با مطالعه این مقاله در انتها شما با بهترین و پرطرفدارترین افزونه های امنیت در طراحی سایت وردپرس آشنا خواهید شد. افزونه های موجود در این مقاله به عنوان برترین افزونه های امنیتی در سال 2021 شناخته شدهاند.
قبل از اینکه بخواهیم به معرفی هر یک از این ابزارها بپردازیم بیاید به یک سؤال مهم پاسخ دهیم …
چرا نصب افزونه های امنیتی در وردپرس اهمیت بالایی دارد؟
همانطور که در مقالههای قبلی از سایت همیار توسعه اشاره کردیم. وردپرس به عنوان بهترین سیستم مدیریت محتوای دنیا شناخته میشود.
قطعاً وجود این میزان محبوبیت به دور از دردسر نخواهد بود. روزانه چیزی در حدود 35000 هزار وبسایت مورد حمله هکرها قرار میگیرند.
در وردپرس نیز با اینکه تحت نظارت یک تیم کاملاً متخصص قرار دارد، حفرههای امنیتی مختلفی توسط هکرها شناسایی شده و باعث حملات مختلف به سایتهای وردپرسی میشود.
سال 1396 بود که یک باگ امنیتی مهم با نام Rest API endpoint در وردپرس توسط Sucuri کشف شد. به کمک این باگ هکرها میتوانستند به راحتی محتوای وبسایتها را تغییر دهند.
طی همین نفوذ بیش از 65 هزار وبسایت مورد حمله قرار گرفت تا سرانجام با بهروزرسانی کامل وردپرس این مشکل رفع شد.
به وجود آمدن مسائل این چنینی در طراحی سایت که دور از انتظار هم نیست، مسئله امنیت را مهمتر از هر زمان دیگری کرده است.
به کمک استفاده از افزونههایی (Addons) که در ادامه معرفی میکنیم تا حدود بسیار زیادی میتوانید از امنیت وبسایت خود مطمئن شوید.
برای نصب و اطلاعات بیشتر در مورد هریک از افزونه های زیر میتوانید با کلیک بر روی نام هر افزونه اقدام کنید.
افزونه محبوب Sucuri
یکی از محبوبترین افزونه های امنیت در طراحی سایت وردپرس میباشد که تا کنون بیش از 800 هزار نصب فعال داشته است.
استفاده از این پلاگین بهصورت رایگان است و شرکت سازنده بهصورت مداوم در حال بهروزرسانی آن میباشد.
افزونه Sucuri و Wordfence به عنوان دو رقیب جدی یکدیگر شناخته میشوند درحالیکه میزان محبوبیت آنها تقریباً به یک اندازه میباشد.
مزایای مهم افزونه Sucuri
- نصب و راه اندازی آسان در پیشخوان وردپرس
- امکان اسکن بدافزارها (Maleware) و همچنین حذف کردن تمامی آنها
- آنتی ویروس موجود در آن هر 4 ساعت یکبار به بررسی کامل وبسایت میپردازد
- به تمامی تغییرات غیر طبیعی حساس است مانند: تغییرات در فایلها و تلاشهای ناموفق برای ورد به وبسایت
- شناسایی کامل حملات DDOS به سایت و مسدود کردن بار ترافیکی اضافه که باعث کاهش عملکرد سرور سایت میشود.
- محافظت کامل وبسایت از SQL Injections، XSS و تمامی حملات ناشناخته که به سایت وارد میشود.
- رابط کاربری آسان
- اسکن کامل بلک لیست ها
- موارد امنیتی را اطلاع رسانی کرده و در جهت رفع موارد راهنمایی میکند.
- راهنمایی ریموت یا همان از راه دور جهت اسکن بدافزارها توسط افزونه
- بهرهمندی از موتور جستجوی قدرتمند SiteCheck Scanner
- دارای افزونه فایروال در نسخه پولی
- تمام فرایند اسکن در این پلاگین بر روی سرور CloudProxy انجام میگیرد.
قیمت خرید نسخه پریمیوم این افزونه سالانه 299 دلار میباشد.
افزونه قدرتمند iThemes Security Pro
شرکت iThemes یکی از بزرگترین و فعالترین شرکتهای اینترنتی در زمینه ارائه افزونه های کاربردی بخصوص برای وردپرس میباشد. اگر با افزونه های وردپرس آشنایی داشته باشید قطعاً نام Backupbuddy را شنیدهاید. یکی از پرطرفدارترین افزونه های ارائه شده توسط این شرکت میباشد. اما بعد از موفقیت این افزونه، شرکت iThemes افزونه امنیت جدیدی را با نام (iThemes Security Pro) روانه بازار طراحی سایت وردپرس کرد که تا کنون بیشتر 1 میلیون و 100 هزار نصب فعال داشته است.
این افزونه دو نسخه پولی و رایگان دارد که در مجموع 42 ویژگی و عملکرد را در سایت بررسی میکند در ادامه به موارد مهم آن میپردازیم …
ویژگیهای مهم افزونه iThemes Security Pro
- زمانی که ورژن وردپرس شما قدیمی باشد از وبسایت شما محافظت میکند
- به IP کاربرانی که از نظر این افزونه مشکوک هستند اجازه دسترسی به سایت را نمیدهد و آنها را مسدود میکند.
- کاربران فعال در سایت را کاملاً از نظر امنیتی پشتیبانی میکند.
- برای ایجاد لایه امنیتی قویتر تأیید دو مرحلهای صورت میگیرد
- درون ریز و برون ریزی تنظیمات مهم و پیکربندی از تمام موارد انجام میشود
- در برابر ورودی اسپم مانند رباتها از Google reCAPTCHA در فرمهای وبسایت استفاده میکند.
- امکان دسترسی زمانبندی شده به یک کاربر برای استفاده از وبسایت
- رمزهای عبور به مرور منقضی میشوند و برای امنیت بیشتر نیاز به رمز جدید میباشد
- بهصورت خودکار یا زمانبندی شده به اسکن ویروسها میپردازد و گزارش کامل فعالیت را به مدیران سایت از طریق ایمیل گزارش میدهد.
- کلیدهای امنیتی داخل وردپرس بهروزرسانی میشود در صورت امکان یکبار در هر ماه
- با تغییر دادن Config سرور باعث افزایش امنیت سایت میشود.
- رمز ایجاد شده باید کاملاً قوی باشد و از تمام کاراکترهای لازم برخوردار باشد
- ایجاد بک آپ بهصورت دستی یا خودکار در دیتابیس وبسایت
- اگرچه فایروال وب یا اسکن بدافزار وجود ندارد اما این افزونه از اسکنر بدافزار Sucuri‘ Sitecheck استفاده میکنند.
- استفاده از SSL برای مرورگرها
- از درخواستهای مکرر توسط هکرها برای نفوذ به سایت جلوگیری میکند.
- به تغییرات ناگهانی در سندهای موجود در سایت نظارت میکند.
- محدود سازی کاربران در زمانهای مختلف جز در صورتی که مدیر سایت در یک زمان مشخص وارد پیشخوان شود.
قیمت خرید نسخه پریمیوم این افزونه سالانه 80 دلار میباشد.
افزونه امنیتی Jetpack
خیلی عجیب است که از وردپرس استفاده کنید و نام Jetpack را نشنیده باشید!
این افزونه امنیتی توسط توسعه دهندگان وردپرس طراحی شده و تا کنون بیش از 5 میلیون نصب فعال داشته است. دارای ماژولهای قدرتمندی است که امکانات گستردهای را در اختیار شما قرار میدهد.
در ادامه هریک از این موارد را بیان میکنیم.
ویژگیهای مهم و کاربردی افزونه امنیتی Jetpack
- در نسخه پولی این ابزار از پشتیبانی بسیار قوی برخوردار هستید
- بکآپگیری سریع بعد از هر تغییری که در وبسایت ایجاد میشود
- به طور دقیق به شما در یک گزارش اعلام میکند که چه بدافزار و یا شخصی باعث ایجاد نا امنی در سایت شده است.
- با اسکن کامل از سایت در برابر بدافزارها جلوگیری میکند.
- از کامنتهای اسپمی که توسط رباتها ایجاد میشوند کاملاً جلوگیری میکند.
- خطاهای سرور و از دسترس خارج شدن سایت را از طریق ایمیل سریع گزارش میدهد.
- از وبسایت در برابر حملات DDOS محافظت میکند.
- به راحتی میتوان فایلهای از دست رفته را در این ابزار ریکاوری (Recovery) کرد.
- بهروزرسانیهای نسخه وردپرس را به شما اطلاع میدهد و در صورت اعمال تنظیمات دستی میتواند به طور خودکار بهروزرسانی را انجام دهد.
- باعث افزایش سرعت سایت و همچنین نمایش قوی در شبکههای اجتماعی میشود.
- در طراحی سایت و شخصی سازی آن مؤثر است.
- بخشی از فرایندهای بازاریابی ایمیلی را توسط این افزونه میتوان انجام داد.
قیمت خرید نسخه پریمیوم این افزونه سالانه 19.95 دلار میباشد.
افزونه قدرتمند WPScan
این افزونه از سال 2012 وارد بازار شد و توانست امتیاز خوبی را توسط متخصصان امنیت وردپرس دریافت کند. یک ابزار عالی برای بررسی تست نفوذ در وردپرس به حساب میآید و تا کنون در مخزن وردپرس بیش از 6 هزار نصب فعال داشته است. برای وبسایت های کوچک و متوسط نسخه رایگان این ابزار مناسب است در صورت بزرگ بودن وبسایت خرید نسخه پولی توصیه میشود.
این ابزار با زبان برنامه نویسی Ruby نوشته شده و توسعه دهندگان آن برای استفاده در بسیاری از CMSها آن را طراحی کردهاند. در ادامه به بررسی ویژگیهای آن میپردازیم …
ویژگیهای مهم افزونه WPScan
- مخصوص تست نفوذ در پلاگینها
- استفاده از User Agentهای مختلف
- تهدیدهای امنیتی (threats) وب سایت را لیست کرده و در یک گزارش به شما ارائه میکند
- امکان ایجاد حالت ریموت برای اسکن فایلها
- دیتاسنتر آن هر روزه توسط متخصصان در حال بروز رسانی میباشد
- عوامل ناشناخته و بدافزارها را در قسمتهای مختلف مثل پوسته، پلاگین و هسته اصلی شناسایی و رفع میکند.
- عدم بلاک با استفاده از پروکسی
- امکان خواندن فایلهای کوکی
- شناسایی دایرکتوریهای مختلف
- محافظت در برابر حملات بروت فورس Brute Force
قیمت خرید نسخه پریمیوم این افزونه ماهانه 2.31 دلار میباشد.
افزونه محبوب و پرطرفدار Wordfence Security
غیر ممکن است لیستی از بهترین افزونه های امنیت در طراحی سایت در سالهای اخیر باشد که نام Wordfence Security در آن وجود نداشته باشد. یک افزونه بی همتا در امنیت وردپرس که تا کنون بیش از 4 میلیون نصب فعال تنها از خود مخزن وردپرس داشته است و امتیاز 4.8 از 5 را توسط کاربران دریافت کرده است. این افزونه به خوبی از وبسایت شما در برابر حملات cyber threats دفاع میکند. به طور کلی میتوان گفت یک انتخاب تمام عیار است.
نظر توسعه دهندگان در رابطه با Wordfence
ما به عنوان توسعه دهندگان این ابزار به خوبی از تهدیدها و قوانین امنیتی، تروجان، آدرسهای مخرب که هر کدام ممکن است امنیت وبسایت شما را به خطر بیندازد اطلاع داریم.
همه روزه در حال بهروزرسانی این موارد هستیم. اطلاعات گستردهای در رابطه با هک و نحوه انجام آن داریم که توسط متخصصان ما که 100درصد به تمام آنها تسلط دارند در حال بررسی میباشد. وجود بیش از 4 میلیون کاربر فعال برای ما یک افتخار بزرگ است و ما به احترام انتخاب آنها همواره پشتیبانشان بوده و با بهروزرسانیهای منظم و قدرتمند خطرات احتمالی را از وبسایت آنها دور میکنیم.
در ادامه بخشی از ویژگیهای گسترده این ابزار را خدمت شما بیان میکنیم.
ویژگیهای مهم افزونه Wordfence Security
- عدم تأیید رمزهای عبور ساده
- دفاع قوی در برابر حملات DDOS
- جلوگیری از کاهش سرعت سایت
- دفاع سریع( real-time protection) در برابر بدافزارها
- مشاهده Live آمارهای وبسایت مانند ترافیک ورودی
- مسدودسازی بر اساس کشور خاص
- فایروال (firewall) پیشرفته در نسخه رایگان
- مسدود سازی بهصورت دستی
- شناسایی دقیق رباتهایی که به دنبال حفرههای امنیتی هستند
- بهبود فایلهای خراب شده توسط بدافزارها
- احراز هویت دومرحلهای
- جلوگیری از اسپم شدن ایمیل مشتریان
- حفاظت در برابر حملات بورت فورس (Brute Force)
- مسدود سازی هرگونه شبکه مخرب (malicious network) بهصورت دستی
- جلوگیری از حرکات اسپمی که در سئو انجام میشود.
قیمت خرید نسخه پریمیوم این افزونه 99 دلار میباشد.
افزونه امنیتی BulletProof Security
اگر دربین افزونه های امنیت در طراحی سایت به یک ابزار بهصرفهتر که امکانات خوبی را ارائه میدهد نیاز دارید. BulletProof Security یک انتخاب عالی برای شما میباشد همانطور که از نامش پیداست مانند یک جلیقه ضد گلوله از سایت شما در برابر حملات مختلف دفاع میکند.
بخش زیادی از عملکردهایی که توسط این پلاگین اجرا میشود دستی صورت میگیرد. تاکنون در مخزن وردپرس بیش از 50 هزار بار این افزونه نصب شده است.
با توجه به رقبای قوی که در این مقاله تا کنون به آنها اشاره کردهایم این افزونه نیز توانسته در بین بهترینهای 2021 قرار بگیرد. در ادامه ویژگیهای کلیدی این ابزار را بیان میکنیم.
ویژگیهای مهم افزونه BulletProof Security
- راه اندازی آسان
- امکان بکآپگیری دستی
- امکان تنظیم بکآپگیری از دیتابیس
- اسکن کامل بدافزارها و فایروال
- امنیت ورود برای تلاشهای ناموفق به سایت و گزارش از طریق ایمیل
- دارای سیستم مانیتورینگ
- تغییر پریفیکس جداول در دیتابیس
- تشخص و تست نفوذ در برابر حملات DDOS
- بهرهمندی از F-Lock – Read Only File Locking
- امکان تغییر و سفارشی سازی در ini
- HTTP Error Logging
- بهروزرسانی خودکار وردپرس جهت امنیت بیشتر
- دارای پلاگین فایروال
- تغییر در تنظیمات مود
- با کمک فایروال میتوانید تمام افزونه های نصب شده را از خطر امنیتی محافظ کنید.
در حال حاضر این افزونه بهصورت کاملاً رایگان در دسترس میباشد.
افزونه رایگان All In One WP Security & Firewal
یکی از افزونهای بسیار محبوب در بین افزونه های امنیت در طراحی سایت میباشد. به زبان فارسی نیز ترجمه شده است. تاکنون بیش از 900 هزار بار این افزونه از مخزن وردپرس نصب شده است که خود گواه کاربردی بودن آن در بین کاربران است.
از ویژگیهایی که باعث افزایش محبوبیت این افزونه شده است. کاربری آسان برای تمام افراد با هر سطح از آشنایی با ابزارهای وردپرس میباشد. البته حالتهای متوسط و پیشرفته را نیز برای افراد حرفهایتر در نظر گرفته است.
ویژگیهای مهم افزونه All In One WP Security & Firewal
- مانیتورینگ کامل فایلها و برطرف کردن موارد مشکوک
- مسدود کردن IPهای خاص از یک شخص تا یک مکان جغرافیایی خاص
- امکان مسدود سازی برخی کاربران بهصورت دستی
- قراردادن رمز قوی برای ورود
- امکان ایجاد حالت تعمیر در مواقع ضروری
- جلوگیری از حملات بورت فورس Brute Force))
- امکان تغییر در پیشوندهای دیتابیس مانند (WP_)
- به کمک یک ویجت که به شما معرفی میکند میتوانید امنیت خود را ارتقا دهید
- در حالت پیشرفته ممکن است با برخی از افزونهها سازگار نباشد
- جلوگیری از کامنتهای اسپم در سئو
- تنظیمات و مدیریت فایروال (اما فایروال سطح DNS ندارد)
- ایجاد لیست سیاه از موارد مشکوک
- امکان ایجاد reCaptcha گوگل برای صفحه ورود
- بکآپگیری از wp-config.php که باعث جلوگیری از موارد اسپمی میشود.
در حال حاضر این افزونه بهصورت کاملاً رایگان در دسترس میباشد.
افزونه امنیتی تأیید دو مرحلهای Google Authenticator
اگر احراز هویت دو مرحلهای به عنوان یک اولویت برای شما محسوب میشود بی معطلی این افزونه را نصب کنید.
اعتبارسنجی دومرحلهای یا همان two factor Authentication توسط ابزارهای امنیتی موجود در گوگل به حفاظت هرچه بیشتر از سایت شما کمک میکند.
این افزونه تا کنون بیش از 20 هزار بار از مخزن وردپرس نصب شده است.
در ادامه ویژگیهای بیشتری را خدمت شما بیان میکنیم …
ویژگیهای مهم افزونه Google Authenticator
- رابط کاربری آسان
- امکان ایجاد انواع تأییدهای دو مرحلهای به انتخاب شما
- امکان ایجاد شورت کد برای صفحات ورود
- با افزونه BuddyPress همگامسازی شده است.
- میتوانید برای هر شخص با الگویی متفاوت تأیید دو مرحلهای ایجاد کنید
- تنظیمات اولیه بسیار سریع و آسان
- امکان ارسال رمز یکبار مصرف حتی در صورتی که به اینترنت دسترسی ندارید
- پشتیبانی از تمامی پلتفرمها
- شخصی سازی قالبهای پیامکی و ایمیلی
- امکان تغییر آدرس یا همان ریدایرکت
در حال حاضر این افزونه بهصورت کاملاً رایگان در دسترس میباشد.
نتیجه گیری
امنیت پیش نیاز مهم و ضروری در طراحی سایت وردپرس است. هکرها هر روزه به دلایل مختلفی به وبسایتهای کوچک و بزرگ حمله میکنند. گاهی به قصد سرگرمی و خودنمایی و گاهی نیز به قصد تخریب و دشمنی عمل میکنند.
اما آن چیزی که مهم است هدف و آرزوی یک کسب و کار است که با بی توجهی به برخی نکات، زحمات چندین و چند سالهی یک مجموعه ممکن است نابود شود.
تمام تلاش ما در تیم طراحی سایت همیار توسعه ذکر چند نکته مهم و معرفی ابزارهای مهم امنیت در طراحی سایت بوده که در سال 2021 معرفی شدهاند. امیدواریم به کمک این افزونهها بتوانید امنیت سایت خود را تا حدود زیادی ارتقاء دهید.
همچنین میتوانید جهت مشاوره رایگان در رابطه با موضوع مقاله و خدمات طراحی سایت وردپرس با همکاران ما در مجموعه همیار توسعه در ارتباط باشید.
پلاگین های که در سایتهای ایرانی مختلف با قیمت های متفاوت وجود دارند نسخه اصلیشون هست؟
من از افزونه امنیتی Wordfence Security برای سایت وردپرسی خودم استفاده کردم به نظرم که بهترین افزونه امنیتی برای وردپرس هست، نسبت به بقیه آشنایی ندارم خیلی از این پلاگین ها با سایتهای ایرانی مشکل دارند یه سری میگن بخاطر هاست داخلی هست
سلام خدمت شما
جز چند سایت محدود که در نتایج گوگل نیز در رتبه های بالاتر قرار دارند سعی میکنند از نسخه اصلی استفاده کنند. اما سایت هایی زیادی وجود دارد که از نسخه های نال شده استفاده میکنند و مشکلاتی را برای وبسایت وردپرسی خود ایجاد میکنند که اکیدا توصیه میکنیم صرفا به خاطر ارزانتر یا رایگان بودن زحمات گاها چند ساله خود را از بین نبرند.