بهترین افزونه های امنیت وردپرس در سال 2019
عناوین مطالب
Toggleدر این سری از آموزش وردپرس قصد داریم برای شما 11 تا از بهترین افزونه های امنیتی وردپرس را که در سال 2019 شناخته شده اند را معرفی نماییم. ممکن است وردپرس بهترین CMS حال حاضر باشد، اما کامل نیست. اگر از وردپرس استفاده میکنید و در رابطه با امنیت آن شک دارید، بعید نیست، زیرا وردپرس در حالت اولیه نقاط ضعف زیادی دارد.
نصب وردپرس و راه اندازی یک سایت بر روی آن بسیار ساده است اما نقاط ضعف بسیاری در آن وجود دارد که هکرها بهخوبی از آنها آگاه هستند. باور کنید، آنها فرصت خوب سرقت وبسایت شما را تا عمق آن، از دست نمیدهند. در زیر، برخی از بهترین پلاگین های امنیتی وردپرس در 2019 را همراه با امتیازاتشان و تعداد نصب فعالشان را به شما معرفی خواهیم نمود.
بگذارید برخی از حقایق را بیان کنیم تا ایده واضحتری در مورد امنیت وردپرس و چگونگی شکلگیری آن به شما ارائه دهد. چند ماه پیش یک باگ کشف شد که از طریق آن هکرها میتوانند محتوای وبسایت را تغییر دهند. نقطه پایانی Rest API توسط Sucuri کشف شد و تا زمانی که وردپرس 4.7.2 را رونمایی نکرد، حذف نشد. جالب است بدانید با این اتفاق بیش از 67000 وبسایت وردپرسی، فقط در مدت زمان دو هفته به خطر افتادهاند.
هکرها در برخی از موارد، از راههای بسیار غیر معمول نیز به وبسایت وردپرس نفوذ کردهاند. درگذشتهای نهچندان دور، گروهی از هکرها حملهای هماهنگ از طریق روترهای WiFi را بر پنل های مدیریت وردپرس انجام دادند.
شکاف امنیتی وردپرس موضوع جدید نیست و از زمانی که وردپرس به وجود آمد، این مشکل هم وجود داشته است. خوشبختانه وردپرس یک پلت فرم Open-source است. به همین دلیل است که پلاگین های امنیتی مؤثر وردپرس بسیاری وجود دارد که سایت شما را امن نگه میدارد.
بگذارید نگاهی به چند مورد از بهترین پلاگین های امنیتی وردپرس بیاندازیم!
1- افزونه امنیتی Wordfence Security- پلاگین امنیتی وردپرس
مطمئناً شما باید لیستهای دیگر بهترین پلاگین های امنیتی وردپرس را نیز ببینید اما من تضمین میکنم که به دو دلیل، افزونه امنیتی Wordfence در بالای این لیستها قرار دارد:
Wordfence یکی از محبوبترین و به عبارت دیگر بهترین افزونه امنیتی وردپرس است. با بیش از 2 میلیون نصب فعال، این افزونه همچنان به افزایش اعتماد میلیونها کاربر وردپرس در سراسر جهان ادامه میدهد. این پلاگین امنیتی، با نمایش ترافیک زنده به شما اجازه میدهد تا بهروزرسانی های ترافیکی در زمان واقعی و هر گونه تلاش هک در وبسایت خود را مشاهده نمایید.
این افزونه امنیتی وردپرس، با سایتهای چندگانه نیز سازگار است و همچنین شامل گزینه ورود با تلفن همراه است. این پلاگین مانع حملات نرم افزاری به وبسایت شما میشود. این افزونه ویژگیهایی را مسدود میکند که مهاجمین مشهور در زمان واقعی امکان ورود از طریق آن را نداشته باشند. همچنین کل شبکههای مخرب را که میتواند تهدیدی برای وبسایت شما باشد را نیز مسدود میکند. این مورد شامل امنیت ورود به سیستم نیز میشود که تأیید هویت دو فاکتوری نامیده میشود. در نهایت بدانید که این پلاگین، توسط نیروهای نظامی و انتظامی در سراسر جهان مورد استفاده قرار میگیرد.
