افزونه Wordfence Security؛ راهکار جامع افزایش امنیت وردپرس

افزونه Wordfence Security یکی از شناخته‌شده‌ترین راهکارهای امنیتی وردپرس است که چند ابزار مهم مانند فایروال برنامه وب، اسکنر بدافزار، بررسی آسیب‌پذیری، امنیت صفحه ورود، احراز هویت دومرحله‌ای و مسدودسازی ترافیک مشکوک را در یک افزونه ارائه می‌دهد.وردفنس به‌صورت اختصاصی برای ساختار وردپرس طراحی شده است و می‌تواند درخواست‌های ورودی، فایل‌های هسته، قالب‌ها، افزونه‌ها، نوشته‌ها، دیدگاه‌ها و رفتارهای مشکوک ورود را بررسی کند. هدف آن فقط نمایش یک امتیاز امنیتی نیست؛ بلکه ابزارهایی برای شناسایی، پیشگیری، بررسی و واکنش به تهدیدها در اختیار مدیر سایت قرار می‌دهد.نسخه فارسی ارائه‌شده توسط نوین وردپرس برای استفاده در سایت‌های فارسی و راست‌چین آماده شده است. مدیر سایت می‌تواند تنظیمات فایروال، اسکن، هشدارها، امنیت ورود و گزارش‌های افزونه را در محیط فارسی مدیریت کند.

افزونه Wordfence چیست؟

Wordfence Security یک افزونه امنیتی وردپرس است که در سطح خود وب‌سایت نصب می‌شود و درخواست‌های ورودی، فعالیت کاربران، فایل‌های سایت و وضعیت نرم‌افزارهای نصب‌شده را بررسی می‌کند.

افزونه Wordfence Security Pro

Wordfence چه لایه‌هایی از امنیت را پوشش می‌دهد؟

مهم‌ترین لایه‌های محافظتی افزونه عبارت‌اند از:

  • فیلترکردن درخواست‌های مخرب با WAF
  • شناسایی بدافزار و فایل‌های تغییرکرده
  • بررسی آسیب‌پذیری‌های شناخته‌شده
  • محافظت از فرم ورود وردپرس و ووکامرس
  • احراز هویت دومرحله‌ای
  • محدودسازی تلاش‌های ورود
  • مسدودسازی IP، محدوده IP و الگوهای مشکوک
  • ثبت و نمایش ترافیک امنیتی
  • ارسال هشدارهای مدیریتی

جدول معرفی و مشخصات افزونه Wordfence Security

مشخصه اطلاعات محصول
نام افزونه Wordfence Security – وردفنس
توسعه‌دهنده Wordfence
کاربرد اصلی فایروال، اسکن بدافزار و امنیت ورود وردپرس
نسخه رسمی ۸.۲.۲
نصب فعال نسخه رسمی بیش از ۵ میلیون
حداقل وردپرس رسمی وردپرس ۴.۷ یا بالاتر
نسخه آزمایش‌شده وردپرس وردپرس ۷.۰.۲
حداقل PHP رسمی PHP 7.0 یا بالاتر
نسخه PHP سازگار شده PHP 8.1
حافظه پیشنهادی PHP حداقل ۱۲۸ مگابایت
فایروال برنامه وب دارد
اسکن بدافزار دارد
بررسی فایل‌های تغییرکرده دارد
تعمیر فایل‌های مخزن وردپرس دارد
بررسی آسیب‌پذیری‌ها دارد
محافظت Brute Force دارد
احراز هویت دومرحله‌ای دارد؛ مبتنی بر TOTP
کپچای ورود دارد
پشتیبانی از ووکامرس امنیت ورود و 2FA صفحه حساب کاربری
پشتیبانی از WordPress Multisite دارد
پشتیبانی از IPv6 دارد
Live Traffic دارد
Rate Limiting دارد
مسدودسازی دستی IP دارد
مسدودسازی کشور قابلیت رسمی در نسخه پرو نوین وردپرس
فهرست آنی IPهای مخرب قابلیت رسمی در نسخه پرو نوین وردپرس
قوانین آنی فایروال قابلیت رسمی در نسخه پرو نوین وردپرس
امضاهای آنی بدافزار قابلیت رسمی در نسخه پرو نوین وردپرس
زبان نسخه نوین وردپرس فارسی و راست‌چین

فایروال Wordfence چگونه از وردپرس محافظت می‌کند؟

فایروال برنامه وب یا WAF درخواست‌هایی را که به سایت ارسال می‌شوند بررسی می‌کند. اگر ساختار یک درخواست با الگوهای حمله، کدهای مخرب یا رفتارهای ممنوع مطابقت داشته باشد، فایروال می‌تواند پیش از پردازش کامل آن را مسدود کند.

Wordfence از یک فایروال Endpoint استفاده می‌کند؛ یعنی فایروال روی همان سروری اجرا می‌شود که وردپرس روی آن نصب است و می‌تواند اطلاعات مربوط به کاربران، مسیرها و رفتار وردپرس را در تصمیم‌گیری خود به کار بگیرد.

محافظت در برابر حملات رایج

فایروال می‌تواند براساس قوانین خود درخواست‌های مرتبط با حملاتی مانند تزریق کد، بهره‌برداری از آسیب‌پذیری افزونه‌ها، پیمایش مسیر، درخواست‌های مخرب و اسکن‌های خودکار را شناسایی کند.

محافظت در برابر SQL Injection

SQL Injection زمانی رخ می‌دهد که مهاجم تلاش می‌کند دستورات پایگاه داده را از طریق ورودی‌ها یا درخواست‌های آسیب‌پذیر اجرا کند. WAF می‌تواند بخشی از الگوهای شناخته‌شده این حملات را مسدود کند؛ اما رفع آسیب‌پذیری افزونه یا کد اصلی همچنان ضروری است.

محافظت در برابر Cross-Site Scripting

در حملات XSS، مهاجم تلاش می‌کند کد اسکریپت را در صفحه یا اطلاعات کاربر تزریق کند. قوانین فایروال می‌توانند برخی الگوهای حمله را پیش از رسیدن به کد آسیب‌پذیر متوقف کنند.

مسدودسازی اسکن ربات‌ها

ربات‌های مخرب ممکن است مسیرهای شناخته‌شده افزونه‌ها، فایل‌های پشتیبان، صفحات ورود و URLهای آسیب‌پذیر را بررسی کنند. وردفنس می‌تواند براساس تعداد درخواست، IP یا رفتار مشکوک، دسترسی آن‌ها را محدود کند.

حالت Learning Mode

پس از نصب، فایروال می‌تواند برای مدتی در حالت یادگیری قرار گیرد. در این حالت، درخواست‌های عادی مدیر، کاربران و افزونه‌ها بررسی می‌شوند تا احتمال مسدودشدن عملکردهای سالم کاهش پیدا کند. پس از پایان یادگیری باید وضعیت فایروال روی Enabled and Protecting قرار بگیرد.

افزونه امنیتی وردفنس

چه زمانی Learning Mode را دوباره فعال کنیم؟

پس از نصب افزونه مهم، تغییر قالب، راه‌اندازی فرم پیچیده یا مشاهده خطای اشتباه فایروال می‌توان برای مدت محدود از حالت یادگیری استفاده کرد.

Extended Protection چیست؟

در حالت Extended Protection، فایروال تلاش می‌کند پیش از بارگذاری کامل وردپرس اجرا شود. این حالت از تنظیم PHP با نام auto_prepend_file استفاده می‌کند و می‌تواند درخواست مخرب را در مرحله زودتری متوقف کند.

نیاز به دسترسی فایل‌های سرور

فعال‌سازی Extended Protection ممکن است فایل‌هایی مانند .htaccess، .user.ini یا تنظیمات PHP را تغییر دهد. قبل از انجام این کار باید از فایل‌های مربوط نسخه پشتیبان تهیه شود.

سازگاری با Nginx و LiteSpeed

Wordfence روی Apache، LiteSpeed و Nginx با PHP-FPM قابل استفاده است؛ اما بعضی قابلیت‌های مبتنی بر .htaccess روی Nginx به تنظیم دستی سرور نیاز دارند.

Rate Limiting یا محدودسازی درخواست‌ها

Rate Limiting تعداد درخواست‌هایی را که کاربران یا خزنده‌ها در یک بازه زمانی ارسال می‌کنند کنترل می‌کند. این قابلیت می‌تواند فشار ناشی از ربات‌های پرمصرف، اسکنرها و درخواست‌های بیش از حد را کاهش دهد.

تنظیمات سخت‌گیرانه و خطر سئو

اگر محدودیت‌ها بیش از حد سخت باشند، ممکن است خزنده‌های سالم، APIها، درخواست‌های AJAX یا کاربران واقعی مسدود شوند. تنظیمات باید پس از بررسی Live Traffic و الگوی واقعی بازدید سایت انتخاب شوند.

رفتار با Googlebot

Wordfence امکان تشخیص خزنده‌های معتبر را دارد؛ بااین‌حال بهتر است نرخ درخواست و خطاهای 404 به شکلی تنظیم شوند که خزنده‌های موتور جستجو به‌اشتباه مسدود نشوند.

