سایت برتر

افزونه Wordfence Security – افزایش امنیت وردپرس با وردفنس

افزونه Wordfence Security – افزایش امنیت وردپرس با وردفنس

وردپرس مانند هر سیستم مدیریت محتوای دیگری نیاز به تامین امنیت دارد. برای تامین امنیت وردپرس، افزونه‌های زیادی در مخزن وردپرس و یا سایت‌های معتبر توسعه‌دهنده وجود دارد. یکی از بهترین افزونه‌ها برای افزایش امنیت وردپرس، افزونه Wordfence هست. البته قبلا این افزونه را با AIOWPSEC مقایسه کرده‌ایم و پیشنهاد ما امنیت فراگیر وردپرس هست.

افزایش امنیت وردپرس با وردفنس

بحث امنیت در تمامی سیستم‌‌‌‌‌های مدیریت محتوا یک بحث غیرقابل چشم‌پوشی است و جزء مهم‌ترین موارد در انتخاب یک سیستم مدیریت محتوای مناسب برای طراحی و راه‌اندازی سایت به‌شمار می‌رود. هنگامی‌که یک فرد قصد دارد که اقدام به راه‌اندازی یک وب‌سایت کند موضوع امنیت برای او بسیار مهم است.

سیستم مدیریت محتوای وردپرس نیز از این قاعده مستثنی نیست و در هنگام راه‌اندازی سایت با آن باید به موارد بسیاری توجه کرد. در وردپرس به‌صورت پیش‌فرض حفره‌های امنیتی کوچکی وجود دارد که بایستی با نصب افزونه مناسب مانع از این کار شوید. شما باید بدانید که نقش امنیتی این سیستم از کجا است تا بتوانید آن را برطرف کنید.

ما برای اینکه بتوانید از سایت خود محافظت کنید و اطلاعات خود را حفظ کنید روش‌های زیادی را در میهن وردپرس قرار داده‌ایم و آموزش‌های زیادی را برای شما کاربران عزیز توضیح داده‌ایم. قبلاً آموزش رفع حفره‌های امنیتی وردپرس با افزونه All In One WordPress Security را منتشر کرده‌ایم.

در این مقاله قصد داریم یک روش دیگر نیز برای افزایش و ارتقا امنیت معرفی کنیم تا بتوانید از هریک از آن‌ها برای حفظ هرچه بهتر سایت خود استفاده کنید. این آموزش با استفاده از یک افزونه رایگان است که در ادامه در مورد آن بیشتر توضیح می‌دهیم.

نکته قابل‌ذکر این است که این افزونه تا به حال بیشترین دانلود را در بین افزونه‌های رایگان افزایش امنیت وردپرس داشته است که همین مورد نشان از میزان محبوبیت آن بین مدیران سایت‌ها دارد. درواقع با این افزونه می‌توانید امنیت سایت وردپرسی خود را تا 99 درصد تضمین کنید.

اهمیت افزایش امنیت سایت در وردپرس

اینکه شما بتوانید در کسب‌وکار اینترنتی که راه‌اندازی کرده‌اید موفق باشید و در آن پیشرفت کنید تا حد بسیار زیادی به امنیت سایت شما بستگی دارد. یک مدیر موفق از ابتدای شروع فعالیت سایت خود تلاش زیادی برای ارائه مطالب، محتوا و… درزمینه فعالیت خود می‌کند. یعنی تلاش می‌کند درزمینه فعالیت خود بهترین خدمات را به مشتریان ارائه دهد تا بتواند کاربران خود را راضی نگه دارد و برای این کار زحمت زیادی می‌کشد.

اما شما تصور کنید یک‌باره تمام زحماتش بر باد رود! این موضوع ممکن است در صورت رعایت نکردن نکات امنیتی برای شما هم پیش بیاید. بنابراین مدیران باید مراقب امنیت سایت خود باشند و در کنار تلاش برای ارائه خدمات به مشتریان، امنیت را نیز موردتوجه قرار دهند تا نتیجه تلاش‌شان از دست نرود.

