با سلام خدمت همراهان همیشگی ویکی دمی. در این سری از آموزش وردپرس قصد داریم برای شما 11 تا از افزونه یا پلاگین های امنیتی وردپرس را که در سال 2019 بعنوان بهترین شناخته شدن را معرفی نماییم. وردپرس ممکن است بهترین CMS حال حاضر باشد، اما کامل نیست. اگر از وردپرس استفاده میکنید و در رابطه با امنیت امنیت وردپرس شک دارید، درست است زیرا وردپرس در حالت اولیه نقاط ضعف زیادی دارد. نصب وردپرس و راه اندازی یک سایت برروی آن بسیار ساده است اما نقاط ضعف بسیاری در آن وجود دارد که هکرها بهخوبی از آنها آگاه هستند. باور کنید، آنها فرصت خوب سرقت وبسایت شما را تا عمق آن، از دست نمیدهند. در جدول زیر، برخی از پلاگین ها را همراه با امتیازاتشان و تعداد نصب فعالشان به شما معرفی خواهیم نمود:
بگذارید برخی از حقایق را بیان کنیم تا ایده واضحتری در مورد امنیت وردپرس و چگونگی شکلگیری آسان آن به شما ارائه دهد. چند ماه پیش یک باگ کشف شد که از طریق آن هکرها میتوانند محتوای وبسایت را تغییر دهند. نقطه پایانی Rest API توسط Sucuri کشف شد و تا زمانی که وردپرس 4.7.2 را رونمایی نکرد، حذف نشد. جالب است بدانید با این اتفاق بیش از 67000 وبسایت وردپرس فقط در دو هفته به خطر افتادهاند.
هکرها در برخی از موارد از راههای بسیار غیرمعمول نیز به وبسایت وردپرس نفوذ کردهاند. درگذشتهای نهچندان دور، گروهی از هکرها حملهای هماهنگ از طریق روترهای WiFi را بر پنل های مدیریت وردپرس انجام دادند.
شکاف امنیتی وردپرس موضوع جدید نیست و از زمانی که وردپرس به وجود آمد، آن هم وجود داشته است. خوشبختانه وردپرس یک پلت فرم Open-source است. به همین دلیل است که پلاگین های امنیتی مؤثر وردپرس بسیاری وجود دارد که سایت شما را امن نگه میدارد.
بگذارید نگاهی به بعضی از بهترین افزونه های امنیت وردپرس در سال 2019 بیاندازیم!
1- افزونه امنیتی Wordfence Security- پلاگین امنیتی وردپرس
افزونه امنیتی Wordfence Security
مطمئناً شما باید لیستهای دیگر بهترین پلاگین های امنیتی وردپرس را نیز ببینید اما من تضمین میکنم که به دو دلیل نام Wordfence در بالای همه این لیستها قرار دارد :
Wordfence یکی از محبوبترین و یا محبوبترین پلاگین امنیتی برای وردپرس است. با بیش از 2 میلیون نصب فعال، این افزونه همچنان به افزایش اعتماد میلیونها کاربران وردپرس در سراسر جهان ادامه میدهد. در این پلاگین، نمایش ترافیک زنده به شما اجازه میدهد تا بهروزرسانی های ترافیکی در زمان واقعی و هر گونه تلاش هک در وبسایت خود را مشاهده نمایید. این افزونه با سایتهای چندگانه نیز سازگار است و همچنین شامل گزینه ورود با تلفن همراه است. این پلاگین مانع حملات نرم افزاری به وبسایت شما میشود. این افزونه ویژگیهایی را مسدود میکند که مهاجمین مشهور در زمان واقعی امکان ورود از طریق آن را نداشته باشند. همچنین کل شبکههای مخرب را که میتواند تهدیدی برای وبسایت شما باشد را نیز مسدود میکند. این مورد شامل امنیت ورود به سیستم نیز میشود که تأیید هویت دو فاکتوری نامیده میشود و در نهایت بدانید که این پلاگین توسط نیروهای نظامی و انتظامی در سراسر جهان مورد استفاده قرار میگیرد.
