وب آرتا
WebArta
🌐 افزونه امنیت

افزونه امنیت وردپرس

دانلود رایگان

افزونه امنیت وردپرس Webarta Security را رایگان دانلود کنید؛ تغییر آدرس ورود، محدودسازی تلاش ورود، مقابله با Brute Force و سخت‌سازی انتخابی وردپرس.

🔥 تا کنون 226 بار دانلود شده

🛡️

دانلود رایگان افزونه امنیت وردپرس Webarta Security

Webarta Security یک افزونه امنیتی سبک و فارسی برای محافظت از بخش ورود و سخت‌سازی انتخابی وردپرس است. با این افزونه می‌توانید آدرس پیش‌فرض ورود را تغییر دهید، تعداد تلاش‌های ناموفق را بر پایه IP محدود کنید و چند مسیر رایج افشای اطلاعات را فقط در صورت نیاز ببندید؛ بدون آنکه سایت را با گزارش‌های سنگین یا تنظیمات پیچیده درگیر کنید.

نسخه ۱.۰.۴ افزونه با وردپرس ۵.۸ و بالاتر و PHP 7.4 به بالا سازگار است. تنظیمات کم‌ریسک از ابتدا فعال‌اند و گزینه‌هایی که ممکن است با Jetpack، اپلیکیشن وردپرس، ووکامرس یا سرویس‌های بیرونی تداخل داشته باشند، به‌صورت پیش‌فرض خاموش می‌مانند.

قابلیت‌ها

افزونه Webarta Security چه کاری انجام می‌دهد؟

سه لایه کاربردی برای کاهش ریسک حملات ورود و افشای اطلاعات رایج در سایت‌های وردپرسی

🔐

تغییر آدرس ورود وردپرس

یک آدرس ورود اختصاصی بسازید و برای درخواست مستقیم wp-login.php یا ورود مهمان از مسیر wp-admin پاسخ ۴۰۴ نمایش دهید.

⛔

محدودیت تلاش ورود

تعداد تلاش‌های ناموفق را بر اساس IP کنترل کنید و پس از رسیدن به حد تعیین‌شده، ورود را برای مدت دلخواه موقتاً مسدود کنید.

⚙️

سخت‌سازی انتخابی وردپرس

نسخه وردپرس، خطاهای ورود، XML-RPC، Pingback، شناسایی نویسنده، REST API کاربران و رمزهای برنامه را به‌صورت مستقل مدیریت کنید.

تصاویر

نمای افزونه

نمای افزونه
📦
🆓 رایگان و بدون محدودیت

دانلود افزونه امنیت

فایل نهایی و تست‌شده، مستقیم از سرور وب آرتا. بدون ثبت‌نام، بدون واسطه و بدون هزینه.

🏷️نسخه1.0.4
💾حجم فایل۱۸ کیلوبایت • ZIP
⬇️دانلود۲۲۶ بار
🗓️آخرین بروزرسانی۲۰۲۶/۱۰/۰۷
✅ بدون نیاز به ثبت نام🛡️ اسکن شده و امن🔄 به روزرسانی رایگان💬 پشتیبانی فارسی
معرفی افزونه

چرا امنیت صفحه ورود وردپرس اهمیت دارد؟

آدرس‌های پیش‌فرض wp-login.php و wp-admin در همه سایت‌های وردپرسی شناخته‌شده‌اند. ربات‌ها می‌توانند این مسیرها را پیدا کنند و ترکیب‌های مختلف نام کاربری و رمز عبور را بارها آزمایش کنند؛ روشی که معمولاً با نام حمله Brute Force شناخته می‌شود. تغییر آدرس ورود به‌تنهایی جای رمز قوی یا احراز هویت دومرحله‌ای را نمی‌گیرد، اما مسیر خودکار و قابل‌حدس ورود را از دسترس بسیاری از اسکن‌های عمومی خارج می‌کند.

Webarta Security علاوه بر تغییر مسیر ورود، تلاش‌های ناموفق را در یک بازه زمانی مشخص می‌شمارد. اگر یک IP از حد تعیین‌شده عبور کند، امکان احراز هویت آن برای مدت تنظیم‌شده متوقف می‌شود. ترکیب این دو قابلیت تعداد درخواست‌های مزاحم روی فرم ورود را کاهش می‌دهد و حدس‌زدن پی‌درپی رمز عبور را دشوارتر می‌کند.

این افزونه با رویکرد «فعال‌سازی انتخابی» ساخته شده است. قابلیت‌هایی که معمولاً تداخل کمی دارند، مانند مخفی‌کردن نسخه وردپرس و نمایش پیام عمومی خطای ورود، به‌صورت پیش‌فرض فعال‌اند؛ اما گزینه‌هایی مانند غیرفعال‌کردن XML-RPC یا Application Passwords تا زمانی که مدیر سایت شخصاً آن‌ها را روشن نکند، غیرفعال باقی می‌مانند.

ورود امن‌تر

تغییر آدرس ورود وردپرس بدون ویرایش هسته

آدرس اختصاصی و قابل تغییر

پس از فعال‌سازی افزونه، مسیر پیش‌فرض ورود webarta-login است. از بخش «تنظیمات ← امنیت وب‌آرتا» می‌توانید بخش پایانی URL را با حروف انگلیسی کوچک، عدد و خط تیره تغییر دهید. افزونه از انتخاب مسیرهای رزروشده یا مسیری که متعلق به یک برگه موجود باشد جلوگیری می‌کند.

حفظ مسیرهای ضروری وردپرس

درخواست‌های عمومی موردنیاز سایت مانند AJAX، Cron و Admin Post باز می‌مانند تا عملکرد قالب‌ها، فروشگاه ووکامرس و افزونه‌های دیگر مختل نشود. خروج، فراموشی رمز و بازیابی رمز عبور نیز از آدرس ورود جدید استفاده می‌کنند.

نکته مهم قبل از خروج از پیشخوان

بعد از ذخیره آدرس جدید، آن را در یک پنجره ناشناس مرورگر آزمایش و در جای امن نگهداری کنید. اگر آدرس را فراموش کردید، از File Manager هاست یا FTP نام پوشه webarta-security را موقتاً تغییر دهید. با غیرفعال‌شدن افزونه، مسیر استاندارد wp-login.php دوباره در دسترس قرار می‌گیرد.

مقابله با Brute Force

محدودسازی تلاش‌های ناموفق ورود بر پایه IP

۵

تلاش ناموفق

حد پیش‌فرض برای شروع مسدودی؛ قابل تنظیم بین ۲ تا ۲۰ تلاش.

۱۵

دقیقه بازه شمارش

بازه پیش‌فرض شمارش تلاش‌ها؛ قابل تنظیم بین ۱ تا ۱۲۰ دقیقه.

۳۰

دقیقه مسدودی

مدت پیش‌فرض توقف ورود؛ قابل تنظیم از ۱ دقیقه تا ۱۴۴۰ دقیقه.

پس از ورود موفق، شمارنده تلاش‌های همان IP پاک می‌شود. افزونه برای این قابلیت گزارش دائمی از ورودها ایجاد نمی‌کند و IP را نیز به‌صورت متن خام نگه نمی‌دارد؛ کلید محدودسازی از هش یک‌طرفه IP ساخته می‌شود و وضعیت تلاش‌ها در transientهای موقت وردپرس قرار می‌گیرد.

تنظیمات امنیتی

ابزارهای سخت‌سازی Webarta Security

مخفی‌کردن نسخه وردپرس

تگ Generator را از سربرگ صفحات و خوراک‌های سایت حذف می‌کند تا نسخه وردپرس از این مسیر نمایش داده نشود.

خطای عمومی ورود

به‌جای مشخص‌کردن اشتباه‌بودن نام کاربری یا رمز عبور، یک پیام عمومی نشان می‌دهد و اطلاعات کمتری در اختیار مهاجم می‌گذارد.

بستن ویرایشگر فایل

ویرایش مستقیم فایل‌های قالب و افزونه از پیشخوان وردپرس را غیرفعال می‌کند. این گزینه در نصب اولیه خاموش است.

کنترل XML-RPC و Pingback

می‌توانید XML-RPC را کاملاً غیرفعال کنید یا فقط متدهای Pingback و هدر مربوط به آن را ببندید.

جلوگیری از شناسایی نویسنده

درخواست‌های عددی مانند ?author=1 را با پاسخ ۴۰۴ متوقف می‌کند تا کشف نام کاربری از این مسیر دشوارتر شود.

کنترل کاربران REST API

فهرست عمومی کاربران در مسیرهای wp/v2/users را فقط برای کاربران دارای دسترسی مجاز باز می‌گذارد.

غیرفعال‌کردن رمزهای برنامه

Application Passwords را در صورت عدم استفاده می‌بندد؛ ابزارهایی که از این روش متصل می‌شوند دیگر امکان احراز هویت نخواهند داشت.

به‌روزرسانی مستقیم

نسخه‌های جدید افزونه از مسیر امن HTTPS دامنه Webarta بررسی می‌شوند و اطلاعات به‌روزرسانی در پیشخوان وردپرس نمایش داده می‌شود.

پنل فارسی و ساده

تمام کنترل‌های اصلی در یک صفحه قرار دارند و گزینه‌های کم‌ریسک و اختیاری برای تصمیم‌گیری بهتر مدیر سایت مشخص شده‌اند.

آموزش نصب

نصب و راه‌اندازی افزونه امنیت وردپرس

  1. ۱. دانلود افزونه: فایل ZIP نسخه ۱.۰.۴ را از باکس دانلود همین صفحه دریافت کنید.
  2. ۲. بارگذاری در وردپرس: در پیشخوان به «افزونه‌ها ← افزودن افزونه تازه ← بارگذاری افزونه» بروید، فایل ZIP را انتخاب و نصب کنید.
  3. ۳. فعال‌سازی: پس از پایان نصب، افزونه Webarta Security را فعال کنید.
  4. ۴. بررسی تنظیمات: از مسیر «تنظیمات ← امنیت وب‌آرتا» آدرس ورود، محدودیت تلاش ورود و گزینه‌های سخت‌سازی را بررسی کنید.
  5. ۵. آزمایش آدرس ورود: پیش از خروج از حساب مدیر، آدرس جدید را در پنجره ناشناس باز کنید و از نمایش فرم ورود مطمئن شوید.
پیکربندی پیشنهادی

تنظیمات مناسب برای شروع

گزینه‌های فعال در نصب اولیه

  • • آدرس ورود سفارشی با مسیر پیش‌فرض webarta-login
  • • محدودیت ۵ تلاش ناموفق در بازه ۱۵ دقیقه
  • • مسدودی ۳۰ دقیقه‌ای پس از عبور از حد مجاز
  • • مخفی‌کردن نسخه وردپرس
  • • نمایش پیام عمومی خطای ورود

گزینه‌هایی که باید با احتیاط فعال شوند

غیرفعال‌کردن XML-RPC ممکن است Jetpack، اپ موبایل وردپرس یا انتشار از راه دور را متوقف کند. محدودسازی کاربران REST API و غیرفعال‌کردن Application Passwords نیز می‌تواند اتصال سرویس‌های خارجی را مختل کند. هر گزینه را جداگانه فعال و سپس عملکرد سایت، فروشگاه و یکپارچه‌سازی‌ها را آزمایش کنید.

سازگاری و حریم خصوصی

افزونه‌ای سبک، بدون ثبت گزارش دائمی ورود

Webarta Security در این نسخه گزارش ورود، تاریخچه فعالیت یا هشدار ایمیلی ایجاد نمی‌کند. اطلاعات محدودسازی تلاش ورود به‌صورت موقت در transientهای وردپرس قرار می‌گیرد و برای ساخت کلید محدودسازی از هش یک‌طرفه IP استفاده می‌شود. این رویکرد حجم داده‌های ذخیره‌شده را پایین نگه می‌دارد و برای مدیرانی مناسب است که به یک لایه امنیتی سبک نیاز دارند.

برای استفاده از آدرس ورود سفارشی، ساختار پیوندهای یکتا باید روی گزینه‌ای غیر از «ساده» باشد. اگر سایت از پیوند یکتای ساده استفاده کند، قابلیت تغییر آدرس ورود فعال نمی‌شود تا مدیر سایت به‌طور ناخواسته دسترسی خود را از دست ندهد. افزونه همچنین وجود برخی افزونه‌های شناخته‌شده تغییر مسیر ورود را تشخیص می‌دهد و برای جلوگیری از تداخل، قابلیت مشابه خود را فعال نمی‌کند.

توجه: این افزونه جایگزین HTTPS، رمز عبور قوی، نسخه پشتیبان منظم، به‌روزرسانی وردپرس و افزونه‌ها یا احراز هویت دومرحله‌ای نیست. Webarta Security یک لایه مکمل برای محافظت از ورود و سخت‌سازی بخش‌هایی از وردپرس است و ادعای فایروال، اسکن بدافزار یا پاک‌سازی سایت هک‌شده ندارد.

مشخصات فنی

اطلاعات دانلود Webarta Security

نام افزونهWebarta Security
نسخه1.0.4
حجم فایل ZIPحدود ۱۸ کیلوبایت
حداقل وردپرس5.8
آزمایش‌شده تا وردپرس7.0.2
حداقل PHP7.4
زبان پنلفارسی و راست‌چین
مجوزGPLv2 or later
تاریخ به‌روزرسانی۶ مرداد ۱۴۰۵
سؤالات متداول

پرسش‌های رایج درباره افزونه امنیت وردپرس

آیا افزونه Webarta Security رایگان است؟

بله. نسخه ۱.۰.۴ موجود در این صفحه رایگان است و با مجوز GPLv2 یا نسخه‌های بعدی منتشر می‌شود.

آیا تغییر آدرس ورود به‌تنهایی سایت را کاملاً امن می‌کند؟

خیر. تغییر URL ورود بخشی از دفاع چندلایه است. استفاده از HTTPS، رمز قوی، به‌روزرسانی منظم، پشتیبان‌گیری و در صورت امکان احراز هویت دومرحله‌ای همچنان ضروری است.

اگر آدرس ورود جدید را فراموش کنم چه کاری انجام دهم؟

از File Manager یا FTP نام پوشه webarta-security را موقتاً تغییر دهید. افزونه غیرفعال می‌شود و مسیر استاندارد wp-login.php دوباره قابل استفاده خواهد بود.

چرا تغییر آدرس ورود روی سایت من فعال نمی‌شود؟

پیوندهای یکتای سایت باید روی ساختاری غیر از «ساده» باشند. همچنین اگر افزونه دیگری آدرس ورود را تغییر می‌دهد، برای جلوگیری از تداخل باید این قابلیت را فقط در یکی از افزونه‌ها فعال نگه دارید.

آیا افزونه با ووکامرس سازگار است؟

افزونه مسیرهای عمومی AJAX، Cron و Admin Post را باز نگه می‌دارد تا با عملکردهای رایج وردپرس و ووکامرس تداخل ایجاد نشود. بااین‌حال پس از فعال‌کردن گزینه‌های اختیاری، ورود مشتریان و اتصال‌های خارجی فروشگاه را آزمایش کنید.

آیا می‌توان XML-RPC را بدون غیرفعال‌کردن Pingback باز نگه داشت؟

بله. دو تنظیم جداگانه وجود دارد: می‌توانید XML-RPC را کاملاً غیرفعال کنید یا فقط متدها و هدر Pingback را ببندید و بقیه XML-RPC را باز بگذارید.

آیا IP کاربران در افزونه ذخیره می‌شود؟

این نسخه گزارش دائمی ورود ندارد و IP را به‌صورت متن خام در گزارش ذخیره نمی‌کند. کلید محدودسازی با هش یک‌طرفه IP ساخته می‌شود و وضعیت تلاش‌ها در transientهای موقت نگهداری می‌شود.

آیا Webarta Security فایروال یا اسکنر بدافزار دارد؟

خیر. این افزونه روی امنیت مسیر ورود، محدودسازی تلاش‌های ناموفق و سخت‌سازی انتخابی وردپرس تمرکز دارد و نباید به‌عنوان فایروال، اسکنر بدافزار یا ابزار پاک‌سازی سایت هک‌شده معرفی شود.

برای استفاده از افزونه به چه نسخه‌هایی نیاز دارم؟

حداقل وردپرس ۵.۸ و PHP 7.4 لازم است. نسخه ۱.۰.۴ طبق اطلاعات خود افزونه تا وردپرس ۷.۰.۲ آزمایش شده است.

🚀 آماده ی شروع هستید؟

بیایید برندتان را
به یک تجربه ی دیجیتال خفن تبدیل کنیم

مشاوره ی اولیه کاملاً رایگان است. در کمتر از ۲۴ ساعت با یک پیشنهاد اختصاصی برمی گردیم.