را بلاک میکند. مثلا ایمیل های که Contact form -7 از کاربران برای مدیر سایت ارسال می کند یا حتی ایمیل های woocommerce بلاک میشود . من هیچ گزینه ای در تنظیمات آن برای تغییر این عملکرد پیدا نکردم. آیا برای این مشکل راه حل خاصی وجود دارد ؟
سوال دیگر اینکه میزان فضای RAM اشغال شده توسط این افزونه برخی اوقات برای چند ثانیه به حدود 300 تا 400 مگابایت میرسد . آیا مشکل از افزونه است یا تنظیمات من ؟
و سوال آخر اینکه کدام یک از افزونه های مشابه wordfence کارایی هم اندازه یا بیشتر داشته و تنظیمات دقیق تری دارند ؟
درود خیر این مشکل رو نداره. بارها تست کردیم و ایمیل ها رو مسدود نکرده. در مورد رم بله متاسفانه مصرف بالایی دارد. پلاگین جایگزین این افزونه all in one wordpress security هست.
با سلام و خسته نباشید.
در قسمت پیشخوان home در قسمتی که اطلاعات Wordfence قرار داره . نوشته شده ” Top 5 IPs Blocked نام دو کشور و Update Blocked IPs و Top 5 Countries Blocked و نام دو کشور و Update Blocked Countries و Top 5 Failed Logins و
Top 5 Failed Logins
Username Login Attempts Existing User
admin 6 Yes
saadati 2 Yes
demomonster 2 No
salooman 1 No
Update Login Security Options
این آپدیت ها برای آپدیت خود پلاگین هست یا باید روی هر سه دکمه های اون کلیک کنم؟
با تشکر
درود سپاس برای آپدیت کشورها و آیپی های بلاک شده هستند. روی آپدیت کلیک کنید.
سلام و خسته نباشید آیا میشود این افزونه را همزمان در کنار افزونه all in one wordpress security نصب کرد؟
سلام
باید تست کنید.
ولی پیشنهاد مینیم از یک افزونه استفاده کنید.
با سلام و تشکر از این افزونه عالی
سلام
سه افزونه ی امنیتی زیر را در وردپرس نصب کرده ام. افزونه wordfence امکانات این سه تا رو پوشش میده؟؟؟؟ میتونم با نصب wordfence این سه افزونه رو حذف کنم؟؟
Akismet Anti-Spam
Limit Login Attempts
Lockdown WP Admin
درود.
به جز مورد Akismet، ما بقی موارد را پوشش می دهد.
سلام
باوجود داشتن ssl نیازی به این افزونه هست یا خیر؟
سلام بله
سلام . در استفاده از این افزونه جای تامل چند نکته وجود داره / شایدم دلیل موجهی وجود داشته باشهمدت هاقبل برای یکی از سایت های وردپرسیم که اصلا بازدید کننده های هم نداشت این افزونه رو نصب کردم . بعد از مدتی برام مدام ایمیل می اومد که افزونه امروز جلوی تلاش200 بار تلاش چند تا کاربر که قصد داشتند با یوزر های ادمین و پرنسس به سایت شما لاگین کنند رو گرفته منطقاوطبق آمار گیر وبسایت چنین چیزی صحت نداشت . مورد دوم این بود که بعد از مدتی دیدم دسترسی به دیگر صفحات غیر از صفحه اصلی برای بازدیدکننده مسدود شده که با حذف این افزونه مشکل رفع شد !اگر توجیهی وجود داره ممنون میشم بیان کنید
سلام اینکار توسط bot ها انجام میشه و آمارگیر این بات ها رو تشخیص نمیده. ضمنا صفحات ورود رو هم اکثر آمارگیر ها محاسبه نمیکنن توی آمارشون! اگر کانفیگ درست انجام بشه این مشکل رو نباید داشته باشید
چرا نسخه پولی این نرم افزار اصلاً پیدا نمیشه ؟
یا اصلاً نیازی به نسخه پولی نیست ؟
در واقع یه نسخه حرفه ای داره که شامل پشتیبانی امنیتی سایت شما میشه و اتصال به وبسرویس سایت اصلی که میتونید با مراجعه به سایت اصلی خریداری کنید.
پس فقط باید از سایت اصلی خرید کرد
آخه من آخرین نسخه از این پلاگین رو نصب کردم ولی انقدر پاپ آپ وجود داره که نسخه پولی رو تهیه کنید که عملاً نمیشه باهاش کار کرد و خیلی اذیت کننده اس
بله فقط سایت اصلی میتونه خدمات رو بهتون بده
سپاس از پاسخگویی شما