افزونه امنیت وردپرس
دانلود رایگان
افزونه امنیت وردپرس Webarta Security را رایگان دانلود کنید؛ تغییر آدرس ورود، محدودسازی تلاش ورود، مقابله با Brute Force و سختسازی انتخابی وردپرس.
🔥 تا کنون 226 بار دانلود شده
دانلود رایگان افزونه امنیت وردپرس Webarta Security
Webarta Security یک افزونه امنیتی سبک و فارسی برای محافظت از بخش ورود و سختسازی انتخابی وردپرس است. با این افزونه میتوانید آدرس پیشفرض ورود را تغییر دهید، تعداد تلاشهای ناموفق را بر پایه IP محدود کنید و چند مسیر رایج افشای اطلاعات را فقط در صورت نیاز ببندید؛ بدون آنکه سایت را با گزارشهای سنگین یا تنظیمات پیچیده درگیر کنید.
نسخه ۱.۰.۴ افزونه با وردپرس ۵.۸ و بالاتر و PHP 7.4 به بالا سازگار است. تنظیمات کمریسک از ابتدا فعالاند و گزینههایی که ممکن است با Jetpack، اپلیکیشن وردپرس، ووکامرس یا سرویسهای بیرونی تداخل داشته باشند، بهصورت پیشفرض خاموش میمانند.
افزونه Webarta Security چه کاری انجام میدهد؟
سه لایه کاربردی برای کاهش ریسک حملات ورود و افشای اطلاعات رایج در سایتهای وردپرسی
تغییر آدرس ورود وردپرس
یک آدرس ورود اختصاصی بسازید و برای درخواست مستقیم wp-login.php یا ورود مهمان از مسیر wp-admin پاسخ ۴۰۴ نمایش دهید.
محدودیت تلاش ورود
تعداد تلاشهای ناموفق را بر اساس IP کنترل کنید و پس از رسیدن به حد تعیینشده، ورود را برای مدت دلخواه موقتاً مسدود کنید.
سختسازی انتخابی وردپرس
نسخه وردپرس، خطاهای ورود، XML-RPC، Pingback، شناسایی نویسنده، REST API کاربران و رمزهای برنامه را بهصورت مستقل مدیریت کنید.
دانلود افزونه امنیت
فایل نهایی و تستشده، مستقیم از سرور وب آرتا. بدون ثبتنام، بدون واسطه و بدون هزینه.
چرا امنیت صفحه ورود وردپرس اهمیت دارد؟
آدرسهای پیشفرض wp-login.php و wp-admin در همه سایتهای وردپرسی شناختهشدهاند. رباتها میتوانند این مسیرها را پیدا کنند و ترکیبهای مختلف نام کاربری و رمز عبور را بارها آزمایش کنند؛ روشی که معمولاً با نام حمله Brute Force شناخته میشود. تغییر آدرس ورود بهتنهایی جای رمز قوی یا احراز هویت دومرحلهای را نمیگیرد، اما مسیر خودکار و قابلحدس ورود را از دسترس بسیاری از اسکنهای عمومی خارج میکند.
Webarta Security علاوه بر تغییر مسیر ورود، تلاشهای ناموفق را در یک بازه زمانی مشخص میشمارد. اگر یک IP از حد تعیینشده عبور کند، امکان احراز هویت آن برای مدت تنظیمشده متوقف میشود. ترکیب این دو قابلیت تعداد درخواستهای مزاحم روی فرم ورود را کاهش میدهد و حدسزدن پیدرپی رمز عبور را دشوارتر میکند.
این افزونه با رویکرد «فعالسازی انتخابی» ساخته شده است. قابلیتهایی که معمولاً تداخل کمی دارند، مانند مخفیکردن نسخه وردپرس و نمایش پیام عمومی خطای ورود، بهصورت پیشفرض فعالاند؛ اما گزینههایی مانند غیرفعالکردن XML-RPC یا Application Passwords تا زمانی که مدیر سایت شخصاً آنها را روشن نکند، غیرفعال باقی میمانند.
تغییر آدرس ورود وردپرس بدون ویرایش هسته
آدرس اختصاصی و قابل تغییر
پس از فعالسازی افزونه، مسیر پیشفرض ورود webarta-login است. از بخش «تنظیمات ← امنیت وبآرتا» میتوانید بخش پایانی URL را با حروف انگلیسی کوچک، عدد و خط تیره تغییر دهید. افزونه از انتخاب مسیرهای رزروشده یا مسیری که متعلق به یک برگه موجود باشد جلوگیری میکند.
حفظ مسیرهای ضروری وردپرس
درخواستهای عمومی موردنیاز سایت مانند AJAX، Cron و Admin Post باز میمانند تا عملکرد قالبها، فروشگاه ووکامرس و افزونههای دیگر مختل نشود. خروج، فراموشی رمز و بازیابی رمز عبور نیز از آدرس ورود جدید استفاده میکنند.
نکته مهم قبل از خروج از پیشخوان
بعد از ذخیره آدرس جدید، آن را در یک پنجره ناشناس مرورگر آزمایش و در جای امن نگهداری کنید. اگر آدرس را فراموش کردید، از File Manager هاست یا FTP نام پوشه webarta-security را موقتاً تغییر دهید. با غیرفعالشدن افزونه، مسیر استاندارد wp-login.php دوباره در دسترس قرار میگیرد.
محدودسازی تلاشهای ناموفق ورود بر پایه IP
تلاش ناموفق
حد پیشفرض برای شروع مسدودی؛ قابل تنظیم بین ۲ تا ۲۰ تلاش.
دقیقه بازه شمارش
بازه پیشفرض شمارش تلاشها؛ قابل تنظیم بین ۱ تا ۱۲۰ دقیقه.
دقیقه مسدودی
مدت پیشفرض توقف ورود؛ قابل تنظیم از ۱ دقیقه تا ۱۴۴۰ دقیقه.
پس از ورود موفق، شمارنده تلاشهای همان IP پاک میشود. افزونه برای این قابلیت گزارش دائمی از ورودها ایجاد نمیکند و IP را نیز بهصورت متن خام نگه نمیدارد؛ کلید محدودسازی از هش یکطرفه IP ساخته میشود و وضعیت تلاشها در transientهای موقت وردپرس قرار میگیرد.
ابزارهای سختسازی Webarta Security
مخفیکردن نسخه وردپرس
تگ Generator را از سربرگ صفحات و خوراکهای سایت حذف میکند تا نسخه وردپرس از این مسیر نمایش داده نشود.
خطای عمومی ورود
بهجای مشخصکردن اشتباهبودن نام کاربری یا رمز عبور، یک پیام عمومی نشان میدهد و اطلاعات کمتری در اختیار مهاجم میگذارد.
بستن ویرایشگر فایل
ویرایش مستقیم فایلهای قالب و افزونه از پیشخوان وردپرس را غیرفعال میکند. این گزینه در نصب اولیه خاموش است.
کنترل XML-RPC و Pingback
میتوانید XML-RPC را کاملاً غیرفعال کنید یا فقط متدهای Pingback و هدر مربوط به آن را ببندید.
جلوگیری از شناسایی نویسنده
درخواستهای عددی مانند ?author=1 را با پاسخ ۴۰۴ متوقف میکند تا کشف نام کاربری از این مسیر دشوارتر شود.
کنترل کاربران REST API
فهرست عمومی کاربران در مسیرهای wp/v2/users را فقط برای کاربران دارای دسترسی مجاز باز میگذارد.
غیرفعالکردن رمزهای برنامه
Application Passwords را در صورت عدم استفاده میبندد؛ ابزارهایی که از این روش متصل میشوند دیگر امکان احراز هویت نخواهند داشت.
بهروزرسانی مستقیم
نسخههای جدید افزونه از مسیر امن HTTPS دامنه Webarta بررسی میشوند و اطلاعات بهروزرسانی در پیشخوان وردپرس نمایش داده میشود.
پنل فارسی و ساده
تمام کنترلهای اصلی در یک صفحه قرار دارند و گزینههای کمریسک و اختیاری برای تصمیمگیری بهتر مدیر سایت مشخص شدهاند.
نصب و راهاندازی افزونه امنیت وردپرس
- ۱. دانلود افزونه: فایل ZIP نسخه ۱.۰.۴ را از باکس دانلود همین صفحه دریافت کنید.
- ۲. بارگذاری در وردپرس: در پیشخوان به «افزونهها ← افزودن افزونه تازه ← بارگذاری افزونه» بروید، فایل ZIP را انتخاب و نصب کنید.
- ۳. فعالسازی: پس از پایان نصب، افزونه Webarta Security را فعال کنید.
- ۴. بررسی تنظیمات: از مسیر «تنظیمات ← امنیت وبآرتا» آدرس ورود، محدودیت تلاش ورود و گزینههای سختسازی را بررسی کنید.
- ۵. آزمایش آدرس ورود: پیش از خروج از حساب مدیر، آدرس جدید را در پنجره ناشناس باز کنید و از نمایش فرم ورود مطمئن شوید.
تنظیمات مناسب برای شروع
گزینههای فعال در نصب اولیه
- • آدرس ورود سفارشی با مسیر پیشفرض
webarta-login - • محدودیت ۵ تلاش ناموفق در بازه ۱۵ دقیقه
- • مسدودی ۳۰ دقیقهای پس از عبور از حد مجاز
- • مخفیکردن نسخه وردپرس
- • نمایش پیام عمومی خطای ورود
گزینههایی که باید با احتیاط فعال شوند
غیرفعالکردن XML-RPC ممکن است Jetpack، اپ موبایل وردپرس یا انتشار از راه دور را متوقف کند. محدودسازی کاربران REST API و غیرفعالکردن Application Passwords نیز میتواند اتصال سرویسهای خارجی را مختل کند. هر گزینه را جداگانه فعال و سپس عملکرد سایت، فروشگاه و یکپارچهسازیها را آزمایش کنید.