این افزونه همچنین پلاگین ها و تمها را در برابر مخزن وردپرس برای تأیید بررسی میکند و امضای بیش از 44000 نوع بدافزار شناخته شده را اسکن میکند.
بنابراین اگر میخواهید امنیت وبسایت خود را ارتقا دهید، می توان گفت wordfence یکی از بهترین پلاگین های امنیتی برای وردپرس است.
دانلود افزونه Wordfence Security
2- افزونه امنیتی وردپرس All In One WP Security & Firewall
این پلاگین امنیتی وردپرس همانطور که از اسمش پیداست، یک افزونه امنیتی جامع است. WP Security & Firewall All-in-One یک راهحل امنیتی 360 درجه برای وبسایت وردپرس شماست و در واقع یک پلاگین امنیتی جامع، آسان ، پایدار و دارای پشتیبانی قوی است. این پلاگین، امنیت وردپرس شما را به یک سطح کاملاً جدید میبرد، به شدت بر روی حملات نرم افزاری تمرکز میکند و طیف وسیعی از ویژگیهای دیگر را نیز در بر دارد! این افزونه به شما کمک میکند تا از رایجترین حملات به وبسایت خود جلوگیری کنید.
این پلاگین از یک سیستم رتبهبندی بینظیر امنیتی استفاده میکند و شرایط امنیتی فعلی وبسایت شما را میسنجد تا به طور مؤثر و بدون افت سرعت، از وبسایت شما محافظت کند. حفاظت فایروال به سه سطح Basic ،Intermediate و Advance تقسیم میشود که وجود آنها به شما اجازه میدهد که قوانین فایروال را، به نحوی که دوست دارید اعمال کنید.
این پلاگین از طریق فایل htaccess محافظت فایروال را اضافه میکند. قبل از هر کد، فایل htaccess توسط وبسایت پردازش میشود و پشتیبان گیری wp-config.php، اقدامات ضد اسپم و محافظت در مقابل کپی Front-end صورت میگیرد. همه اینها بدون تلاش زیاد به دست میآید و همین امر، آن را تبدیل به یکی از بهترین افزونه های امنیتی وردپرس میکند. همچنین با استفاده از این افزونه، می توانید برای قسمت های مختلف سایت که نیاز به ورود دارد کد کپچا (captcha) اضافه نمایید تا از ورود ربات ها به سایتتان جلوگیری نمایید.
دانلود افزونه All In One WP Security & Firewall
3- افزونه امنیتی وردپرس Malcare Security
همانطور که از نام آن پیداست، این پلاگین امنیتی وردپرس، برای همه کسانی است که به دنبال یک سرویس جامع امنیتی هستند. Malcare پس از تجزیه و تحلیل بیش از 240،000 سایت وردپرس توسعه داده شده، حفاظت لایهای را برای وبسایت ها ارائه میدهد. این پلاگین در ابتدا برای پیدا کردن نرمافزارهای مخرب پنهان و پیچیده تمرکز میکند تا بتوانید سایت خود را قبل از اینکه توسط Google به لیست سیاه اضافه شود، پاکسازی کنید.
ویژگیهای قابل توجه این افزونه عبارتاند از:
- Firewall که ممنوعیت IP های بد و همچنین تلاشهای ورود مخرب توسط رباتها را ممنوع میکند.
- یک اسکنر قدرتمند که پیچیدهترین و پنهانترین نرمافزارهای مخرب را پیدا میکند، زیرا فراتر از تطابق امضا عمل میکند.
- این اسکنر از منابع سرور شما استفاده نمیکند و همه کارهای سنگین را بر روی سرور خود انجام میدهد.
نسخه حرفه ای این پلاگین، ویژگیهای بیشتری را ارائه میدهد که برای پاکسازی کردن و محافظت از سایت شما به کار میروند. این موارد عبارتاند از:
- بهروزرسانی پلاگین ها، تمها و هسته وردپرس از چندین سایت از یک داشبورد واحد
- سختگیرانهتر کردن ورود به سایت (تا کارکنان دارای دسترسی غیرمجاز، نتوانند به سایت شما آسیب برسانند)
- پشتیبان گیری منظم در زمان واقعی که میتوانید تا 365 روز به آن دسترسی داشته باشید.
