Wordfence چیست و چه کاربردی دارد؟
آموزش کار با افزونهی Wordfence
یکی از اساسیترین ارکان در هر زمینهای، تامین امنیت است. فضای اینترنت نیز مثل سایر زمینهها به تامین امنیت نیاز دارد تا کاربران و افراد فعال در این حوزه بتوانند با خیال راحت به فعالیت بپردازند.
در فضای وردپرس و سایتهای وردپرسی، یکی از افزونههایی که میتواند این امنیت را تامین نمایید افزونهی Wordfence است. در این مقاله به آموزش نحوهی کار با افزونهی Wordfence و همچنین معرفی بخشهای مختلف آن میپردازیم.
افزونهی وردفنس (Wordfence) چیست؟
افزونهی وردفنس با نام لاتین Wordfence Security، یکی از افزونههای امنیتی در ورپرس است که با بالا بردن امنیت سایت شما در برابر حملات هکری، از سایت شما محافظت میکند.همچنین امنیت سایت شما را در برابر بدافزارها و DDOS تامین میکند.
معرفی این پلاگین به عنوان یکی از محبوبترین پلاگینهای امنیتی در وردپرس اتفاقی نیست. این افزونه با بیش از 2 میلیون بار نصب فعال و امتیاز 4.5 از سمت کاربران حالا یکی از راهکارهای مهم و تاثیرگذار تامین امنیت در سایتهای وردپرسی است.
افزونهی وردفنس هم به صورت رایگان و هم به صورت پرمیوم در دسترس است. در ادامه برخی قابلیتهای نسخهی پرمیوم آن که در نسخهی رایگان آن وجود ندارد را برای شما ذکر کردهایم:
قابلیتهای نسخهی پرمیوم پلاگین وردفنس در مقایسه با نسخهی رایگان
اگرچه نسخهی رایگان افزونهی Wordfence در تامین امنیت سایت شما تا حدودی موفقیتآمیز عمل میکند، اما امکانات محدودی دارد. از جمله امکانات و قابلیتهایی که نسخهی پرمیوم این افزونه در مقایسه با نسخهی رایگان آن دارد میتوان به خدمات و پشتیبانیهای منظم و قوی، ارائهی دادهها و اطلاعاتی توسط تیم پشتیبان افزونه که امنیت بیشتری را برای سایتهای استفادهکننده فراهم میکند نام برد. اجرای جدیدترین قوانین فایروال و همچنین بروزرسانی مدوام هستهی وردفنس از دیگر مزایای نسخهی پرمیوم یا پولی افزونه است.
علاوه بر موارد بالا میتوان گفت نسخهی پرمیوم این پلاگین همواره در حال تحقیق برای کشف جدیدترین تهدیداتی است که سایتهای وردپرسی را تهدید میکند. همچنین با تجزیه و تحلیل دادهها سعی میکند راهکار رفع این تهدیدات را پیدا کند.
نسخهی پرمیوم این پلاگین همچنین لیستی از IPهایی که قصد حمله به سایت را داشته و یا به هر شکلی در پی از بین بردن تامین امنیت سایت وردپرسی بودهاند را تهیه میکند و فقط در اختیار کاربرانی فرار میدهد که از نسخهی پرمیوم استفاده میکنند.
نحوهی نصب و راهاندازی افزونهی وردفنس
برای نصب Wordfence Security وارد وردپرس شده و از بخش افزودن»افزونه جدید، اقدام به نصب این افزونه نمایید.
بعد از نصب افزونه از پیشخوان وردپرس روی نام Wordfence Security کلیک کنید تا وارد افزونه شوید. پس از ورود به افزونه با صفحهای مانند تصویر زیر مواجه میشوید. آدرس ایمیل خود را در فیلد مشخص شده وارد نمایید. همچنین با کلیک روی Yes یا No میتوانید تعیین کنید که دوست دارید از طریق ایمیل بروزرسانی شوید یا خیر. بعد از آن با زدن تیک مربوط به موافقتنامه یا سیاست حفظ حریم خصوصی و کلیک بر روی Continue میتوانید به مرحلهی بعد بروید.
پس از این پنجرهای مطابق تصویر زیر باز میشود که از شما میپرسد آیا میخواهید نسخهی پرمیوم این افزونه را تهیه نمایید یا خیر. از آنجا که نسخهی رایگان آن هم مشکلات را تا حدودی برطرف میکند، با کلیک بر روی NO,Thanks فعلا از تهیهی نسخهی پرمیوم صرف نظر میکنیم.
معرفی بخشهای مختلف افزونهی Wordfence Security
تا اینجا شما نصب و راهاندازی افزونه را آموختید. حال میتوانیم با هم بخشهای مختلف آن را بررسی نماییم:
داشبورد (Dashboard)
با رفتن به مسیر Dashboard«Wordfence میتوانید به داشبورد افزونه وردفنس دسترسی پیدا کنید. این بخش از پلاگین نمایی کلی از تنظیمات امنیتی سایت به شما ارائه میکند. در این بخش شما میتوانید تلاشهایی که برای ورود به سایتتان انجام شده، IP های تازه مسدودشده و همچنین امکانات امنیتی موجود را مشاهده نمایید.
علاوه بر این با فراهم شدن یک دید کلی نسبت به خطراتی که سایتتان را تهدید میکند برای شما، میتوانید با ارزیابی سطح تهدیدات به انجام اقدامات لازم بپردازید.
اسکن (Scan)
بخش بعدی که میخواهیم با هم بررسی کنیم، Scan « Wordfence است. در این بخش با کلیک بر روی START A WORDFENCE SCAN افزونه شروع به اسکن کردن سایت شما میکند. در این فرایند افزونه فایلها را برای یافتن کدهای مخرب و urlهای ناشناخته مورد بررسی قرار میدهد. معمولا این فرایند نیازمند مقداری از منابع سرور است.
Wordfence این عملیات را با دقت بالا انجام میدهد. در نسخهی رایگان این افزونه هر 24 ساعت سایت خودبهخود اسکن خواهد شد. با داشتن نسخهی پرومیوم آن میتوانید خودتان زمان آن را تنظیم نمایید. زمان لازم برای تکمیل اسکن، بستگی به اطلاعات موجود و میزان منابع سرور اختصاص یافته به سایت شما دارد.
فایروال (Fire Wall)
پلاگین وردفنس یک فایروال تحت وب دارد که مبتنی بر زبان برنامهنویسی PHP است. وردفنس به صورت پیشفرض یعنی در سطح اول خود به فایروال این امکان را میدهد که همانند یک افزونه عمل کند. بدین ترتیب از سایت شما در برابر خطرات زیادی محافظت خواهد شد.
در سطح دوم این افزونه، امکان محافظت بیشتری برای شما فراهم میشود. در واقع در این سطح افزونهها و تمها قبل از هستهی وردپرس اجرا خواهند شد.
Blocking
در این بخش (Blocking) شما میتوانید IPهایی که مشکوک هستند را بلاک کنید.
Tools
برای اطمینان از قوی بودن پسورد کاربران میتوانید از این بخش استفده کنید. در بخش Live Traffic لیست IPهای درخواست کننده صفحات مختلف سایتتان را ببینید.
همچنین با فعال کردن بخش Whois Lookup میتوانید IPهای مشکوک را تشخیص دهید.
All Option
در این بخش شما میتوانید، قابلیتها و امکانات افزونهی خود را فعال یا غیرفعال نمایید.
جمعبندی