افزونهای سبک، بدون ثبت گزارش دائمی ورود
Webarta Security در این نسخه گزارش ورود، تاریخچه فعالیت یا هشدار ایمیلی ایجاد نمیکند. اطلاعات محدودسازی تلاش ورود بهصورت موقت در transientهای وردپرس قرار میگیرد و برای ساخت کلید محدودسازی از هش یکطرفه IP استفاده میشود. این رویکرد حجم دادههای ذخیرهشده را پایین نگه میدارد و برای مدیرانی مناسب است که به یک لایه امنیتی سبک نیاز دارند.
برای استفاده از آدرس ورود سفارشی، ساختار پیوندهای یکتا باید روی گزینهای غیر از «ساده» باشد. اگر سایت از پیوند یکتای ساده استفاده کند، قابلیت تغییر آدرس ورود فعال نمیشود تا مدیر سایت بهطور ناخواسته دسترسی خود را از دست ندهد. افزونه همچنین وجود برخی افزونههای شناختهشده تغییر مسیر ورود را تشخیص میدهد و برای جلوگیری از تداخل، قابلیت مشابه خود را فعال نمیکند.
توجه: این افزونه جایگزین HTTPS، رمز عبور قوی، نسخه پشتیبان منظم، بهروزرسانی وردپرس و افزونهها یا احراز هویت دومرحلهای نیست. Webarta Security یک لایه مکمل برای محافظت از ورود و سختسازی بخشهایی از وردپرس است و ادعای فایروال، اسکن بدافزار یا پاکسازی سایت هکشده ندارد.
اطلاعات دانلود Webarta Security
پرسشهای رایج درباره افزونه امنیت وردپرس
آیا افزونه Webarta Security رایگان است؟
بله. نسخه ۱.۰.۴ موجود در این صفحه رایگان است و با مجوز GPLv2 یا نسخههای بعدی منتشر میشود.
آیا تغییر آدرس ورود بهتنهایی سایت را کاملاً امن میکند؟
خیر. تغییر URL ورود بخشی از دفاع چندلایه است. استفاده از HTTPS، رمز قوی، بهروزرسانی منظم، پشتیبانگیری و در صورت امکان احراز هویت دومرحلهای همچنان ضروری است.
اگر آدرس ورود جدید را فراموش کنم چه کاری انجام دهم؟
از File Manager یا FTP نام پوشه webarta-security را موقتاً تغییر دهید. افزونه غیرفعال میشود و مسیر استاندارد wp-login.php دوباره قابل استفاده خواهد بود.
چرا تغییر آدرس ورود روی سایت من فعال نمیشود؟
پیوندهای یکتای سایت باید روی ساختاری غیر از «ساده» باشند. همچنین اگر افزونه دیگری آدرس ورود را تغییر میدهد، برای جلوگیری از تداخل باید این قابلیت را فقط در یکی از افزونهها فعال نگه دارید.
آیا افزونه با ووکامرس سازگار است؟
افزونه مسیرهای عمومی AJAX، Cron و Admin Post را باز نگه میدارد تا با عملکردهای رایج وردپرس و ووکامرس تداخل ایجاد نشود. بااینحال پس از فعالکردن گزینههای اختیاری، ورود مشتریان و اتصالهای خارجی فروشگاه را آزمایش کنید.
آیا میتوان XML-RPC را بدون غیرفعالکردن Pingback باز نگه داشت؟
بله. دو تنظیم جداگانه وجود دارد: میتوانید XML-RPC را کاملاً غیرفعال کنید یا فقط متدها و هدر Pingback را ببندید و بقیه XML-RPC را باز بگذارید.
آیا IP کاربران در افزونه ذخیره میشود؟
این نسخه گزارش دائمی ورود ندارد و IP را بهصورت متن خام در گزارش ذخیره نمیکند. کلید محدودسازی با هش یکطرفه IP ساخته میشود و وضعیت تلاشها در transientهای موقت نگهداری میشود.
آیا Webarta Security فایروال یا اسکنر بدافزار دارد؟
خیر. این افزونه روی امنیت مسیر ورود، محدودسازی تلاشهای ناموفق و سختسازی انتخابی وردپرس تمرکز دارد و نباید بهعنوان فایروال، اسکنر بدافزار یا ابزار پاکسازی سایت هکشده معرفی شود.
برای استفاده از افزونه به چه نسخههایی نیاز دارم؟
حداقل وردپرس ۵.۸ و PHP 7.4 لازم است. نسخه ۱.۰.۴ طبق اطلاعات خود افزونه تا وردپرس ۷.۰.۲ آزمایش شده است.