علاوه بر تمام این اقدامات امنیتی، MalCare گزینههای گزارشگیری سفارشی و وایت لیبلینگ را ارائه میدهد که اگر شما بسیاری از وبسایت ها را برای افراد دیگر مدیریت میکنید، این گزینه برایتان مفید خواهد بود. این پلاگین، قطعاً یکی از بهترین پلاگین های امنیتی وردپرس است.
دانلود افزونه Malcare Security
4- افزونه امنیتی وردپرس sucuri security
مطمئناً اسم Sucuri قبلاً به گوشتان خورده است. چراکه Sucuri یک حکومت جهانی شناخته شده در عرصه تخصص امنیت وبسایت دارد و حتی بیشتر از آن، در برخورد با مسائل امنیتی وردپرس شهرت دارد. Sucuri Security، یک پلاگین امنیتی است که برای همه کاربران وردپرس رایگان است. این افزونه به اندازه Wordfence دانلود نمیشود، اما همان کارایی را دارد.
این افزونه انواع مختلفی از ویژگیهای امنیتی را ارائه میدهد که شامل ثبت فعالیت امنیتی ورود و خروج حساب نیز میشود. این ویژگی، یک صورت عملیات از فعالیتهای وبسایت شما را تهیه میکند تا امنیت سایت تان را حفظ کند. این بدان معنی است که یک هکر نمیتواند اطلاعات قانونی شما را پاک کند و همه چیز بسیار شسته و رفته است.
نظارت بر یکپارچگی فایل، یکی از ویژگیهای بسیار جالب این افزونه است. هنگامی که Sucuri نصب میشود، به طور خودکار “وبسایت شما” بهعنوان یک خوب افزار شناسایی میشود. اگر در هر لحظه از زمان، وبسایت شما متفاوت از کدهای اصلی سایتتان باشد، پلاگین متوجه مشکل میشود و شما را مطلع میکند.
ویژگی اسکن بدافزار این پلاگین امنیتی وردپرس، بهاندازهای خوب است که میتواند همه بدافزارها را تشخیص دهد. این کار توسط موتور اسکن قدرتمند SiteCheck طراحی شده است. اقدامات امنیتی بعد از هک، شما را از طریق فرایند بازیابی دادهها پس از یک حمله نافرجام راهنمایی میکند.
Sucuri یکی از بهترین افزونههای امنیتی وردپرس رایگان است و یکی از پلاگین های ضروری در وبسایت وردپرسی شماست.
5- افزونه امنیتی وردپرس BulletProof Security
این افزونه، همانطور که از اسمش پیداست، از وبسایت شما، همانند یک جلیقه ضدگلوله دفاع میکند. Bulletpoof Security راهحلی بهسادگی یک کلیک، برای تمام نیازهای امنیتی وردپرس شما است. این افزونه، وبسایت شما را در برابر RFI، XSS، CRLF، تزریق SQL و هکهای تزریق کد، محافظت میکند. استفاده از آن بسیار آسان است و برای کاربران مبتدی وردپرس، عالیست.
این پلاگین، یک فایروال قدرتمند را به وبسایت شما اضافه میکند و آن را در برابر حملات ورودی خشونتآمیز محافظت میکند و در همین حال از اطلاعات سایت شما پشتیبان گیری میکند.
BulletProof Security تعداد زیادی ویژگی دیگر نیز دارد:
- فرآیند راهاندازی تک کلیک
- فایروالهای hatccess Website Security Protection
- پوشه مخفی (فایلهای Cron HPF)
- نظارت و امنیت سیستم ورودی
- (Idle Session Logout (ISL
- (Auth Cookie Expiration (ACE
این افزونه همچنین دارای یک نسخه حرفه ای با ویژگیهای مضاعف است. با این نسخه پیشرفته، میتوانید امنیت پوشه wp-admin و پوشه Root وبسایت خود را با یک کلیک حفظ کنید. نسخه حرفه ای به توسعهدهندگان نیز اجازه میدهد تا صفحه “503 under maintanance” را در زمانی که وبسایت در حال ساخت است. ایجاد کنند. تمام این ویژگیهای شگفتانگیز Bulletproof Security باعث شدهاند که این پلاگین، در لیست بهترین افزونههای امنیتی رایگان وردپرس قرار گیرد.
دانلود افزونه Bulletproof Security
6- پلاگین امنیتی وردپرس iTheme Security
iThemes از سال 2008 در حال توسعه ابزار وردپرس بوده است. در این میان، Backup buddy پلاگین پشتیبان گیری محبوب وردپرس است که توسط همین کمپانی ارائه شده است. بنابراین اگر شما iThemes Security را نصب کردید، مطمئن باشید که در امنیت کامل هستید، چراکه این افزونه توسط iThemes حفظ و پشتیبانی میشود.
iThemes از دسترسی کاربرانی را که قبلاً به وبسایتهای دیگر حمله کردهاند، به وبسایت شما جلوگیری میکند. این کار، محافظت در برابر حملات خشونتآمیز را به سطح بعدی منتقل میکند. این افزونه همچنین به طور خودکار آدرس IP هایی که تلاش کردهاند تا وارد سیستم شما شوند را گزارش میدهد و آنها را مسدود میکند تا وبسایت شما در مقابل آنها محافظت شود. این افزونه ویژگیهای دیگری نیز دارد:
- سایت شما را اسکن میکند، بلافاصله گزارش میدهد که آسیبپذیریها در چه قسمتهایی وجود دارند و آنها را در عرض چند ثانیه رفع میکند.
- از ورود کاربران مزاحم، رباتها و سایر هاست ها جلوگیری میکند.
- امنیت سرور را تقویت میکند.
- گذرواژههای قوی را برای همه حسابهای کاربری با حداقل نقش را، الزامی میکند.
نسخه حرفه ای این پلاگین، لایه اضافی حفاظتی را به وبسایت وردپرس شما ارائه میدهد. احراز هویت دو عاملی نیز در این نسخه، به شما امکان میدهد کد را از طریق یک برنامه تلفن همراه مانند Authenticator کد های ورود تولید کنید. این کد تولید شده و از طریق ایمیل برای تان ارسال خواهد شد. برخی از ویژگیهای مهم نسخه حرفه ای این پلاگین عبارتاند از:
- بهروزرسانی آسان در WorldPress Salt and Keys
- برنامهریزی اسکن بدافزار
- ایجاد امکان مدیریت امنیت وردپرس شما با یک ویجت داشبود
- ایجاد امکان تولید رمزهای عبور قوی، درست از صفحه نمایه خود
با استفاده از چنین ویژگیهای امنیتی ای، افزونه امنیت iThemes یکی از بهترین پلاگین های امنیتی برای وردپرس به حساب می آید.
7- پلاگین امنیتی وردپرس WP Antivirus Site Protection
این پلاگین بهعنوان راهی برای شناسایی و حذف ویروسهای مخرب و کدهای مشکوک شهرت یافته است. WP Antivirus Site Protection توانایی تشخیص بک دور ها، روت کیت ها، اسب های تروجان، کرم ها، ابزارهای تقلب، ابزارهای تبلیغاتی مزاحم، نرمافزارهای جاسوسی، لینکهای پنهان، تغییر مسیر و غیره را دارد. افزونه میتواند نه تنها فایلهای تم، بلکه همه فایلهای وبسایت وردپرس شما شناسایی کند.
این افزونه، وبسایت را به صورت هوشمندانه زیر و رو میکند تا هر گونه نقصی را که ممکن است به یک حمله مخرب منجر شود، شناسایی کند. پایگاه داده این پلاگین هر 24 ساعت به روز میشود و لوجیک ها و توابع جدید به آن اضافه میشود تا وبسایت شما در برابر هر نوع حملهای، کاملاً در امنیت باشد.
این اسکنر میتواند تعدادی از انواع بدافزارها را شناسایی کند، که این بدافزارها عبارتاند از :
- MySQL and JavaScript injections
- Website Defacement
- Hidden iFrames
- PHP Mailers
- Social Engineering Attacks
همچنین WP Antivirus Site Protection، هشدارها و اعلانهای پنل مدیریت را از طریق ایمیل برای شما ارسال میکند. فهرست ویژگیهای این افزونه تقریباً شامل همهچیزهایی است که شما میخواهید. موضوعی که این افزونه را به یکی از بهترین پلاگین های امنیتی برای وردپرس تبدیل کرده است.