سیستم مدیریت محتوای وردپرس برای اینکه شما بتوانید امنیت سایت خود را بالا ببرید روش‌های مختلفی را در اختیار شما قرار داده است. یکی از بهترین و ساده‌ترین روش‌هایی که شما می‌توانید از آن‌ها استفاده کنید افزونه‌های امنیتی هستند. هسته وردپرس امن است و تعداد بسیار زیادی از وب‌سایت‌ها توسط این سیستم ساخته‌شده‌اند. اما در هر سیستمی ممکن است حفره‌هایی برای نفوذ هکرها وجود داشته باشد که شما باید مانع آن شوید.

هکرها می‌توانند پس از هک کردن سایت شما اطلاعات کاربران را برداشته و باعث شوند که کاربران اعتماد خودشان را نسبت به شما از دست بدهند. این موضوع در آینده سایت شما بسیار تأثیرگذار است و باید به امنیت سایت توجه ویژه‌ای شود.

افزونه Wordfence Security

افزونه Wordfence Security
افزونه Wordfence Security

خب همان‌طور که گفتیم امنیت بسیار مهم است و باید با ابزارهای مختلف آن را تأمین کرد. اما اینکه شما چگونه این کار را انجام دهید را ما در اینجا توسط یک افزونه کاربردی و بسیار مفید برای شما توضیح خواهیم داد.

افزونه‌ای که در اینجا و برای انجام این کار برای شما معرفی می‌کنیم Wordfence Security نام دارد. اگر بخواهیم برای شما به زبان ساده توضیح بدهیم این افزونه با شناسایی ترافیک‌های مخرب از هک شدن سایت وردپرسی شما جلوگیری خواهد کرد. خوراک دفاعی این افزونه به‌صورت خودکار قوانین فایروال سایت شما را تغییر می‌دهند و یک جورهایی می‌توان گفت این کار شبیه آپدیت شدن آنتی ویروس سیستم شما به‌صورت خودکار است.

این افزونه تلاش می‌کند که به بهترین شکل ممکن از سایت شما محافظت کند و جوانب مختلف امنیتی را در نظر بگیرد. در ادامه برای شما توضیح می‌دهیم که چطور این کار توسط این افزونه قدرتمند انجام می‌شود.

افزایش امنیت فرم ورود سایت شما

شما امکان این را دارید که با استفاده از افزونه Wordfence به‌راحتی کاربران خود را مجبور کنید تا رمز عبور قوی‌تری برای اکانت خودشان انتخاب کنند تا امنیت حساب‌های کاربری سایتتان افزایش پیدا کند. امنیت رمز عبور برای کاربران بسیار مهم است و باید یک رمز عبور قوی و ایمن توسط کاربران انتخاب شود.

همچنین می‌توانید میزان قوی بودن رمز عبور حساب‌ها را چک کنید و در کنار این موضوع با روش‌ها و ابزار مختلف افزونه می‌توانید Brute Force Attack ها را مسدود کنید تا ضریب امنیتی وردپرس شما افزایش یابد.

یک آنتی ویروس و اسکنر قوی برای وردپرس

توسط ابزار Scanner این افزونه می‌توانید وردپرس خود را اسکن کرده و ویروس‌ها و تروجان‌‌‌‌‌های سایتتان را پیدا کنید. تا به حال 44000 نوع بدافزار توسط این افزونه کشف و حذف‌شده و همچنین تعداد زیادی حفره امنیتی نظیر C99،R57،RootShell،Crystal Shell،Matamu Cybershell،W4cking،Sniper،Predator،Jackal،Phantasma،GFS،Dive،Dx را با wordfence اسکن و حذف کرده‌اند.

پس یکی از بهترین مزیت‌های این پلاگین این است که با آن می‌توانید خیلی راحت تروجان‌ها، بدافزار و ویروس‌های سایتتان را پیداکرده و اقدام به حذف آنها کنید.

امکان مانیتورینگ سایت شما

یکی از امکانات خوب دیگری که افزونه Wordfence به شما می‌دهد امکان مانیتورینگ سایت شما است. با Wordfence می‌توانید سایت خود را برای مشاهده ترافیک و امنیت دی ان اس ها به‌صورت Real-Time مانیتور کنید.

تامین امنیت وردپرس شبکه

با نصب افزونه افزایش امنیت وردپرس Wordfence Security بر روی وردپرس چندکاربره یا Multiuser می‌توانید امنیت تمامی سایت‌های زیرمجموعه را تأمین کنید. این برای سایت‌های چندکاربره یک امکان بسیار مفید محسوب می‌شود.

