ESC را فشار دهید تا بسته شود

آموزش نصب و تنظیمات افزونه Wordfence در وردپرس

امنیت سایت یکی از اصلی‌ترین دغدغه‌ها برای مدیران کسب‌وکارهای اینترنتی است. در گذشته، خریدهای آنلاین اغلب با نگرانی‌هایی همچون کلاهبرداری، تحویل کالای نامرغوب یا سرقت اطلاعات بانکی همراه بود. اما امروزه با پیشرفت تکنولوژی، بستر اینترنت امن‌تر شده و اعتماد کاربران به خرید آنلاین افزایش یافته است.  برای حفظ این اعتماد، مدیران سایت‌ها از افزونه های امنیتی در وردپرس استفاده می‌کنند. یکی از بهترین این افزونه‌ها، افزونه Wordfence است که با تنظیمات افزونه Wordfence یا (Wordfence Plugin Settings) و امکانات قدرتمند خود، مانع از هرگونه نفوذ غیرمجاز به سایت‌های وردپرسی می‌شود. در این مقاله، با آموزش و بررسی تنظیمات افزونه Wordfence به شما کمک خواهیم کرد تا امنیت سایت خود را به سطح بالایی ارتقا دهید.

نصب و راه‌اندازی افزونه Wordfence

در ادامه با مراحل نصب افزونه Wordfence آشنا می‌شویم.

نصب افزونه Wordfence

مراحل نصب افزونه Wordfence

اولین قدم برای استفاده از Wordfence، نصب آن از بخش افزونه‌های وردپرس است. برای این کار: 

  • وارد پیشخوان وردپرس شوید. 
  • از منوی افزونه‌ها، گزینه افزودن را انتخاب کنید. 
  • نام Wordfence را جستجو کنید و افزونه اصلی را نصب کنید. 

پس از نصب و فعال‌سازی افزونه، یک منوی جدید به سایت وردپرسی شما اضافه می‌شود که تمام تنظیمات افزونه Wordfence را شامل می‌شود.

این افزونه در سه نسخه ارائه شده است:

  • نسخه رایگان (نسخه اصلی) 
  • نسخه پرمیوم با امکانات پیشرفته‌تر 
  • ابزارهای مکمل که قابلیت‌های خاصی را ارائه می‌دهند 

برای این آموزش، تمرکز ما روی نسخه اصلی و رایگان خواهد بود. 

بررسی پیشخوان (Dashboard) افزونه Wordfence

بررسی پیشخوان (Dashboard) افزونه Wordfence

اولین بخش از تنظیمات افزونه Wordfence، پیشخوان آن است. این بخش شامل اطلاعات جامعی درباره عملکرد افزونه و وضعیت امنیتی سایت شما است. در پیشخوان، موارد زیر نمایش داده می‌شود: 

  • وضعیت امنیت سایت: یک نوار آبی‌رنگ نشان می‌دهد که افزونه فعال است یا خیر 
  • نمودارهای دایره‌ای: این نمودارها نتایج اسکن‌های اخیر سایت شما را نمایش می‌دهند. 
  • گزارش امنیتی: شامل تعداد آی‌پی‌های مسدود شده، حملات ناموفق و آمار جهانی حملات سایبری است. 
  • لینک‌های سریع: برای دسترسی آسان به بخش‌های مختلف تنظیمات افزونه Wordfence 

پیشخوان بیشتر برای مشاهده وضعیت کلی سایت کاربرد دارد. برای اعمال تنظیمات پیشرفته باید به منوهای دیگر مراجعه کنید. 

دیوار آتش (Firewall) در افزونه Wordfence

دیوار آتش (Firewall) در افزونه Wordfence

یکی از بخش‌های مهم در تنظیمات افزونه Wordfence، دیوار آتش یا Firewall است. این ابزار به شما امکان می‌دهد تا سطح امنیت سایت را تنظیم کنید. دو سطح امنیتی اصلی در این افزونه عبارت‌اند از: 

سطح پایه (Basic)

  • در این حالت، فایروال بعد از لود شدن سایر افزونه‌ها فعال می‌شود. 
  • مناسب برای سایت‌هایی است که تنظیمات پیچیده‌ای ندارند. 

سطح بهینه‌سازی‌شده (Optimized)

  • این سطح پیشرفته‌تر است و دیوار آتش قبل از لود شدن افزونه‌ها فعال می‌شود. 
  • مناسب برای جلوگیری از حملات پیشرفته مانند DDoS. 

