مستقیم و بیپرده میگویم که تجربیات نشان میدهد با نصب بهترین افزونه های امنیتی وردپرس که در این پست به شما معرفی میشوند، امنیت سایت وردپرسیتان حداقل 10 برابر افزایش خواهد یافت.
تجربه به من ثابت کرده است که افزونههای امنیتی، میتوانند حتی مبتدیترین کاربران سایتهای وردپرسی را تا حد بسیار زیادی از خطر هک شدن نجات دهند.
دلیل اینکه مطمئنم افزونه های امنیتی وردپرس میتوانند اکثر افراد را از خطر هک شدن نجات دهند، این است که افزونههای امنیتی همیشه باعث افزایش آگاهی وبمسترها از ضعفهای امنیتی سایت میشوند.
افزونههایی که در این مقاله جذب میشوند را جدی بگیرید، بسیاری از مردم خیلی ساده بیخیال نصب افزونه امنیتی وردپرس میشوند و زمانی که سایتشان هک میشود در به در دنبال متخصص امنیت وردپرس میگردند!
پس پیشگیری بهتر از درمان است. در این مقاله با من همراه باشید تا بهترین افزونه های امنیتی وردپرس که تجربه کار با آنها را دارم به شما معرفی کنم. پیشاپیش امیدوارم که برایتان مفید و ارزشمند باشد. 🙂
همچنین شما میتوانید با مشاهده دوره آموزشی وردپرس، در زمینه امنیت وردپرس به یک متخصص تمام عیار تبدیل شوید.
فهرست مطالب
آیا نصب افزونه برای بالا بردن امنیت وردپرس نیاز است؟
برای اینکه به این سوال پاسخ جامعی بدهم و به خوبی درک کنید که افزونههای امنیتی وردپرس چه تاثیری در امنیت این سیستم مدیریت محتوا دارند، این سوال را مطرح میکنم که دلایل رایج هک وردپرس چیست؟
شاید برایتان جالب باشد بدانید که اغلب، وردپرس به دلایل بسیار پیشپاافتادهای هک میشود که واقعا خندهدارند!
دلایلی مثل انتخاب پسورد ساده، آپدیت نبودن وردپرس و یا افزونهها و مواردی از این قبیل که در مقاله امنیت وردپرس میهن لرن بهصورت کامل به آنها اشاره کردم.
پس متوجه شدیم که اغلب دلایل هک وردپرس از سمت کاربران است.
حالا نقش افزونههای امنیتی وردپرس دراینبین چیست و چگونه باعث افزایش امنیت میشوند؟
در واقع وردپرس بهصورت ذاتی یک سیستم مدیریت محتوای امن است و همانطور که اشاره شد دلایل هک وردپرس به خاطر سطح آگاهی پایین کاربران در مورد امنیت وردپرس هست.
نصب افزونههای امنیتی باعث میشود هم سطح امنیتی وردپرس افزایش یابد و هم باتوجه به راهنماییهایی که توسط افزونههای امنیتی ارائه میشود، سطح آگاهی مدیران سایتها در خصوص امنیت وردپرس افزایش یابد.
افزایش آگاهی در خصوص ضعفهای سایت و نکات امنیتی در کنار افزایش لایههای امنیتی که توسط افزونهها اضافه میشود، باعث میشود تا امنیت وردپرس چندین برابر ارتقاء یابد.
با توجه به مزایای پلاگینهای امنیتی وردپرس، پیشنهاد میشود حتما از آنها استفاده کنید.
وردپرس به همان میزان که محبوب است، طعمه هکرهای بسیاری قرار دارد و غفلتهای ما بهسادگی میتواند باعث هک سایت شود.
آنوقت جالب است که مشکلات امنیتی را گردن امن نبودن وردپرس میاندازیم! این موضوع در سطح وب رایج است!