این افزونه همچنین پلاگین ها و تمها را در برابر مخزن وردپرس برای تأیید بررسی میکند و امضای بیش از 44000 نوع بدافزار شناخته شده را اسکن میکند.
بنابراین اگر میخواهید امنیت وبسایت خود را از نطر امنیتی ارتقا دهید، wordfence بهترین پلاگین امنیتی برای وردپرس است.
2- افزونه امنیتی وردپرس All In One WP Security & Firewall
افزونه امنیتی وردپرس All In One WP Security & Firewall
این پلاگین امنیتی وردپرس همانطور که از اسمش پیداست، یک افزونه امنیتی جامع است. WP Security & Firewall All-in-One یک راهحل امنیتی 360 درجه برای وبسایت وردپرس شماست و در واقع یک پلاگین امنیتی جامع، آسان ، پایدار و دارای پشتیبانی قوی است. این پلاگین، امنیت وردپرس شما را به یک سطح کاملاً جدید میبرد، به شدت بر حملات نرم افزاری تمرکز میکند و طیف وسیعی از ویژگیهای دیگر را نیز دارد! این افزونه به شما کمک میکند تا از رایجترین حملات وبسایت جلوگیری کنید.
این پلاگین از یک سیستم رتبهبندی بینظیر امنیتی استفاده میکند و شرایط امنیتی فعلی وبسایت شما را میسنجد تا به طور مؤثر و بدون افت سرعت، از وبسایت شما محافظت کند. حفاظت فایروال به سه سطحBasic ، Intermediate و Advance تقسیم میشود که وجود آنها به شما اجازه میدهد قوانین فایروال را به نحوی که دوست دارید اعمال کنید.
این پلاگین از طریق فایل htaccess محافظت فایروال را اضافه میکند. قبل از هر کد، فایل htaccess توسط وبسایت پردازش میشود و پشتیبان گیری wp-config.php، اقدامات ضد اسپم و محافظت در مقابل کپی Front-end صورت میگیرد. همه اینها بدون تلاش زیاد به دست میآیند و آن را تبدیل به یکی از بهترین پلاگین امنیتی برای وردپرس میکنند. همچنین با استفاده از این افزونه می توانید برای قسمت های مختلف سایت که نیاز به ورود دارد کد کپچا اضافه نمایید تا از ورود ربات ها به سایتتان جلوگیری نمایید.
3- افزونه امنیتی وردپرس Malcare Security
همانطور که از نام آن پیداست، این پلاگین برای همه کسانی است که به دنبال یک سرویس جامع امنیتی هستند. Malcare پس از تجزیه و تحلیل بیش از 240،000 سایت وردپرس توسعه داده شده، حفاظت لایهای را برای وبسایت ها ارائه میدهد. این پلاگین در ابتدا برای پیدا کردن نرمافزارهای مخرب پنهان و پیچیده تمرکز میکند تا بتوانید سایت خود را قبل از اینکه توسط Google به لیست سیاه اضافه شود، پاکسازی کنید. از آنجا که این سرویس بر روی دقت بسیار تأکید دارد، از مثبتهای کاذب پرهیز میکند. ویژگیهای قابل توجه آن عبارتاند از:
- Firewall که ممنوعیت IP های بد و همچنین تلاشهای ورود مخرب توسط رباتها را ممنوع میکند.
- یک اسکنر قدرتمند که پیچیدهترین و پنهانترین نرمافزارهای مخرب را پیدا میکند، زیرا فراتر از تطابق امضا عمل میکند.
- این اسکنر از منابع سرور شما استفاده نمیکند و همه کارهای سنگین را بر روی سرور خود انجام میدهد.
نسخه حرفه ای این پلاگین، ویژگیهای بیشتری را ارائه میدهد که برای پاکسازی کردن و محافظت از سایت شما به کار میروند. این موارد عبارتاند از:
- بهروزرسانی پلاگین ها، تمها و هسته وردپرس از چندین سایت از یک داشبورد واحد
- سختگیرانهتر کردن ورود به سایت ( تا کارکنان دارای دسترسی غیرمجاز ،نتوانند به سایت شما آسیب برسانند)
- پشتیبان گیری منظم در زمان واقعی که میتوانید تا 365 روز به آن دسترسی داشته باشید.