اسکنر بدافزار افزونه وردفنس چه مواردی را بررسی می‌کند؟

اسکنر امنیتی وردفنس فایل‌های وردپرس، قالب‌ها و افزونه‌ها را برای یافتن بدافزار، بک‌دور، URL مخرب، اسپم سئو، تغییر مسیر مشکوک و تزریق کد بررسی می‌کند. همچنین نسخه فایل‌ها را با نسخه موجود در مخزن رسمی وردپرس مقایسه می‌کند.

بررسی فایل‌های هسته وردپرس

فایل‌های اصلی وردپرس با نسخه رسمی مقایسه می‌شوند. اگر فایل اصلی تغییر کرده، حذف شده یا کد اضافه‌ای در آن قرار گرفته باشد، افزونه می‌تواند اختلاف را گزارش کند.

تعمیر فایل تغییرکرده

برای فایل‌هایی که نسخه اصلی آن‌ها در مخزن وردپرس وجود دارد، امکان جایگزینی فایل تغییرکرده با نسخه سالم فراهم است. پیش از تعمیر باید مطمئن شوید تغییر موردنظر بخشی از شخصی‌سازی عمدی سایت نبوده است.

حذف فایل ناشناس

Wordfence می‌تواند فایل‌هایی را که به هسته یا افزونه شناخته‌شده تعلق ندارند گزارش کند. حذف خودکار هر فایل ناشناس بدون بررسی توصیه نمی‌شود؛ زیرا فایل ممکن است متعلق به قالب اختصاصی یا سیستم دیگری باشد.

بررسی قالب‌ها و افزونه‌ها

نسخه، وضعیت بروزرسانی، تغییرات فایل و آسیب‌پذیری‌های شناخته‌شده قالب‌ها و افزونه‌ها بررسی می‌شوند.

افزونه حذف‌شده از مخزن

اگر افزونه‌ای از مخزن رسمی حذف یا برای مدت طولانی رها شده باشد، وردفنس می‌تواند درباره ریسک احتمالی آن هشدار دهد.

آسیب‌پذیری شناخته‌شده

شناسایی آسیب‌پذیری به معنای پاک‌سازی خودکار آن نیست. در صورت وجود نسخه اصلاح‌شده باید افزونه بروزرسانی شود و در صورت نبود اصلاحیه، حذف یا جایگزین گردد.

بررسی URLهای مخرب و اسپم سئو

برخی آلودگی‌ها لینک‌های اسپم، صفحات جعلی یا تغییر مسیر به سایت‌های ناشناس ایجاد می‌کنند. اسکنر می‌تواند فایل‌ها، نوشته‌ها و دیدگاه‌ها را برای URLها و الگوهای مشکوک بررسی کند.

حالت High Sensitivity

حالت حساسیت بالا بررسی‌های گسترده‌تری انجام می‌دهد؛ اما احتمال هشدار اشتباه و مصرف منابع بیشتر نیز افزایش پیدا می‌کند.

زمان مناسب استفاده

این حالت بیشتر برای زمانی مناسب است که احتمال آلودگی وجود دارد، فایل ناشناسی مشاهده شده یا اسکن عادی نتیجه کافی نداده است. برای اسکن روزمره، حالت استاندارد معمولاً تعادل مناسب‌تری دارد.

زمان‌بندی اسکن

در نسخه رایگان، زمان‌بندی اسکن توسط Wordfence مدیریت می‌شود. نسخه پرمیوم نوین وردپرس امکان کنترل بیشتر زمان‌بندی را ارائه می‌دهد.

اجرای اسکن در ساعات کم‌ترافیک

در سایت‌های بزرگ بهتر است اسکن زمانی انجام شود که تعداد کاربران و سفارش‌های فعال کمتر است تا مصرف CPU و دیسک روی تجربه مشتری اثر کمتری داشته باشد.

اسکن سایت ویروسی

امنیت ورود و احراز هویت دومرحله‌ای Wordfence

بخش Login Security ابزارهایی برای کاهش خطر حدس رمز، ورود خودکار ربات‌ها و سوءاستفاده از حساب‌های مدیریتی فراهم می‌کند.

محافظت در برابر حملات Brute Force

در حمله Brute Force، مهاجم نام کاربری و رمزهای مختلف را بارها آزمایش می‌کند. وردفنس می‌تواند پس از تعداد مشخصی تلاش ناموفق، IP یا کاربر را موقتاً مسدود کند.

قفل‌کردن پس از تلاش ناموفق

تعداد تلاش‌های مجاز و مدت قفل باید با دقت تنظیم شوند. تنظیم بسیار سخت‌گیرانه ممکن است کاربر واقعی را با یک یا دو اشتباه از سایت خارج کند.

مسدودسازی نام کاربری‌های خاص

می‌توان تلاش برای ورود با نام‌هایی مانند admin یا نام‌های غیرمجاز را مسدود کرد؛ البته اگر چنین حسابی روی سایت وجود دارد، ابتدا باید نام کاربری و دسترسی آن اصلاح شود.

احراز هویت دومرحله‌ای TOTP

2FA وردفنس از برنامه‌های Authenticator مبتنی بر TOTP استفاده می‌کند. این برنامه‌ها کد شش‌رقمی تولید می‌کنند که معمولاً هر ۳۰ ثانیه تغییر می‌کند.

فعال‌سازی برای مدیران

فعال‌کردن 2FA برای مدیران، فروشگاه‌داران، ویرایشگران و کاربران دارای دسترسی حساس به‌شدت توصیه می‌شود.

کدهای بازیابی

پس از فعال‌سازی باید کدهای بازیابی در مکانی امن و خارج از وردپرس ذخیره شوند. این کدها در صورت گم‌شدن تلفن همراه برای ورود اضطراری استفاده می‌شوند.

توقف احراز هویت پیامکی قدیمی

روش قدیمی 2FA پیامکی Wordfence در حدود اول ژوئیه ۲۰۲۶ متوقف شده است. کاربران باید از روش TOTP و برنامه Authenticator استفاده کنند.

کپچای صفحه ورود

کپچا تلاش می‌کند کاربران انسانی را از ربات‌های خودکار تشخیص دهد. Wordfence می‌تواند کپچا را به صفحه ورود وردپرس و صفحه حساب کاربری ووکامرس اضافه کند.

سازگاری با ووکامرس

در تنظیمات Login Security گزینه‌ای برای فعال‌کردن 2FA و کپچا در صفحه My Account ووکامرس وجود دارد. پس از فعال‌سازی، ورود مشتری و مدیر باید جداگانه آزمایش شود.

کنترل XML-RPC

XML-RPC در بعضی اپلیکیشن‌ها و سرویس‌های خارجی استفاده می‌شود، اما ممکن است هدف حملات ورود نیز قرار بگیرد. وردفنس امکان غیرفعال‌سازی یا الزام 2FA برای برخی درخواست‌ها را فراهم می‌کند.

پیش از غیرفعال‌سازی کامل

اگر از اپلیکیشن وردپرس، Jetpack یا سرویس انتشار خارجی استفاده می‌کنید، ابتدا وابستگی آن به XML-RPC را بررسی کنید.

مسدودسازی رمزهای افشاشده

افزونه می‌تواند ورود کاربرانی را که از رمزهای شناخته‌شده و افشاشده استفاده می‌کنند محدود کند. این قابلیت برای نقش‌های حساس اهمیت بیشتری دارد.

پلاگین امنیتی Wordfence

بررسی کامل امکانات افزونه Wordfence Security

داشبورد امنیتی

داشبورد وضعیت کلی فایروال، اسکن، حملات مسدودشده، مشکلات امنیتی و وضعیت لایسنس را نمایش می‌دهد.

درجه محافظت فایروال

از طریق داشبورد می‌توان مشاهده کرد که فایروال در حالت Basic، Extended، Learning Mode یا Enabled and Protecting قرار دارد.

مشکلات نیازمند اقدام

یافته‌های اسکن براساس شدت مرتب می‌شوند تا مدیر بتواند مشکلات بحرانی، مهم و کم‌خطر را جداگانه بررسی کند.

Live Traffic یا مشاهده ترافیک زنده

Live Traffic درخواست‌های کاربران، ربات‌ها، صفحات بازدیدشده، ورودها، حملات مسدودشده و IPهای مربوط را نمایش می‌دهد.

شناسایی درخواست مسدودشده اشتباه

اگر فرم یا عملیات سالمی توسط فایروال مسدود شود، می‌توان جزئیات آن را در Live Traffic مشاهده و قانون مربوط را بررسی کرد.

مصرف منابع Live Traffic

ثبت تمام بازدیدها می‌تواند داده و پردازش بیشتری ایجاد کند. در بسیاری از سایت‌ها حالت Security Only برای ثبت رویدادهای امنیتی کافی است.

مسدودسازی IP

مدیر می‌تواند IP، محدوده IP، نام میزبان، مرورگر یا الگوی مشخصی را مسدود کند.

مسدودسازی موقت یا دائمی

برای رفتارهای مشکوک کوتاه‌مدت، مسدودسازی موقت مناسب‌تر است. مسدودسازی دائمی باید پس از اطمینان از مخرب‌بودن IP انجام شود.

IPهای پویا و اشتراکی

برخی کاربران از IP مشترک یا متغیر استفاده می‌کنند. مسدودسازی یک IP ممکن است چند کاربر سالم را نیز تحت‌تأثیر قرار دهد.

مسدودسازی کشورها

Country Blocking قابلیت رسمی Wordfence Premium است و می‌تواند ورود یا کل سایت را برای کشورهای انتخابی محدود کند.

کاربرد مناسب مسدودسازی کشور

این قابلیت برای حمله‌ای که از منطقه مشخصی می‌آید یا سایتی با مخاطب کاملاً محدود قابل استفاده است.

تأثیر احتمالی بر کاربران و سئو

مسدودکردن کامل یک کشور ممکن است کاربران واقعی، سرویس‌های مانیتورینگ، درگاه‌ها یا خزنده‌ها را نیز محدود کند. در بسیاری از موارد محدودکردن فقط صفحه ورود انتخاب کم‌ریسک‌تری است.

Real-Time IP Blocklist

نسخه Premium فهرستی از IPهایی را دریافت می‌کند که در شبکه Wordfence رفتار مخرب فعال داشته‌اند. درخواست این IPها پیش از دسترسی عادی به سایت مسدود می‌شود.

گزارش Audit Log

Audit Log تغییرات حساس مانند ایجاد یا ویرایش کاربر، نصب افزونه، تغییر تنظیمات و فعالیت‌های مدیریتی را ثبت می‌کند.

کمک به بررسی رخداد امنیتی

پس از مشاهده تغییر مشکوک، گزارش فعالیت می‌تواند مشخص کند چه کاربری در چه زمانی عملی را انجام داده است.

هشدارهای ایمیلی

Wordfence می‌تواند درباره اسکن ناموفق، فایل مشکوک، افزونه آسیب‌پذیر، ورود مدیر، افزایش حمله یا مسدودسازی هشدار ارسال کند.

جلوگیری از هشدارهای بیش از حد

ارسال تمام رویدادهای کم‌اهمیت باعث می‌شود هشدارهای مهم نادیده گرفته شوند. بهتر است فقط مواردی که نیازمند اقدام هستند فعال بمانند.

Wordfence Central

وردفنس Central برای مشاهده و مدیریت امنیت چند سایت از یک داشبورد مرکزی استفاده می‌شود.

کاربرد برای مدیر چند سایت

شرکت‌های طراحی سایت و مدیرانی که چند نصب وردپرس دارند می‌توانند وضعیت اسکن، فایروال و هشدارهای سایت‌ها را یکجا مشاهده کنند.

درون‌ریزی و برون‌ریزی تنظیمات

پس از تنظیم یک سایت می‌توان پیکربندی را صادر و در سایت دیگری وارد کرد. قبل از استفاده باید IPها، مسیرها، ایمیل هشدار و تنظیمات اختصاصی هر سایت بازبینی شوند.

سازگاری با وردپرس شبکه

Wordfence از Multisite پشتیبانی می‌کند و باید از بخش مدیریت شبکه نصب و Network Activate شود. نصب جداگانه روی هر زیرسایت توصیه نمی‌شود.

Wordfence

مقایسه نسخه رایگان، Premium رسمی و نسخه فارسی نوین وردپرس

Wordfence برخلاف بسیاری از افزونه‌های تجاری، نسخه رایگان رسمی و قدرتمندی در مخزن وردپرس دارد. نسخه پرمیوم نوین وردپرس همان افزونه را با سرویس‌ها و داده‌های امنیتی آنی فعال می‌کند.

قابلیت  نسخه رایگان  Wordfence Premium نسخه فارسی نوین وردپرس
فایروال WAF دارد دارد دارد
اسکن بدافزار دارد دارد دارد
بررسی فایل‌های تغییرکرده دارد دارد دارد
احراز هویت دومرحله‌ای TOTP دارد دارد دارد
کپچای ورود دارد دارد دارد
تأخیر قوانین فایروال ۳۰ روز بدون تأخیر بدون تأخیر
تأخیر امضاهای بدافزار ۳۰ روز بدون تأخیر بدون تأخیر
فهرست لحظه‌ای IP مخرب ندارد دارد دارد
مسدودسازی کشورها ندارد دارد دارد