بسیاری از مردم بهجای اینکه تمرکز را روی خود و نکاتی که رعایت نمیکنند بذارند، امنیت وردپرس را پایین جلوه میدهند، چراکه این سادهترین راه برای فرار از مسئولیت هست. 🙃
مجدد تأکید میکنم که وردپرس بهصورت ذاتی یک CMS امن است و به نسبت بسیاری از CMS های بهاصطلاح اختصاصی، امنیت بسیار بیشتری دارد، اما ما نیز وظیفهداریم تا به فکر امنیت آن باشیم. به هر چیزی که بیتوجهی شود بهمرورزمان ضعیف خواهد شد.
همچنین نکته جالب ماجرا این است که کار با افزونههای وردپرس بسیار آسان است، اما همین موارد ساده میتواند امنیت سایت را چندین برابر افزایش دهد.
با توجه به مطالبی که تا همینجا بیان شد، حالا شما بگویید که آیا هک یک سیستم مدیریت محتوای جهانی که بیش از 43% سایتهای جهان از آن استفاده میکنند، زمانی که افزونههای امنیتی روی آن نصب هستند و تمام نکات و موارد امنیتی در آن رعایت میشود، آسان است یا خیر؟
در ادامه بیش از 6 افزونه افزایش امنیت سایت وردپرسی به شما معرفی میکنم که امتحانشان را پس دادهاند و جزو بهترین پلاگین های امنیتی وردپرس هستند. در سایت میهن لرن هیچ افزونهای بدون اینکه تست و تجربه نشده باشد، به شما معرفی نمیشود.
معرفی بهترین افزونه های امنیتی وردپرس
از آنجایی که قصد دارم این پست کاملاً جامع و کامل باشد و ابعادِ متفاوتِ امنیت را پوشش دهد، افزونه های امنیت وردپرس درزمینههای مختلف مانند امنیت سایت، مانیتور فعالیت کاربران، پشتیبان گیری و… را معرفی خواهم کرد.
پیشنهاد میکنم پیش از نصب هر افزونهای، مقاله افزونه WordPress چیست را مطالعه کنید. در این مقاله نکات مهمی گفتهشده است تا از تداخل افزونهها و موارد مشکلساز دیگر جلوگیری شود.
افزونه وردفنس (Wordfence Security – Firewall & Malware Scan)
بهجرئت میتوان گفت وردفنس محبوبترین افزونه امنیتی وردپرس است.
این افزونه در دسته امنیت مخزن رسمی افزونههای وردپرس، اولین افزونه است که نشان داده میشود و دارای دستاوردهای زیر است.
- بیش از چهار میلیون نصب فعال در مخزن افزونههای رسمی وردپرس
- امتیاز 4.5 از 5 را دارد که نشاندهنده کاربردی بودن آن است
اما افزونه وردفنس چه کمکی به امنیت سایتتان خواهد کرد؟
- اگر فایلی از فایلهای اصلی وردپرس تغییر داده شود که (احتمالاً) نشانه دستکاری توسط هکرها باشد، توسط وردفنس اطلاعرسانی میشود.
- آی پیهای رباتهایی که مدام حملات حدس رمز انجام میدهند توسط این افزونه مسدود میشود.
- لاگینهای ناموفقی که به سایت انجام میشود و آی پیهایی که مسدود شدهاند به تفکیک آی پی کشور اطلاعرسانی میشود.
این گزاراشات برای بررسی و افزایش امنیت دارای اهمیت هستند. بهعنوان مثال اگر شدت حمله از آی پی یک کشور بسیار زیاد بود و از آن کشور ورودی خاصی هم نداشتیم، میتوانیم رنج آی پی آن کشور را از طریق هاست موقتاً مسدود کنیم تا بار ترافیکی اضافه به سرور و وردپرس تحمیل نشود. گاهی اوقات آنقدر شدت حملات زیاد است که افزونه امنیتی وردپرس بخش زیادی از حافظه سایت را اشغال میکند و همین موضوع باعث کندی سرعت میشود. بنا به این دلایل بررسی این گزارشات اهمیت دارد. - با وردفنس سختگیریهایی انجام میشود تا کاربران سایت حتماً رمز عبور سخت انتخاب کنند تا از حملات رباتهای حدس رمز، اکانتشان در امان باشد. حفظ امنیت دادههای کاربران بسیار حائز اهمیت است و عدم توجه به آن میتواند به برندمان لطمه بزند.