ما برای اینکه شما بتوانید خیلی راحت این افزونه را نصب کنید در یک مقاله جدا در مورد شیوه نصب این پلاگین توضیح داده‌‌‌‌‌ایم. بنابراین برای اینکه بتوانید این پلاگین را نصب کنید به آموزش افزونه Wordfence Security مراجعه نمایید.

پیروز و سربلند باشید. 🙂

راستی! برای دریافت مطالب جدید در کانال تلگرام یا پیج اینستاگرام میهن وردپرس عضو شوید.

نظر شما در این‌باره چیست؟

لطفا در این بخش، تنها نظر خود را در رابطه با موضوع فوق ارسال بفرمایید. به منظور افزایش کیفیت محتوا، نظرات ارسالی خارج از موضوع این مقاله، تایید نمی‌شوند. سوالات ارسالی در این بخش تایید نخواهد شد. لطفا سوالات خود را از بخش جامعه ارسال بفرمایید. متخصصان وردپرس پاسخگوی شما هستند.

سوال دارم

  1. U17052 ۰۵ تیر ۱۴۰۰

    با احترام
    در هاستینگ های معتبر بر روی سرور ویروس کش و فایروال نصب و تنظیم شده است، آیا باز هم لازم هست افزونه وردفنس بر روی وردپرس نصب و کانفیگ شود؟ اگر جواب شما بله هست لطفا بفرمایید به چه دلیل.
    باتشکر از تیم میهن وردپرس

    • رضا حسینی راد رضا حسینی راد ۰۵ تیر ۱۴۰۰

      درود بر شما معمولا بله. خیر پیشنهاد میکنیم از all in one wp sec استفاده کنید. در دوره سایت برتر یک جلسه در این مورد توضیح دادم.

  2. کاربر مهمان ۰۵ اردیبهشت ۱۳۹۸

    سلام وقت بخیر
    ممنون از اطلاعات و توضیحات شما.
    نسخه اصلی رو دانلود کنیم و استفاده کنیم مشکلی نداره؟ تو بحث تنظیمات و استفاده منظورم هست.
    یا اینکه نسخه راست چین شده و فارسیش رو تهیه کنیم؟

  3. کاربر مهمان ۰۸ بهمن ۱۳۹۷

    خیلی ممنون از پاسخ سریع شما.
    خدا را شکر مشکل سریع حل شد. در تنظیمات Contact Form در زبانه “ایمیل” در گزینه “از طرف” ایمیل اصلی سایت را وارد کرده بودم مثل : info@xxx.ir که نمی دانم چرا جواب نمیداد وقتی دیدم خود wordfence ایمیل های خود را از wordpress@xxx.ir ارسال میکند من هم گزینه “از طرف” را به این مقدار تغییر دادم و مشکل حل شد.

  4. کاربر مهمان ۰۸ بهمن ۱۳۹۷

    با عرض سلام.
    افزونه wordfence ارسال ایمیل توسط افزونه های دیگر سایت را بلاک میکند. مثلا ایمیل های که Contact form -7 از کاربران برای مدیر سایت ارسال می کند یا حتی ایمیل های woocommerce بلاک میشود . من هیچ گزینه ای در تنظیمات آن برای تغییر این عملکرد پیدا نکردم. آیا برای این مشکل راه حل خاصی وجود دارد ؟
    سوال دیگر اینکه میزان فضای RAM اشغال شده توسط این افزونه برخی اوقات برای چند ثانیه به حدود 300 تا 400 مگابایت میرسد . آیا مشکل از افزونه است یا تنظیمات من ؟
    و سوال آخر اینکه کدام یک از افزونه های مشابه wordfence کارایی هم اندازه یا بیشتر داشته و تنظیمات دقیق تری دارند ؟

    • رضا حسینی راد رضا حسینی راد ۰۸ بهمن ۱۳۹۷

      درود خیر این مشکل رو نداره. بارها تست کردیم و ایمیل ها رو مسدود نکرده. در مورد رم بله متاسفانه مصرف بالایی دارد. پلاگین جایگزین این افزونه all in one wordpress security هست.