علاوه بر تمام این اقدامات امنیتی، MalCare گزینههای گزارشگیری سفارشی و وایت لیبلینگ را ارائه میدهد که اگر شما بسیاری از وبسایت ها را برای افراد دیگر مدیریت میکنید، این گزینه برایتان مفید خواهد بود. این پلاگین، قطعاً یکی از بهترین پلاگین های امنیتی وردپرس است.
4- افزونه امنیتی وردپرس sucuri security
مطمئناً اسم Sucuri قبلاً به گوشتان خورده است. چراکه Sucuri یک حکومت جهانی شناخته شده در عرصه تخصص امنیت وبسایت دارد و حتی بیشتر از آن، در برخورد با مسائل امنیتی وردپرس شهرت دارد. Sucuri Security یک پلاگین امنیتی است که برای همه کاربران وردپرس رایگان است. این افزونه به اندازه Wordfence دانلود نمیشود، اما همان کارایی را دارد. این افزونه انواع مختلفی از ویژگیهای امنیتی را ارائه میدهد که شامل ثبت فعالیت امنیتی ورود و خروج حساب نیز میشود. این ویژگی، یک صورت عملیات از فعالیتهای وبسایت شما را تهیه میکند تا امنیت سایت تان را حفظ کند. این بدان معنی است که یک هکر نمیتواند اطلاعات قانونی شما را پاک کند و همه چیز بسیار شسته و رفته است.
نظارت بر یکپارچگی فایل یکی از ویژگیهای بسیار جالب این افزونه است. هنگامی که Sucuri نصب میشود، به طور خودکار “وبسایت شما” بهعنوان یک خوب افزار شناسایی میشود. اگر در هر لحظه از زمان، وبسایت شما متفاوت از کدهای اصلی سایتتان باشد، پلاگین متوجه مشکل میشود و شما را مطلع میکند.
ویژگی اسکن بدافزار این پلاگین، بهاندازهای خوب است که میتواند همه بدافزارها را تشخیص دهد. این کار توسط موتور اسکن قدرتمند SiteCheck طراحی شده است. اقدامات امنیتی بعد از هک، شما را از طریق فرایند بازیابی دادهها پس از یک حمله نافرجام راهنمایی میکند.
Sucuri یکی از بهترین افزونههای رایگان امنیتی وردپرس است و یکی از پلاگین های ضروری در وبسایت وردپرسی شماست.
5- افزونه امنیتی وردپرس BulletProof Security
این افزونه، همانطور که از اسمش پیداست، از وبسایت شما مانند یک جلیقه ضدگلوله دفاع میکند. Bulletpoof Security راهحلی بهسادگی یک کلیک، برای تمام نیازهای امنیتی وردپرس شما است. این وبسایت شما را در برابر RFI، XSS، CRLF، تزریق SQL و هکهای تزریق کد محافظت میکند. استفاده از آن بسیار آسان است و برای کاربران مبتدی وردپرس، عالیست. این پلاگین یک فایروال قدرتمند را به وبسایت شما اضافه میکند و آن را در برابر حملات ورودی خشونتآمیز محافظت میکند و در همین حال از اطلاعات سایت شما پشتیبان گیری میکند. BulletProof Security تعداد زیادی ویژگی دیگر نیز دارد :
- فرآیند راهاندازی تک کلیک
- فایروالهای hatccess Website Security Protection
- پوشه مخفی (فایلهای Cron (HPF))
- نظارت و امنیت سیستم ورودی
- Idle Session Logout (ISL)
- Auth Cookie Expiration (ACE)
این افزونه همچنین دارای یک نسخه حرفه ای با ویژگیهای مضاعف است. با این نسخه پیشرفته، میتوانید امنیت پوشه wp-admin و پوشه Root وبسایت خود را با یک کلیک حفظ کنید. نسخه حرفه ای به توسعهدهندگان نیز اجازه میدهد تا صفحه “503 under maintanance” را در زمانی که وبسایت در حال ساخت است. ایجاد کنند. تمام این ویژگیهای شگفتانگیز Bulletproof Security باعث شدهاند که این پلاگین را در لیست بهترین افزونههای رایگان وردپرس قرار گیرد.
6- پلاگین امنیتی وردپرس iTheme Security
iThemes از سال 2008 در حال توسعه ابزار وردپرس است. در این میان Backup buddy پلاگین پشتیبان گیری محبوب وردپرس است که توسط iThemes ارائه شده است. بنابراین اگر شما iThemes Security را نصب کردید، مطمئن باشید که در امنیت کامل هستید چراکه این افزونه توسط iThemes حفظ و پشتیبانی میشود. iThemes از دسترسی کاربرانی را که قبلاً به وبسایتهای دیگر حمله کردهاند، به وبسایت شما جلوگیری میکند. این کار، محافظت در برابر حملات خشونتآمیز را به سطح بعدی منتقل میکند. این افزونه همچنین به طور خودکار آدرس IP هایی که تلاش کردهاند تا وارد سیستم شما شوند را گزارش میدهد و آنها را مسدود میکند تا وبسایت شما در مقابل آنها محافظت شود. این افزونه ویژگیهای دیگری نیز دارد چراکه…
- سایت شما را اسکن میکند، بلافاصله گزارش میدهد که آسیبپذیریها در چه قسمتهایی وجود دارند و آنها را در عرض چند ثانیه رفع میکند.
- از ورود کاربران مزاحم ، رباتها و سایر هاست ها جلوگیری میکند.
- امنیت سرور را تقویت میکند.
- گذرواژههای قوی را برای همه حسابهایی که حداقل نقش را نیز دارند، الزامی میکند.
نسخه حرفه ای این پلاگین، لایه اضافی حفاظتی را به وبسایت وردپرس شما ارائه میدهد. احراز هویت دو عاملی نیز در این نسخه، به شما امکان میدهد کد را از طریق یک برنامه تلفن همراه مانند Authenticator کد های ورود تولید کنید. این کد تولید شده و از طریق ایمیل برای تان ارسال خواهد شد. برخی از ویژگیهای مهم نسخه حرفه ای این پلاگین عبارتاند از:
- بهروزرسانی آسان در WorldPress Salt and Keys
- برنامهریزی اسکن بدافزار
- ایجاد امکان مدیریت امنیت وردپرس شما با یک ویجت داشبود
- ایجاد امکان تولید رمزهای عبور قوی، درست از صفحه نمایه خود
با استفاده از چنین ویژگیهای امنیتی ای، امنیت iThemes یکی از بهترین پلاگین های امنیتی برای وردپرس به حساب می آید.
7- پلاگین امنیتی وردپرس WP Antivirus Site Protection
این پلاگین بهعنوان راهی برای شناسایی و حذف ویروسهای مخرب و کدهای مشکوک شهرت یافته است. WP Antivirus Site Protection توانایی تشخیص بک دور ها ، روت کیت ها، اسب های تروجان، کرم ها، ابزارهای تقلب، ابزارهای تبلیغاتی مزاحم، نرمافزارهای جاسوسی، لینکهای پنهان، تغییر مسیر و غیره را دارد. افزونه میتواند نه تنها فایلهای تم، بلکه همه فایلهای وبسایت وردپرس شما شناسایی کند. این افزونه، وبسایت را به صورت هوشمندانه زیر و رو میکند تا هر گونه نقصی را که ممکن است به یک حمله مخرب منجر شود، شناسایی کند. پایگاه داده این پلاگین هر 24 ساعت به روز میشود و لوجیک ها و توابع جدید به آن اضافه میشود تا وبسایت شما در برابر هر نوع حملهای، کاملاً در امنیت باشد.
این اسکنر میتواند تعدادی از انواع بدافزارها را شناسایی کند، که این بدافزارها عبارتاند از :
- MySQL and JavaScript injections
- Website Defacements
- Hidden iFrames
- PHP Mailers
- Social Engineering Attacks
WP Antivirus Site Protection همچنین هشدارها و اعلانهای پنل مدیریت را از طریق ایمیل برای شما ارسال میکند. فهرست ویژگیهای این افزونه تقریباً شامل همهچیزهایی است که شما میخواهید. موضوعی که این افزونه را به یکی از بهترین پلاگین های امنیتی برای وردپرس تبدیل کرده است.
- اسکن عمیق از هر فایل در وبسایت شما
- بهروزرسانی روزانه پایگاه داده ویروس
- قابلیت Heurisitic Logic
- قابلیت حذف Quarantine & Malware
- قابلیت ارسال هشدارها و اطلاعیههای پنل مدیریت، با ایمیل
- قابلیت cron روزانه
8 افزونه امنیتی Google Authenticator – ورود دو مرحله ای به وردپرس
اگر کاربر Clef هستید،Google Authenticator مخصوص شماست! در صفحه این پلاگین میتوانید راهنمای نحوه منتقل شدن از Clef به Google Authenticator را ببینید. این پلاگین مدعی است که تجربهای شبیه به Clef را ارائه میدهد. من در این مورد تردیدی ندارم، چر اکه تقریباً پلاگین مناسبی است. این پلاگین، برای استفاده، بسیار امن و آسان است و یک رمز عبور قوی دارد و احراز هویت دو مرحله ای آن، لایه دوم حفاظتی را به وبسایت وردپرس اضافه میکند. برخی از ویژگیهای قابل توجه این پلاگین عبارتاند از:
- امکان ورود با استفاده از نام کاربری + رمز عبور + رمز دو مرحله ای یا نام کاربری + رمز دو مرحله ای.
- امکان فعالسازی رمز دو مرحله ای را بر اساس نقش کاربری
- امکان مسلط کردن آن بر روی کل پایگاه کاربری در مدت چند دقیقه
- پشتیبانی از همه انواع گوشیهای موبایل از جمله : گوشیهای هوشمند (آی فون، اندروید، بلک بری)، گوشیهای ساده، تلفن ثابت و غیره
- ارائه روشهای Over Email and Security Questions (KBA) ، برای ورود به اطلاعات موبایلی که گم شده یا دزدیده شده است!
- امکان استفاده از رمز عبور یک بار مصرف که توسط برنامه برای ورود به سیستم ایجاد میشود، در زمان آفلاین بودن موبایل
نسخه حرفه ای امکان محافظت از حسابهای بیشتر و استفاده از ویژگیهای سازمانی را فراهم میکند. ویژگیهای این نسخه عبارتاند از:
- ثبتنام فوری همه کاربران
- دسترسی به داشبورد مدیریت کاربر
- مدیریت پروفایل دستگاه
- گزینههای سفارشی کردن قالب ایمیل و اس ام اس
- تغییر سفارشی مسیر پس از ورود
9- پلاگین امنیتی وردپرس Vaultpress
Vaultpress پلاگین امنیتی وردپرس است که سرویس پشتیبان گیری و اسکن امنیتی در زمان واقعی را فراهم میکند. این افزونه که توسط Automattic طراحی شده است، در حال حاضر یکی از بهترین پلاگین های امنیتی برای وردپرس است. این پلاگین به طور مؤثری از همه پستها، کامنت ها، فایلهای چندرسانهای ( یا همان مولتیمدیا)، بازبینیها و همه تنظیمات سایت شما بر روی سرورهای خودش، پشتیبان گیری میکند.Vaultpress که توسط Jetpack پشتیبانی میشود، محافظت از وبسایت شما را در برابر هکرها، نرمافزارهای مخرب، آسیبها و خسارات ناشی از قطع برق را تضمین میکند. اهمیت پشتیبان گیری معمولاً دست کم گرفته میشود. هر پلاگینی هم که نصب کنید، وبسایت شما هرگز 100٪ امن نمیشود. همیشه یک جنبه آسیبپذیر در سایت وجود دارد که در انتظار وقوع یک آسیب است. تهیه پشتیبان از اطلاعات شما باعث میشود تا از اطلاعات شما امن و قابل بازیابی است حتی در صورت آسیب دیدن وبسایت تان، اطمینان حاصل کنید .
اگر نیاز به پشتیبان گیری از وبسایت خود دارید، Vaultpress راهحل یک مرحله ای شماست. این پلاگین پشتیبان گیری را به طور برنامهریزی شده انجام میدهد و اطلاعات را بر روی سرورهای خود ذخیره میکند و اگر حملهای به وبسایت شما انجام شود، این پلاگین، در عرض چند ثانیه اطلاعات شما را بازیابی میکند. علاوه بر ایجاد پشتیبان، این افزونه، وبسایت شما را برای بدافزارها و ویروسها اسکن میکند. سپس این ویروسها و بدافزارها با کلیک روی یک دکمه حذف میشوند.