- اسکن عمیق از هر فایل در وبسایت شما
- بهروزرسانی روزانه پایگاه داده ویروس
- قابلیت Heuristic Logic
- قابلیت حذف Quarantine & Malware
- قابلیت ارسال هشدارها و اطلاعیههای پنل مدیریت، با ایمیل
- قابلیت cron روزانه
دانلود افزونه WP Antivirus Site Protection
8- افزونه امینیتی Google Authenticator – ورود دو مرحله ای به وردپرس
اگر کاربر Clef هستید،Google Authenticator مخصوص شماست! در صفحه این پلاگین میتوانید راهنمای نحوه منتقل شدن از Clef به Google Authenticator را ببینید. این پلاگین مدعی است که تجربهای شبیه به Clef را ارائه میدهد. من در این مورد تردیدی ندارم، چر اکه تقریباً پلاگین مناسبی است.
این پلاگین، برای استفاده، بسیار امن و آسان است و یک رمز عبور قوی دارد و احراز هویت دو مرحله ای آن، لایه دوم حفاظتی را به وبسایت وردپرس اضافه میکند. برخی از ویژگیهای قابل توجه این پلاگین عبارتاند از:
- امکان ورود با استفاده از نام کاربری + رمز عبور + رمز دو مرحله ای یا نام کاربری + رمز دو مرحله ای.
- امکان فعالسازی رمز دو مرحله ای بر اساس نقش کاربری
- امکان مسلط کردن آن بر روی کل پایگاه کاربری در مدت چند دقیقه
- پشتیبانی از انواع گوشیهای موبایل از جمله: گوشیهای هوشمند (آی فون، اندروید، بلک بری)، گوشیهای ساده، تلفن ثابت و غیره
- ارائه روشهای Over Email and Security Questions) KBA)، برای ورود به اطلاعات موبایلی که گم شده یا دزدیده شده است!
- امکان استفاده از رمز عبور یک بار مصرف که توسط برنامه برای ورود به سیستم ایجاد میشود، در زمان آفلاین بودن موبایل
نسخه حرفه ای امکان محافظت از حسابهای بیشتر و استفاده از ویژگیهای سازمانی را فراهم میکند. ویژگیهای این نسخه عبارتاند از:
- ثبتنام فوری همه کاربران
- دسترسی به داشبورد مدیریت کاربر
- مدیریت پروفایل دستگاه
- گزینههای سفارشی کردن قالب ایمیل و اس ام اس
- تغییر سفارشی مسیر پس از ورود
دانلود افزونه Google Authenticator
9- پلاگین امنیتی وردپرس Vaultpress
پلاگین امنیتی وردپرس Vaultpress، سرویس backup و اسکن امنیتی در زمان واقعی را فراهم میکند. این افزونه که توسط Automattic طراحی شده است، در حال حاضر یکی از بهترین پلاگین های امنیتی برای وردپرس است. این پلاگین به طور مؤثری از همه پستها، کامنت ها، فایلهای چندرسانهای ( یا همان مولتیمدیا)، بازبینیها و همه تنظیمات سایت شما بر روی سرورهای خودش، backup میکند.
Vaultpress که توسط Jetpack پشتیبانی میشود، محافظت از وبسایت شما را در برابر هکرها، نرمافزارهای مخرب، آسیبها و خسارات ناشی از قطع برق را تضمین میکند. اهمیت پشتیبان گیری معمولاً دست کم گرفته میشود. هر پلاگینی هم که نصب کنید، وبسایت شما هرگز 100٪ امن نمیشود. همیشه یک جنبه آسیبپذیر در سایت وجود دارد که در انتظار وقوع یک آسیب است. تهیه نسخه پشتیبان از اطلاعات شما باعث میشود تا از اطلاعات شما امن و حتی در صورت آسیب دیدن وبسایت تان، قابل بازیابی باشد.
اگر نیاز به پشتیبان گیری از وبسایت خود دارید، Vaultpress راهحل یک مرحله ای شماست. این پلاگین، گرفتن backup را به طور برنامهریزی شده انجام میدهد و اطلاعات را بر روی سرورهای خود ذخیره میکند و اگر حملهای به وبسایت شما انجام شود، این پلاگین، در عرض چند ثانیه اطلاعات شما را بازیابی میکند.