- دارای یک فایروال است که ترافیک مخرب را شناسایی و مسدود میکند.
- امکان افزودن CAPTCHA گوگل به صفحه ورود به پنل مدیریت توسط این افزونه وجود دارد. با فعالسازی CAPTCHA از تلاش برای ورود رباتها جلوگیری خواهید کرد.
- امکان فعالسازی ورود دو مرحلهای به پنل مدیریت برای افزایش امنیت سایت وجود دارد.
افزونه وردفنس آنقدر قابلیتهای زیادی دارد که هر آنچه از قابلیتهای آن بنویسم بازهم جا برای گفتن دارد. در کل این افزونه برای افزایش امنیت سایتهای وردپرسی بسیار مناسب است.
وردفنس هم نسخه رایگان و هم نسخه غیر رایگان دارد.
نسخه رایگان این افزونه را میتوانید از مخزن افزونههای وردپرس دانلود کنید.
نسخه پولی وردفنس نیز در مارکت پلیسهای فارسی بهصورت فارسی سازی شده ارائه شده است. پیشنهاد من این است که در بحث امنیت هیچ کمبودی نذارید و ترجیحاً از نسخه پرمیوم آن استفاده نمایید.
قیمت لایسنس وردفنس پرمیوم که در سایت رسمی آن آمده 99 دلار (با قیمت امروز دلار حدود 2.6 میلیون تومان) در سال است.
افزونه All In One WP Security & Firewall
این افزونه امنیتی وردپرس 100% رایگان و فاقد هرگونه نسخه پرمیوم است.
اگر قصد استفاده از وردفنس را نداشتید، پیشنهاد میکنم حتماً از این افزونه استفاده نمایید.
- دارای بیش از 1 میلیون نصب فعال در مخزن افزونههای رسمی وردپرس است.
- امتیاز 5 از 5 توسط بیش از 1000 کاربر که از این افزونه استفاده کردهاند را دریافت کرده است.
- از زبان فارسی کاملا پشتیبانی میکند.
در ادامه برخی از قابلیتها و امکانات امنیتی مهم افزونه All In One WP Security & Firewall را بیان میکنم.
- از حملات Brute Force یا حدس رمز با مسدودسازی رنج IP حملهکننده جلوگیری میکند.
- تاریخ ورود و خروج کاربران به همراه آی پی را نشان میدهد.
- امکان افزودن reCaptcha گوگل به صفحه ورود را فراهم میسازد.
- اسکنر فایل این افزونه مدام تغییرات فایلهای مهم وردپرس را مانیتور میکند.
- دارای یک فایروال امنیتی بسیار قدرتمند است تا از انواع حملات مخرب جلوگیری نماید.
- از درج نظرات اسپم جلوگیری میکند.
برای دانلود رایگان این افزونه اینجا کلیک کنید.
دقت داشته باشید که شما میتوانید فقط یک افزونه امنیتی وردپرس را نصب کنید، یا افزونه وردفنس یا All In One WP Security & Firewall، انتخاب با شماست. هر دو عالی هستند. 😉
افزونه WP Activity Log
هنگامیکه یک سایت بزرگ دارید، نیاز است تا بر فعالیت کاربران نظارت داشته باشید.
هدف از نظارت این است تا درصورتیکه فعالیتی مشکوک انجام شود، از چشمتان پنهان نماند.
برقراری و پایداری امنیت، مسئولیت مهمِ ما بهعنوان مدیر یک کسبوکار اینترنتی است و نظارت و مانیتورینگ نیز یکی از زیرشاخههای مهم تأمین امنیت محسوب میشود.
به نظرم افزونه WP Activity Log یکی از بهترین افزونههای امنیتی وردپرس است، چراکه تکبهتک فعالیتهای کاربران را نشان میدهد.
هر تغییری که در نوشتهها و تنظیمات انجام شود و هرگونه ورود و خروجی که به سایت انجام شود، از چشم این افزونه پنهان نمیماند.
گاهی ممکن است یکی از کارمندان شما به هر دلیلی قصد آسیب زدن مجموعهتان را داشته باشد و از دسترسیهای مدیریتی که تفویض نمودهاید سوءاستفاده نماید. با این افزونه خیالتان راحت باشد که از درون ضربه نخواهید خورد!
درواقع کار این افزونه، شناسایی اسب تروا است. (اگر درخصوص فلسفه اسب تروا نمیدانید پیشنهاد میکنم فیلم Troy 2004 را حتما مشاهده کنید) 😉
برای دانلود رایگان افزونه اینجا کلیک کنید.
افزونه Really Simple SSL
درصورتیکه بهجای نمایش وبسایت روی پروتکل http، از پروتکل https استفاده نماییم؛ میتوانیم امنیت دادههای ارسالی کاربران از مرورگر به سرور را تا حد بسیار زیادی تضمین کنیم تا در طول مسیر توسط هکرها سرقت نشود.
استفاده از پروتکل https برای سایتهای فروشگاهی کاملاً اجباری است و ازنظر سئو امتیاز مثبت محسوب میشود. پس چنانچه از افزونه ووکامرس استفاده میکنید، حتماً برای افزایش امنیت از SSL استفاده نمایید.
چنانچه بهتازگی پروتکل سایتتان را از http به https تغییر دادهاید، پیشنهاد میکنم از این افزونه استفاده نمایید تا مشکلی در این جابهجایی پیش نیاید و انتقال به پروتکل SSL نهایی شود.
برای دانلود رایگان افزونه Really Simple SSL اینجا کلیک کنید.
افزونه UpdraftPlus
پشتیبان گیری یکی از زیرمجموعههای مهم امنیت است، چراکه ممکن است حتی باوجود رعایت تمام نکات امنیتی بازهم گرفتار دام هکرها شویم.
این را باید بدانید که امنیت هیچوقت 100% نیست. در حوادث اخیر ایران دیدید که گروههای هکری معروف، چه سایتها و مراکز مهمی را هک کردند!
اگر گرفتار هکرها شدیم و عملکرد سایتمان دچار اختلال شد یا کلاً اطلاعات سایت حذف شد، آنوقت چهکاری از دستمان برمیآید؟
بهترین راهکار این است که همواره و بهصورت مرتب از اطلاعات سایت بکاپ تهیه کنیم تا هر مشکلی به وجود آمد بلافاصله سایت را به موقعیتی برگردانیم که همهچیز خوب بوده است.
برای این کار پیشنهاد میکنم از افزونه UpdraftPlus استفاده کنید.
این افزونه بیش از 3 میلیون نصب فعال دارد و امتیاز 5 از 5 را گرفته است. برای دانلود رایگان UpdraftPlus اینجا کلیک کنید.
همچنین پیشنهاد میکنم مقاله پشتیبان گیری از وردپرس را مطالعه کنید. در این مقاله انواع روشهای بکاپ گرفتن از وردپرس آموزش داده شده است.
در این پست سعی کردم بهترین پلاگین های امنیتی وردپرس را معرفی کنم. پلاگینهایی که با آنها سالها کارکردهام و مطمئنم اثربخش هستند. امیدوارم که برای شما نیز کاربردی باشند.
خوشحال میشوم برای حمایت از میهن لرن این مقاله را در شبکههای اجتماعی به اشتراک بزارید و یا آن را برای دوستانتان ارسال کنید. همچنین اگر سوالی داشتید آن را در نظرات بپرسید، مشتاقانه پاسختان را خواهم داد. 🙂💚
همچنین با مراجعه به صفحه آموزش وردپرس، میتوانید بیشتر در این زمینه متخصص شوید.
بسیاری از آموزشهای وردپرس میهن لرن رایگان ارائه شدهاند و در دوره پولی نیز پشتیبانی ویژه قرار گرفته است تا دغدغهای برای یادگیری وردپرس نداشته باشید.
آموزش وردپرس
دوره نخبگان وردپرس (طراحی سایت بدون کدنویسی)
تومان1,699,000قیمت اصلی تومان1,699,000 بود.تومان693,000قیمت فعلی تومان693,000 است.