10- افزونه امنیتی وردپرس Block Bad Queries (BBQ)
Block Bad Queries یک پلاگین امنیتی مفید وردپرس با بسیاری از ویژگیهای است که امنیت وبسایت وردپرس تان را بهبود میبخشد. این پلاگین برای استفاده فوقالعاده آسان، بسیار قدرتمند و سریع است. این افزونه، وبسایت شما را در برابر درخواستهای اینترنتی مخرب محافظت میکند، بر ترافیک وبسایت شما نظارت میکند و درخواستهایی را که حاوی مواردی نظیر eval، (base64) و رشتههای بیش از حد طولانی است را مسدود میکند.
برای وبسایتهایی که قادر به استفاده از فایروال htaccess نیستند، این افزونه راهحل مناسبی برای نیازهای امنیتی وبسایت است. این پلاگین دارای ویژگیهای بسیار جذابی است که در اینجا به برخی از آنها اشاره میکنیم:
- قابلیت صددرصدی Plug-n-play
- عدم نیاز به پیکربندی
- پر از سرعت و سادگی، بدون چیزهای اضافه!
- 100٪ تمرکز بر امنیت و عملکرد
- قفل کردن طیف گستردهای از درخواستهای مخرب
- ساختهشده بر اساس فایروال 5G/6G
BBQ برای حفاظت از حملات تزریقی در وبسایتهای وردپرس، افزونهای ایده آل است. این افزونه پس از اینکه توسط انجمن وردپرس مورد تحسین قرار گرفت، بهآرامی محبوبیت بیشتری به دست آورد.
مطالب خواندنی: آموزش ستاره دار کردن مطالب وردپرس در گوگل
11- افزونه امنیتی وردپرس VIP Scanner
این پلاگین دقیقاً همان چیزی است که از نامش پیداست. در واقع این افزونه، فایلها را ، از جمله تمها و پلاگین ها، در وبسایت را اسکن میکند. VIP Scanner به شما این امکان را میدهد تا تمام نقاط ضعف امنیتی را در وبسایت وردپرس خود پیدا کنید. این پلاگین هم مؤثر است و هم به راحتی قابل استفاده است. ظاهر آن کاربر پسند است و شرایط را برای محافظت از وبسایت تان در برابر بدافزارها و ویروسها فراهم میکند. VIP Scanner همچنین به شما اجازه میدهد فایلهای تان را بر روی وبسایت خود علامت بزنید تا بتوانید آنها را به طور جداگانه بررسی کنید. این فایلها میتوانند در قالب نمادهای امنیتی جامع نیز قرار گیرند.
جمع بندی – محافظت از وب سایتتان را جدی بگیرید!
محافظت از وبسایت وردپرس شما باید اولویت اول شما باشد و بدون پلاگین های امنیتی، این موضوع برای شما تبدیل به یک چالش واقعی خواهد شد. داشتن رویکردی آسان گیرانه نسبت به امنیت وبسایت، چیزی جز فریبندگی نیست. محتوای وبسایت شما، نتیجه کار سخت شما و افرادی است که با شما کار میکنند. بدیهی است که از دست دادن آنها در عرض چند دقیقه امری غمانگیز باشد. یک رویکرد پیشگیرانه در این سناریو گزینه عاقلانهتری است و اولین قدم برای این کار، نصب یک پلاگین امنیتی وردپرس است. پلاگین هایی که در این مقاله ذکر شدهاند برای حفاظت از وبسایت شما در برابر انواع نرمافزارهای مخرب و حملات تضمین شدهاند.
این سری از آموزش وردپرس wikidemy هم به پایان رسید، امیدواریم این مطلب برای شما مفید واقع شود، درصورتی که نمیدانید از کدام یک از پلاگین ها استفاده نمایید، از کارشناسان ویکی دمی می توانید مشاوره بگیرید
نظر شما