علاوه بر ایجاد نسخه پشتیبان، این افزونه، وبسایت شما را برای بدافزارها و ویروسها اسکن میکند. سپس این ویروسها و بدافزارها با کلیک روی یک دکمه حذف میشوند.
10- افزونه امنیتی وردپرس Block Bad Queries (BBQ)
Block Bad Queries یک پلاگین امنیتی وردپرس مفید با بسیاری از ویژگیهایی است که امنیت وبسایت وردپرس تان را بهبود میبخشد. این پلاگین برای استفاده فوقالعاده آسان، بسیار قدرتمند و سریع است. این افزونه، وبسایت شما را در برابر درخواستهای اینترنتی مخرب محافظت میکند، بر ترافیک وبسایت شما نظارت میکند و درخواستهایی را که حاوی مواردی نظیر eval ،base64 و رشتههای بیش از حد طولانی باشد را مسدود میکند.
برای وبسایتهایی که قادر به استفاده از فایروال htaccess نیستند، این افزونه راهحل مناسبی برای نیازهای امنیتی وبسایت است. این پلاگین دارای ویژگیهای بسیار جذابی است که در اینجا به برخی از آنها اشاره میکنیم:
- قابلیت صددرصدی Plug-n-play
- عدم نیاز به پیکربندی
- پر از سرعت و سادگی، بدون چیزهای اضافه!
- 100٪ تمرکز بر امنیت و عملکرد
- قفل کردن طیف گستردهای از درخواستهای مخرب
- ساختهشده بر اساس فایروال 5G/6G
BBQ برای حفاظت از حملات تزریقی در وبسایتهای وردپرس، افزونهای ایده آل است. این افزونه پس از اینکه توسط انجمن وردپرس مورد تحسین قرار گرفت، به مرور محبوبیت بیشتری به دست آورد.
دانلود افزونه Block Bad Queries
11- افزونه امنیتی وردپرس VIP Scanner
این پلاگین دقیقاً همان چیزی است که از نامش پیداست. در واقع این افزونه، فایلها را، از جمله تمها و پلاگین ها، در وبسایت را اسکن میکند. VIP Scanner به شما این امکان را میدهد تا تمام نقاط ضعف امنیتی را در وبسایت وردپرس خود پیدا کنید. این پلاگین هم مؤثر است و هم به راحتی قابل استفاده است.
ظاهر آن کاربر پسند است و شرایط را برای محافظت از وبسایت تان در برابر بدافزارها و ویروسها فراهم میکند. VIP Scanner همچنین به شما اجازه میدهد فایلهایتان را بر روی وبسایت خود علامت بزنید تا بتوانید آنها را به طور جداگانه بررسی کنید. این فایلها میتوانند در قالب نمادهای امنیتی جامع نیز قرار گیرند.
جمع بندی – محافظت از وب سایتتان را جدی بگیرید!
محافظت از وبسایت وردپرسی خود باید اولویت اول شما باشد و بدون پلاگین های امنیتی، این موضوع برای شما تبدیل به یک چالش واقعی خواهد شد. داشتن رویکردی آسان گیرانه نسبت به امنیت وبسایت، چیزی جز فریبندگی نیست. محتوای وبسایت شما، نتیجه کار سخت شما و افرادی است که با شما کار میکنند. بدیهی است که از دست دادن آنها در عرض چند دقیقه امری غمانگیز باشد.
یک رویکرد پیشگیرانه در این سناریو، گزینه عاقلانهتری است و اولین قدم برای این کار، نصب یک پلاگین امنیتی وردپرس است. پلاگین هایی که در این مقاله ذکر شدهاند برای حفاظت از وبسایت شما در برابر انواع نرمافزارهای مخرب و حملات تضمین شدهاند.
خب این سری از آموزش وردپرس wikidemy هم به پایان رسید، امیدواریم این مطلب برای شما مفید واقع شود، درصورتی که نمی دانید از کدام یک از پلاگین ها استفاده نمایید، با مشاوره سئو رایگان از کارشناسان ویکی دمی کمک بگیرید.
دیدگاهتان را بنویسید