  5. کاربر مهمان ۰۷ بهمن ۱۳۹۷

    با سلام و خسته نباشید.
    در قسمت پیشخوان home در قسمتی که اطلاعات Wordfence قرار داره . نوشته شده ” Top 5 IPs Blocked نام دو کشور و Update Blocked IPs و Top 5 Countries Blocked و نام دو کشور و Update Blocked Countries و Top 5 Failed Logins و
    Top 5 Failed Logins
    Username Login Attempts Existing User
    admin 6 Yes
    saadati 2 Yes
    demomonster 2 No
    salooman 1 No

    Update Login Security Options

    این آپدیت ها برای آپدیت خود پلاگین هست یا باید روی هر سه دکمه های اون کلیک کنم؟

    با تشکر

    • رضا حسینی راد رضا حسینی راد ۰۷ بهمن ۱۳۹۷

      درود سپاس برای آپدیت کشورها و آی‌پی های بلاک شده هستند. روی آپدیت کلیک کنید.

  6. کاربر مهمان ۰۲ تیر ۱۳۹۷

    سلام و خسته نباشید آیا میشود این افزونه را همزمان در کنار افزونه all in one wordpress security نصب کرد؟

  7. کاربر مهمان ۱۳ آبان ۱۳۹۶

    با سلام و تشکر از این افزونه عالی

  8. کاربر مهمان ۱۴ مرداد ۱۳۹۶

    سلام
    سه افزونه ی امنیتی زیر را در وردپرس نصب کرده ام. افزونه wordfence امکانات این سه تا رو پوشش میده؟؟؟؟ میتونم با نصب wordfence این سه افزونه رو حذف کنم؟؟
    Akismet Anti-Spam
    Limit Login Attempts
    Lockdown WP Admin

  9. کاربر مهمان ۱۰ تیر ۱۳۹۶

    سلام
    باوجود داشتن ssl نیازی به این افزونه هست یا خیر؟

  10. U5183 ۱۳ آبان ۱۳۹۵

    سلام . در استفاده از این افزونه جای تامل چند نکته وجود داره / شایدم دلیل موجهی وجود داشته باشهمدت هاقبل برای یکی از سایت های وردپرسیم که اصلا بازدید کننده های هم نداشت این افزونه رو نصب کردم . بعد از مدتی برام مدام ایمیل می اومد که افزونه امروز جلوی تلاش200  بار تلاش چند تا کاربر که قصد داشتند با یوزر های ادمین و پرنسس به سایت شما لاگین کنند رو گرفته منطقاوطبق آمار گیر وبسایت چنین چیزی صحت نداشت . مورد دوم این بود که بعد از مدتی دیدم دسترسی به دیگر صفحات غیر از صفحه اصلی برای بازدیدکننده مسدود شده که با حذف این افزونه مشکل رفع شد !اگر توجیهی وجود داره ممنون میشم بیان کنید

    • رضا حسینی راد رضا حسینی راد ۱۴ آبان ۱۳۹۵

      سلام اینکار توسط bot ها انجام میشه و آمارگیر این بات ها رو تشخیص نمیده. ضمنا صفحات ورود رو هم اکثر آمارگیر ها محاسبه نمیکنن توی آمارشون! اگر کانفیگ درست انجام بشه این مشکل رو نباید داشته باشید

  11. کاربر مهمان ۰۸ آبان ۱۳۹۵

    چرا نسخه پولی این نرم افزار اصلاً پیدا نمیشه ؟
    یا اصلاً نیازی به نسخه پولی نیست ؟

    • رضا حسینی راد رضا حسینی راد ۰۸ آبان ۱۳۹۵

      در واقع یه نسخه حرفه ای داره که شامل پشتیبانی امنیتی سایت شما میشه و اتصال به وبسرویس سایت اصلی که میتونید با مراجعه به سایت اصلی خریداری کنید.

      • کاربر مهمان ۰۸ آبان ۱۳۹۵

        پس فقط باید از سایت اصلی خرید کرد
        آخه من آخرین نسخه از این پلاگین رو نصب کردم ولی انقدر پاپ آپ وجود داره که نسخه پولی رو تهیه کنید که عملاً نمیشه باهاش کار کرد و خیلی اذیت کننده اس