برای تنظیم فایروال روی سطح بهینه، باید وارد منوی Web Application Firewall شوید. سپس با کلیک روی گزینه Optimize Wordfence Firewall، فایل htaccess بهینه‌سازی می‌شود. افزونه به‌طور خودکار از این فایل بکاپ می‌گیرد و اجازه تغییرات را تنها پس از تایید شما می‌دهد. 

بخش اسکن (Scan) در تنظیمات افزونه Wordfence

بخش اسکن (Scan) در تنظیمات افزونه Wordfence

بخش اسکن یکی از مهم‌ترین قسمت‌های تنظیمات افزونه Wordfence است. این ابزار به شما کمک می‌کند تمام فایل‌ها و کدهای سایت خود را بررسی کرده و تهدیدات احتمالی را شناسایی کنید. در این بخش: 

  • روی دکمه شروع اسکن کلیک کنید. 
  • افزونه تمامی فایل‌های هسته وردپرس، افزونه‌ها و کدهای شخصی‌سازی‌شده را اسکن می‌کند. 
  • در صورت یافتن بدافزار، لینک مخرب یا بک‌دور، راهکارهای پیشنهادی برای رفع آن‌ها ارائه می‌شود. 

تنظیمات لاگین و مدیریت کاربران

یکی دیگر از قابلیت‌های مهم در تنظیمات افزونه Wordfence، بخش مربوط به مدیریت لاگین‌ها است. با فعال کردن این گزینه‌ها، می‌توانید از حملات بروت‌فورس و تلاش‌های ناموفق برای ورود به سایت جلوگیری کنید.

برای جلوگیری از حملات بروت‌فورس می‌توانید کارهای زیر را انجام دهید:

  • محدودیت تعداد تلاش برای ورود را تنظیم کنید. 
  • آی‌پی‌هایی که چندین بار تلاش ناموفق داشته‌اند را بلاک کنید. 
  • تنظیمات مربوط به CAPTCHA را برای امنیت بیشتر فعال کنید. 

منوی Tools در افزونه Wordfence 

یکی از بخش‌های بسیار کاربردی در تنظیمات افزونه امنیتی Wordfence، منوی Tools است. این بخش ابزارهای ویژه‌ای را در اختیار شما قرار می‌دهد تا بتوانید به‌طور دقیق بر ترافیک ورودی سایت نظارت کنید و بهینه‌سازی‌های لازم را انجام دهید. در ادامه به بررسی چهار زیرمنوی اصلی این بخش می‌پردازیم. 

Live Traffic 

بخش اول – Live Traffic 

Live Traffic یکی از امکانات برجسته در افزونه امنیتی Wordfence است که به شما امکان مشاهده فعالیت لحظه‌ای کاربران در سایت را می‌دهد. این ابزار اطلاعات دقیقی نظیر: 

  • زمان ورود کاربران 
  • IP بازدیدکنندگان 
  • مسیرهای ورودی به سایت 

را ارائه می‌کند. علاوه بر این، کاربران و ربات‌ها با یک سیستم طبقه‌بندی رنگی متمایز می‌شوند: 

  • سبز: کاربران عادی 
  • خاکستری: ربات‌های شناخته‌شده 
  • زرد: کاربران مشکوک 
  • قرمز: کاربران مسدودشده 

این قابلیت به شما کمک می‌کند تا کاربران مشکوک را سریع‌تر شناسایی کرده و اقدامات لازم را برای مسدودسازی آن‌ها از طریق تنظیمات افزونه وردفنس انجام دهید. 

Whois Lookup

بخش دوم – Whois Lookup 

ابزار Whois Lookup یکی دیگر از امکانات کاربردی در تنظیمات افزونه امنیتی Wordfence است که به شما امکان بررسی اعتبار IP بازدیدکنندگان یا دامنه‌های متصل به سایت را می‌دهد. 

با این ابزار، شما می‌توانید: 

  • مشخصات دقیق IP بازدیدکنندگان را مشاهده کنید. 
  • نام دامنه‌هایی که به سایت شما متصل می‌شوند را بررسی کنید. 

این ابزار برای تشخیص و شناسایی کاربران یا دامنه‌های مشکوک یک گزینه بسیار مفید است و می‌تواند امنیت سایت شما را ارتقا دهد. 

Import/Export Options

بخش سوم – Import/Export Options 

گاهی لازم است تنظیماتی که روی سایت خود اعمال کرده‌اید را به سایت دیگری منتقل کنید. در تنظیمات افزونه وردفنس، این امکان با استفاده از گزینه‌های Import و Export فراهم شده است. 

Export: برای دریافت یک توکن که شامل تمامی تنظیمات فعلی شماست. 

Import: برای وارد کردن توکن تنظیمات به سایتی دیگر. 

