
معرفی بهترین افزونه های امنیتی وردپرس – بخش دوم
در بخش اول این مقاله گفتیم که چطور امنیت وبسایت وردپرس را تامین کنیم؟ در این بخش، لیستی از بهترین افزونه های امنیتی وردپرس را به شما معرفی میکنیم.
وردپرس، محبوبترین سیستم مدیریت محتوا در جهان است که توسط میلیونها وب سایت استفاده میشود. اما این را هم باید بدانید که این CMS، پلت فرم شماره یک است که بیشتر توسط هکرها در سراسر جهان مورد هدف قرار میگیرد. به همین دلیل است که شما همیشه باید امنیت سایت وردپرسی خود را دربرابر تمام حملات امنیتی تأمین کنید. خوشبختانه تعداد زیادی افزونه امنیتی وردپرس وجود دارد که میتواند به سهولت در کار، به شما کمک کند.
این لیست، بدون ترتیب خاصی ۱۰ تا از بهترین افزونه های امنیتی که در سال ۲۰۲۱ میتوانید برای محافظت از وب سایت خود استفاده کنید، به شما معرفی میکند:
۰۱- Wordfence Security
این افزونه یکی از محبوبترین افزونه های امنیتی وردپرس است که بیشترین تعداد دانلود را نیز دارد. این افزونه شامل فایروال Endpoint یا نقطه پایانی و اسکنر بدافزار برای محافظت از سایتهای وردپرسی شما میباشد.
خوبی فایروال این افزونه این است که ترافیک مخرب را شناسایی و مسدود میکند، تا بتوانید از ترافیک و کلیکهای نامعتبر جلوگیری کنید. این موضوع اگر که از تبلیغات گوگل AdSense در سایت خود استفاده میکنید، میتواند بسیار مفید باشد. همچنین یک اسکنر یکپارچه جهت شناسایی بدافزارها، به شما ارائه میدهد که درخواستهای حاوی کد یا محتوای مخرب را مسدود میکند.
با استفاده از این افزونه، میتوانید با محدود کردن تلاشهای ورود به سیستم، از حملات Brute force جلوگیری کنید.
۰۲- iThemes Security
iThemes security که قبلاً به عنوان Better WP Security شناخته میشد، یکی دیگر از محبوبترین افزونه های امنیتی است که میلیونها نفر در سراسر جهان از آن استفاده میکنند. چرا که بیش از ۳۰ راه، برای ایمن سازی سایتهای وردپرسی شما ارائه میدهد.
این افزونه قابلیتهای زیادی در اختیار شما قرار میدهد. از جمله توانایی جلوگیری از حملات Brute force، اسکن موارد امنیتی وبسایت شما و تغییر URL های داشبورد وردپرس از جمله صفحات ورود، مدیر و غیره. مهمتر از همه، این افزونه به شما کمک میکند خطاهای پنهان ۴۰۴، بک لینکهای مخرب، تصاویر از دست رفته و سایر مواردی که بر سئو شما تأثیر میگذارد، شناسایی کنید.
۰۳- All In One WP Security & Firewall
این افزونه امنیتی، طیف وسیعی از ویژگیهای امنیتی به همراه فایروال، برای جلوگیری از حملات مخرب به سایت شما و همچنین قابلیت محدودیت تلاش برای ورود را ارائه میدهد.
در اینجا میتوانید نحوه پشتیبان گیری این افزونه را ببینید:
WP Security به راحتی تشخیص میدهد که آیا یک حساب کاربری دارای نام کاربری پیش فرض “admin” است و برای امنیت بهتر نام کاربری را به سادگی به مقدار دلخواه تغییر میدهد.
با این افزونه میتوانید به راحتی از فایلهای.htaccess و wp-config.php اصلی خود نسخه پشتیبان تهیه کنید تا از آنها برای بازیابی عملکردهای از دست رفته و خراب در وب سایتهای وردپرسی خود استفاده کنید.
۰۴- BulletProof Security
این افزونه را میتوان به عنوان یک افزونه همه جانبه امنیتی در نظر گرفت که ویژگیهای امنیتی زیادی از جمله اسکنر بدافزار، فایروال، امنیت ورود به سیستم، پشتیبان گیری از پایگاه داده، ضد هرزنامه و غیره را در اختیار شما قرار میدهد. همچنین به شما یک راهنمای نصب ارائه میدهد تا به راحتی این افزونه را در سایتهای وردپرس خود پیکربندی کنید.
با استفاده از این افزونه، میتوانید به راحتی به فایلهای.htaccess خود دسترسی داشته باشید و آنها را پیکربندی کنید و میتوانید از پشتیبان پایگاه داده آنها برای تهیه نسخه پشتیبان کامل یا جزئی از وب سایتهای وردپرس خود استفاده کنید.
در مجموع، این افزونه حتی برای مبتدیانی که به دنبال استفاده آسان از یک افزونه کامل و جامع امنیتی هستند، بسیار مناسب و عالی است.
۰۵- Sucuri Security
Sucuri security یکی دیگر از موثرترین افزونه های امنیتی وردپرس است که به شما کمک میکند پیگیری، اسکن بدافزار، افزایش امنیت و غیره را در سایتهای وردپرسی خود انجام دهید.
تهدیدهای امنیتی زیادی وجود دارد که میتوانید با استفاده از این افزونه جلوی آنها را بگیرید. امکانات استثنایی که این افزونه ارائه میدهد، شامل:
- پیگیری و رصد فعالیتهای امنیتی
- نظارت بر یکپارچگی فایلها
- اسکن بدافزار از راه دور
- نظارت بر لیست سیاه
- سختتر و موثرتر شدن مسائل امنیتی و غیره.
بهترین قسمت استفاده از افزونه Sucuri security این است که اگر به هر دلیلی سایت شما هک شود، این افزونه به شما پیشنهاد میدهد، چه اقدامات امنیتی را پس از هک انجام دهید. این اقدامات شامل بخشی است که به شما کمک میکند، ۳ تا از مهمترین کارهای بعد از این اتفاق را بررسی و انجام دهید.
۰۶- Two Factor Authentication از UpdraftPlus
Two Factor Authentication محبوبترین افزونه احراز هویت ۲ عاملی برای وردپرس با بیش از ۲ میلیون بار دانلود است. این افزونه، نسخه توسعه یافته افزونه شماره ۱ وردپرس به نام UpdraftPlus است.
اگر احراز هویت ۲ عاملی در سایت شما فعال است، برای ورود به سیستم به یک کد نیاز دارید. این افزونه از پروتکلهای استاندارد TOTP + HOTP و همچنین از Google Authenticator، Authy و غیره پشتیبانی میکند. همچنین کدهای QR گرافیکی را برای اسکن آسان در برنامههای تلفن یا تبلت شما نمایش میدهد.
بنابراین اگر میخواهید مراحل بیشتری را برای ورود به داشبورد وردپرس خود اضافه کنید، افزونه احراز هویت ۲ عاملی مانند این افزونه ضروری است.
۰۷- Restricted Site Access
اگر میخواهید دسترسی سایت خود را به بازدیدکنندگانی که وارد حساب کاربری خود در سایت شدهاند یا دسترسی از مجموعه آدرسهای IP مشخص شدهای به سایت را محدود کنید، میتوانید از این افزونه استفاده کنید.
این افزونه مخصوصاً برای وب سایتهایی که چند نویسنده دارند یا کاربرانی دارند که برای انتشار پست نیاز به دسترسی به سایت دارند، مفید است. همچنین میتوانید از این افزونه برای هدایت تعداد محدودی از بازدیدکنندگان به صفحه ورود، تغییر مسیر کاربران یا نمایش یک پیام یا صفحه به آنها استفاده کنید. به معنای واقعی کلمه با این افزونه کنترل کاملی بر سایت خود خواهید داشت.
به راحتی میتوانید محل تغییر مسیر (redirect location) را سفارشی کنید یا آنها را به همان مسیر درخواست شده ارسال کنید، کد وضعیت HTTP را تنظیم کنید و غیره.
۰۸- Loginizer Security
آیا میخواهید از حملات Brute force جلوگیری کنید؟ آیا میخواهید برای امنیت بیشتر وبسایت خود، هنگام ورود به سایت احراز هویت ۲ مرحلهای اضافه کنید؟ از افزونه Loginizer Security استفاده کنید.
با کمک این افزونه شما میتوانید حداکثر تعداد دفعات مجاز ورود به وبسایت خود را تعیین و در صورتی که ورود از یک IP به حداکثر مجاز برسد، آن را مسدود نمایید. علاوه بر این، شما میتوانید IP هایی که برای ورود به سایت و حساب کاربری اقدام میکنند را در لیست سیاه یا سفید قرار دهید.
این افزونه طیف وسیعی از امکانات از جمله احراز هویت ۲ عاملی، reCAPTCHA، PasswordLess Login را برای بهبود امنیت وب سایت وردپرسی شما و تغییر نام صفحه ورود WP، آدرس مدیر و غیره به شما ارائه میدهد.
Loginizer Security یکی از افزونه های امنیتی محبوب در وردپرس است که تقریباً ۱ میلیون نفر آن را دانلود کردهاند.
۰۹- Hide Login Page
اکثر هکرها روشهای مختلفی را برای ورود به وب سایت شما امتحان میکنند و همچنین از تکنیکهایی برای پیدا کردن اطلاعات کاربری شما از طریق صفحه ورود به سایت، آدرس صفحه ادمین WP و غیره استفاده میکنند.
این افزونه به شما کمک میکند تا با خیال راحت نام wp-login.php را تغییر دهید و دسترسی به پنل مدیریت وردپرس را ببندید. نکته خوب این است که این کار کد سایت شما و نام فایلها را تغییر نمیدهد و همچنین هیچ تغییری در پیکربندی سرور شما ایجاد نمیکند.
شما میتوانید هزاران کار از جمله مخفی کردن wp-login.php، wp-signup.php و فهرست مدیران وردپرس یا مسدود کردن دسترسی به آنها را انجام دهید. همچنین این افزونه به شما این امکان را میدهد که آدرس صفحه ورود را به راحتی تغییر دهید.
۱۰- Security Ninja
این افزونه بررسیهای امنیتی در وب سایت شما را انجام میدهد تا متوجه شوید که آیا آسیب پذیری امنیتی در سایت وجود دارد یا خیر. همچنین به شما کمک میکند تا جلوی حملات صفر روزه یا Zero-day attacks را بگیرید، پایگاه دادههای خود را بهینه و سریع کنید، بررسی کنید که آیا هسته وردپرس به روز است، آیا به روز رسانی خودکار هسته وردپرس فعال است و آیا بروزرسانی افزونهها و غیره بررسی میشود.
مهمتر از همه، این افزونه بیش از ۵۰+ آزمایش امنیتی را فوراً اجرا میکند و مسائلی را کشف میکند که شما حتی نمیدانید، وجود داشتهاند. بنابراین میتوانید به راحتی امنیت سایتهای وردپرسی خود را تقویت کنید. در مجموع، این افزونه صرفه جویی در زمان است تا از سایت خود در برابر تهدیدات امنیتی محافظت کنید.
بخش سوم: ۸ نکته ضروری در تأمین امنیت وردپرس
بخش چهارم: سؤالات متداول درباره امنیت وردپرس در سال ۲۰۲۱