مقایسه وردفنس با افزونه‌های امنیتی دیگر وردپرس

معیار Wordfence Solid Security Pro Sucuri Security All In One WP Security
تمرکز اصلی فایروال Endpoint، اسکن و امنیت ورود سخت‌سازی و مدیریت امنیت ورود مانیتورینگ، یکپارچگی و سرویس ابری تنظیمات سخت‌سازی و فایروال پایه
اسکن فایل داخل سرور گسترده بسته به امکانات نسخه بیشتر بر اسکن و مانیتورینگ سرویس خود محدودتر
فایروال اختصاصی وردپرس دارد رویکرد متفاوت فایروال ابری در پلن مرتبط دارد
نسخه رایگان رسمی دارد دارد دارد دارد
2FA دارد دارد بسته به تنظیمات دارد یا قابل توسعه
Live Traffic دارد گزارش فعالیت دارد گزارش امنیتی دارد گزارش محدودتر
مصرف منابع اسکن روی سرور سایت متناسب با ماژول‌ها بخشی از بررسی‌ها خارج سرور معمولاً سبک‌تر
مناسب کاربر حرفه‌ای بسیار مناسب مناسب مناسب مناسب کاربران عمومی

Wordfence یا Solid Security Pro؟

وردفنس روی فایروال داخلی، اسکن بدافزار و مشاهده ترافیک زنده تمرکز بیشتری دارد. Solid Security که قبلاً iThemes Security نامیده می‌شد، در زمینه سخت‌سازی تنظیمات و امنیت ورود رویکرد متفاوتی ارائه می‌کند.

برای بررسی دقیق‌تر می‌توانید مقاله مقایسه Wordfence و iThemes Security را مطالعه کنید یا امکانات افزونه Solid Security Pro را ببینید.

افزونه وردفنس

Wordfence یا فایروال ابری؟

فایروال Wordfence روی سرور وردپرس اجرا می‌شود. سرویس‌هایی مانند Cloudflare یا فایروال ابری Sucuri می‌توانند بخشی از ترافیک را پیش از رسیدن به سرور فیلتر کنند.

آیا باید دو افزونه امنیتی کامل نصب کنیم؟

معمولاً نصب هم‌زمان دو افزونه جامع با فایروال، محدودیت ورود و اسکن مشابه توصیه نمی‌شود؛ زیرا ممکن است باعث تداخل، قفل‌شدن مدیر، هشدار تکراری و افزایش مصرف منابع شود.

برای مقایسه گزینه‌های بیشتر می‌توانید مطلب بهترین افزونه‌های امنیت وردپرس و راهنمای بهترین افزونه‌های فایروال وردپرس را مشاهده کنید.

تأثیر افزونه وردفنس بر سرعت و منابع هاست

Wordfence هنگام اسکن باید تعداد زیادی فایل را بخواند و از CPU، حافظه و عملیات دیسک استفاده کند. در سایت‌های بزرگ یا هاست ضعیف، اسکن و Live Traffic ممکن است مصرف منابع را افزایش دهند.

چه بخش‌هایی بیشترین منابع را مصرف می‌کنند؟

  • اسکن تعداد زیاد فایل
  • حالت High Sensitivity
  • اسکن تصاویر خارج از وردپرس
  • ثبت تمام ترافیک زنده
  • اسکن‌های متعدد روزانه
  • وجود فایل‌های پشتیبان حجیم روی هاست
  • پایگاه داده بزرگ و افزونه‌های زیاد

فعال‌کردن Low Resource Scanning

گزینه Low Resource Scanning مدت اسکن را طولانی‌تر می‌کند، اما فشار لحظه‌ای روی سرور را کاهش می‌دهد.

مستثناکردن فایل‌های بکاپ

اگر فایل‌های ZIP یا نسخه‌های پشتیبان بسیار بزرگ در مسیر عمومی سایت قرار دارند، اسکن آن‌ها می‌تواند زمان زیادی مصرف کند. بهتر است بکاپ در فضای امن خارج از پوشه عمومی ذخیره شود.

انتخاب زمان مناسب اسکن

در فروشگاه ووکامرسی، اسکن را در زمانی اجرا کنید که سفارش و ترافیک کمتری وجود دارد.

آیا Wordfence می‌تواند سایت هک‌شده را پاک‌سازی کند؟

Wordfence می‌تواند بدافزار، بک‌دور، URL مخرب و فایل‌های تغییرکرده را شناسایی کند و برای بعضی فایل‌ها گزینه تعمیر یا حذف ارائه دهد. بااین‌حال، افزونه راهکار بازیابی کاملاً خودکار همه سایت‌های هک‌شده نیست.

شناسایی فایل آلوده

اسکنر می‌تواند فایل‌های دارای کد مشکوک را گزارش کند و اختلاف آن‌ها با نسخه اصلی را نمایش دهد.

تعمیر فایل‌های رسمی

فایل هسته، قالب یا افزونه موجود در مخزن رسمی ممکن است با نسخه سالم جایگزین شود.

آلودگی پایگاه داده

برخی آلودگی‌ها در جداول پایگاه داده، تنظیمات، ابزارک‌ها یا داده‌های سریال‌شده مخفی می‌شوند و ممکن است به بررسی دستی نیاز داشته باشند.

بررسی مسیر نفوذ

پاک‌کردن فایل مخرب بدون اصلاح مسیر ورود مهاجم می‌تواند باعث آلودگی مجدد شود. افزونه آسیب‌پذیر، رمز سرقت‌شده، حساب مدیر ناشناس، FTP آلوده یا سایت دیگری در همان هاست باید بررسی شوند.

اقدامات پس از پاک‌سازی

  • تغییر رمز مدیر، هاست، FTP و پایگاه داده
  • حذف کاربران ناشناس
  • بروزرسانی تمام نرم‌افزارها
  • حذف افزونه‌ها و قالب‌های بلااستفاده
  • بازسازی کلیدهای امنیتی وردپرس
  • فعال‌کردن 2FA مدیران
  • بررسی بکاپ‌های قدیمی
  • درخواست بازبینی هشدارهای گوگل در صورت نیاز

مزایای افزونه Wordfence

مهم‌ترین مزایای وردفنس

  • مجموعه کامل فایروال، اسکن و امنیت ورود
  • طراحی اختصاصی برای وردپرس
  • نسخه رایگان رسمی و کاربردی
  • اسکن فایل‌های هسته، قالب و افزونه
  • مقایسه فایل‌ها با نسخه اصلی
  • شناسایی آسیب‌پذیری‌های شناخته‌شده
  • محافظت در برابر Brute Force
  • احراز هویت دومرحله‌ای رایگان
  • کپچای صفحه ورود
  • Live Traffic و گزارش دقیق درخواست‌ها
  • Rate Limiting و مسدودسازی پیشرفته
  • پشتیبانی از ووکامرس و Multisite
  • امکان مدیریت چند سایت با Wordfence Central
  • دریافت آنی اطلاعات تهدید در نسخه پرمیوم نوین وردپرس

جدول تصمیم‌گیری سریع

نیاز سایت میزان تناسب Wordfence
فایروال داخلی وردپرس بسیار مناسب
اسکن فایل و بدافزار بسیار مناسب
امنیت صفحه ورود بسیار مناسب
2FA برای مدیران بسیار مناسب
فروشگاه ووکامرسی مناسب با تنظیم دقیق
مدیریت امنیت چند سایت مناسب با Wordfence Central
هاست بسیار ضعیف نیازمند بهینه‌سازی اسکن
فایروال کاملاً خارج از سرور نیازمند سرویس ابری مکمل
تهیه نسخه پشتیبان این افزونه مناسب این کار نیست

پیش‌نیازها و سازگاری‌های افزونه Wordfence

مورد وضعیت یا توصیه
نسخه Wordfence ۸.۲.۲ یا نسخه پایدار جدیدتر
حداقل وردپرس ۴.۷ یا بالاتر
نسخه آزمایش‌شده وردپرس ۷.۰.۲
حداقل PHP رسمی PHP 7.0 یا بالاتر
PHP پیشنهادشده فروشگاه PHP 8.1
حافظه PHP حداقل ۱۲۸ مگابایت
پایگاه داده MySQL یا MariaDB
وب‌سرور Apache، LiteSpeed یا Nginx با تنظیم مناسب
HTTPS به‌شدت توصیه می‌شود
ووکامرس سازگار با تنظیمات Login Security
WordPress Multisite سازگار
IPv6 پشتیبانی می‌شود
Cloudflare سازگار با تنظیم صحیح IP واقعی
LiteSpeed سازگار؛ ممکن است نیازمند تنظیم سرور باشد
بکاپ پیش از تغییر فایروال و تعمیر فایل ضروری است

روش نصب و تنظیم اولیه افزونه وردفنس

نصب فایل افزونه

از پیشخوان وردپرس وارد افزونه‌ها و افزودن شوید، فایل ZIP افزونه را بارگذاری و فعال کنید.

ثبت ایمیل هشدار

یک ایمیل مدیریتی فعال وارد کنید که به‌طور مرتب بررسی می‌شود. از آدرسی استفاده کنید که حتی در صورت اختلال سایت نیز قابل دسترس باشد.

اجرای Learning Mode

پس از نصب، اجازه دهید سایت برای مدت مشخص در حالت یادگیری کار کند. در این مدت صفحات ورود، فرم تماس، تسویه‌حساب، AJAX و APIهای مهم را آزمایش کنید.

بهینه‌سازی فایروال

پس از پایان یادگیری، گزینه Optimize Wordfence Firewall را اجرا کنید و فایروال را به Extended Protection ارتقا دهید.

تهیه نسخه پشتیبان از فایل تنظیمی

پیش از تغییر .htaccess یا .user.ini نسخه پشتیبان دانلود کنید.

تنظیم محافظت Brute Force

تعداد تلاش ناموفق، مدت قفل، محدودیت فراموشی رمز و نام‌های کاربری غیرمجاز را متناسب با کاربران سایت تنظیم کنید.

فعال‌سازی 2FA مدیران

ابتدا احراز هویت دومرحله‌ای را برای حساب‌های مدیریتی فعال کنید و کدهای بازیابی را در فضای امن نگه دارید.

افزونه Wordfence Security Pro | افزونه امنیتی وردفنس | اسکن سایت ویروسی | پلاگین امنیتی Wordfence | wordfence افزونه

فعال‌سازی کپچا

کپچا را روی ورود وردپرس و در صورت نیاز صفحه حساب کاربری ووکامرس فعال و در موبایل آزمایش کنید.

اجرای اولین اسکن کامل

پس از تکمیل تنظیمات، یک اسکن کامل اجرا کنید و یافته‌ها را براساس شدت بررسی نمایید.

قبل از زدن Repair یا Delete

جزئیات فایل، مسیر، تفاوت کد و دلیل هشدار را بخوانید. سپس از فایل و پایگاه داده نسخه پشتیبان بگیرید.

تنظیم هشدارها

هشدار آسیب‌پذیری بحرانی، فایل مشکوک، غیرفعال‌شدن فایروال و ورود مدیر را فعال نگه دارید. هشدارهای کم‌اهمیت را محدود کنید.

برای آشنایی تصویری با بخش‌های داشبورد، فایروال، اسکن و ابزارها می‌توانید آموزش تنظیمات افزونه Wordfence Security را مطالعه کنید.

سؤالات متداول افزونه Wordfence Security

آیا خرید افزونه وردفنس برای سایت‌های وردپرسی ضروری است؟

بله، خرید افزونه وردفنس برای هر سایتی که به امنیت اطلاعات خود اهمیت می‌دهد، توصیه می‌شود. این افزونه با فایروال قدرتمند و اسکن بدافزار، از سایت شما در برابر حملات محافظت می‌کند.

تفاوت نسخه رایگان و پولی افزونه Wordfence Security چیست؟

نسخه رایگان امکانات پایه امنیتی را دارد، اما نسخه پولی یا Wordfence Security Pro شامل ویژگی‌هایی مثل فایروال بلادرنگ، بلاک خودکار IP‌های مخرب و پشتیبانی حرفه‌ای است.

آیا افزونه Wordfence با سایر افزونه‌های وردپرس سازگار است؟

بله، افزونه Wordfence Security با اکثر قالب‌ها و افزونه‌های رایج وردپرس سازگاری دارد، اما توصیه می‌شود هم‌زمان از افزونه‌های امنیتی دیگر استفاده نکنید تا تداخل ایجاد نشود.

مزیت استفاده از افزونه ورد فنس نسبت به سایر افزونه‌های امنیتی چیست؟

افزونه ورد فنس یکی از کامل‌ترین پلاگین‌های امنیتی وردپرس است که هم در سطح فایروال و هم اسکن بدافزارها عملکرد بی‌نقصی دارد. داشبورد جامع و گزارش‌گیری دقیق، آن را از رقبا متمایز می‌کند.

جمع‌بندی؛ آیا خرید افزونه وردفنس انتخاب مناسبی است؟

Wordfence Security یک راهکار جامع برای مدیرانی است که می‌خواهند فایروال، اسکن بدافزار، بررسی آسیب‌پذیری، امنیت ورود، 2FA، کپچا، مسدودسازی IP و گزارش ترافیک را از یک داشبورد مدیریت کنند.

نسخه پرمیوم نوین وردپرس رسمی برای سایت‌های حساس‌تر، قوانین و امضاهای امنیتی را بدون تأخیر ارائه می‌کند و فهرست آنی IPهای مخرب، مسدودسازی کشورها و پشتیبانی تخصصی را فعال می‌سازد.

اگر سایت شما فروشگاهی، آموزشی، شرکتی، خبری یا عضویت‌محور است و به ابزار امنیتی قابل تنظیم و گزارش‌های دقیق نیاز دارید، Wordfence می‌تواند یکی از گزینه‌های اصلی شما باشد.

تغییرات و بروزرسانی ها
  • نسخه: 8.1.3
  • تاریخ: 1404/09/16
افزونه امنیتی Wordfence Security | پلاگین وردفنس، پلاگین پیشرفته امنیت سایت های وردپرسی درتاریخ 1404/09/16 به نسخه 8.1.3 آپدیت شد.
اخرین بروزرسانی