این قابلیت بسیار مفید است، به‌ویژه زمانی‌که بخواهید تنظیمات پیشرفته خود را در چند سایت مختلف اعمال کنید. تمام فرآیند انتقال تنظیمات به‌صورت ایمن و از طریق سرورهای Wordfence انجام می‌شود. 

Diagnostic 

بخش چهارم – Diagnostic 

بخش Diagnostic به شما کمک می‌کند تا تمامی جزئیات مربوط به افزونه‌ها، قالب‌ها و تنظیمات سرور سایت خود را بررسی کنید. در این بخش، گزارش‌های کاملی از موارد زیر ارائه می‌شود: 

  • وضعیت قالب‌ها و افزونه‌ها 
  • وضعیت سرور و پایگاه داده 
  • مشکلات احتمالی ایمیل یا سیستم ارسال پیام 

این ابزار برای رفع مشکلات و عیب‌یابی سایت، گزینه‌ای ایده‌آل به شمار می‌آید و از طریق آن می‌توانید گزارش‌های دقیقی دریافت کنید. 

منوی Login Security در تنظیمات افزونه Wordfence

یکی دیگر از بخش‌های مهم در تنظیمات افزونه امنیتی وردفنس، منوی Login Security است. این بخش به شما امکان می‌دهد تا کنترل دقیقی بر صفحه ورود کاربران داشته باشید و از روش‌های پیشرفته‌ای برای افزایش امنیت ورود استفاده کنید. 

Two-factor Authentication

بخش اول – Two-factor Authentication

در این قسمت می‌توانید احراز هویت دومرحله‌ای (2FA) را فعال کنید. با فعال کردن این قابلیت: 

  • کاربران باید علاوه بر رمز عبور، یک کد تایید از برنامه‌هایی مانند Google Authenticator وارد کنند. 
  • این قابلیت به‌طور چشمگیری احتمال نفوذ به حساب‌های کاربری را کاهش می‌دهد. 

Settings

بخش دوم – Settings

بخش تنظیمات به شما امکان می‌دهد تا: 

  • سطح دسترسی کاربران مختلف را برای ورود به سایت تعیین کنید. 
  • مشخص کنید که کدام دسته از کاربران نیاز به احراز هویت دومرحله‌ای دارند. 

به‌عنوان مثال، می‌توانید تعیین کنید که کاربران عادی بدون 2FA وارد سایت شوند، اما مدیران سیستم نیاز به تایید هویت داشته باشند. این قابلیت باعث بهبود امنیت در ورود به سایت می‌شود. 

منوی All Options و Help

منوی All Options و Help

در ادامه به بررسی این دو منو می‌پردازیم:

بخش All Options

منوی All Options در تنظیمات افزونه امنیتی Wordfence به‌عنوان یک فهرست جامع از تمامی تنظیماتی که تاکنون بررسی کرده‌ایم، عمل می‌کند. این بخش به شما کمک می‌کند تا به‌سرعت به تنظیمات دلخواه خود دسترسی پیدا کنید. 

بخش Help

در منوی Help، شما به یک راهنمای جامع برای استفاده از افزونه دسترسی خواهید داشت. همچنین لینک‌هایی به تالارهای گفتگو و انجمن‌های تخصصی وردفنس وجود دارد که در صورت بروز مشکل، می‌توانید از آن‌ها استفاده کنید.

ارتقای افزونه به نسخه پرمیوم

اگر نیاز به امکانات پیشرفته‌تری دارید، می‌توانید افزونه Wordfence را به نسخه پرمیوم ارتقا دهید. این نسخه شامل ویژگی‌های زیر می‌شود: 

  • اسکن عمیق‌تر فایل‌ها و پایگاه داده 
  • دریافت به‌روزرسانی‌های امنیتی زودتر از نسخه رایگان 
  • پشتیبانی مستقیم از تیم Wordfence 

نتیجه‌گیری نهایی 

افزونه Wordfence یکی از بهترین ابزارها برای افزایش امنیت سایت‌های وردپرسی است. امکاناتی نظیر اسکن، فایروال، مدیریت لاگین‌ها و گزارش‌دهی پیشرفته، این افزونه را به انتخابی محبوب برای بیش از ۴ میلیون کاربر تبدیل کرده است. با استفاده صحیح از تنظیمات افزونه Wordfence، می‌توانید سایت خود را از حملات سایبری در امان نگه دارید و تجربه‌ای امن برای کاربران خود فراهم کنید.  برای ارتقای امنیت سایت خود، پیشنهاد می‌کنیم تنظیمات افزونه وردفنس را به‌طور کامل بررسی کرده و متناسب با نیاز سایت خود پیکربندی کنید.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *