=== Webarta Security ===
Contributors: webarta
Tags: security, login, brute force, hardening
Requires at least: 5.8
Tested up to: 7.0.2
Requires PHP: 7.4
Stable tag: 1.0.4
License: GPLv2 or later
License URI: https://www.gnu.org/licenses/gpl-2.0.html

افزونهٔ امنیتی سبک Webarta برای تغییر آدرس ورود، محدودسازی تلاش‌های ناموفق و سخت‌سازی انتخابی وردپرس.

== نصب ==

1. فایل ZIP را از «افزونه‌ها > افزودن افزونه تازه > بارگذاری افزونه» نصب کنید.
2. افزونه را فعال کنید.
3. به «تنظیمات > امنیت وب‌آرتا» بروید.
4. آدرس ورود را ذخیره و قبل از خروج در یک پنجرهٔ ناشناس آزمایش کنید.

== امکانات ==

* آدرس ورود پیش‌فرض /webarta-login/ با امکان تغییر
* پاسخ 404 به درخواست مستقیم wp-login.php
* پاسخ 404 به درخواست wp-admin برای کاربران مهمان
* پشتیبانی از خروج، فراموشی و بازیابی رمز وردپرس
* محدودسازی تلاش ورود براساس IP
* تنظیم تعداد تلاش، بازه شمارش و مدت مسدودی
* مخفی‌کردن نسخه وردپرس
* عمومی‌کردن پیام خطای ورود
* غیرفعال‌کردن اختیاری ویرایشگر فایل
* غیرفعال‌کردن اختیاری XML-RPC یا فقط Pingback
* بستن اختیاری شناسایی نویسنده با ?author=1
* محدودکردن اختیاری فهرست کاربران REST API
* غیرفعال‌کردن اختیاری Application Passwords
* بروزرسانی مستقیم از سرور Webarta

== پیش‌فرض‌های نسخه اول ==

موارد زیر در نصب اولیه فعال هستند:

* آدرس ورود سفارشی
* محدودیت تلاش ورود: 5 تلاش در 15 دقیقه و 30 دقیقه مسدودی
* مخفی‌کردن نسخه وردپرس
* پیام عمومی خطای ورود

گزینه‌هایی که ممکن است با Jetpack، اپ موبایل، ووکامرس، سرویس‌های بیرونی یا شیوهٔ مدیریت سایت تداخل داشته باشند، در نصب اولیه خاموش هستند.

== بازیابی دسترسی ==

اگر آدرس ورود را فراموش کردید، از File Manager یا FTP نام پوشه webarta-security را موقتاً تغییر دهید. با غیرفعال‌شدن افزونه، wp-login.php بلافاصله به حالت عادی برمی‌گردد.

== حریم خصوصی ==

این نسخه گزارش ورود یا هشدار ایمیلی ندارد. محدودیت تلاش ورود فقط از transientهای موقت و هش یک‌طرفه IP استفاده می‌کند.

== نکات ==

* بهتر است پیوندهای یکتا روی حالتی غیر از «ساده» باشند.
* در حالت پیوند یکتای «ساده»، تغییر آدرس ورود برای جلوگیری از قفل‌شدن مدیریت فعال نمی‌شود.
* آدرس ورود سفارشی جایگزین رمز قوی، HTTPS، بروزرسانی منظم یا احراز هویت دومرحله‌ای نیست.
* اگر افزونهٔ دیگری آدرس ورود را تغییر می‌دهد، این قابلیت را فقط در یکی از افزونه‌ها فعال نگه دارید.

== تغییرات ==

= 1.0.4 =
* حذف مسیر ثابت و قابل‌حدس ورود با پارامتر webarta-security-login
* محدودکردن بازنویسی لینک‌ها به مسیر واقعی wp-login.php
* جلوگیری از فعال‌شدن آدرس سفارشی روی پیوند یکتای «ساده» برای پیشگیری از قفل‌شدن مدیریت
* اصلاح تشخیص WP-CLI در محیط‌هایی که ثابت آن با مقدار false تعریف شده است
* پذیرش فایل بروزرسانی فقط از نشانی HTTPS دامنه Webarta
* افزودن آزمون‌های رگرسیون برای جلوگیری از بازگشت مسیر ورود دوم

= 1.0.3 =
* رفع خطای بحرانی هنگام بازکردن wp-admin توسط کاربران مهمان
* جایگزینی بارگذاری قالب سایت با پاسخ 404 مستقل و کم‌ریسک
* افزودن پارامتر و هدر ضدکش به درخواست اطلاعات بروزرسانی

= 1.0.2 =
* افزودن اطلاعات اختصاصی افزونه برای جلوگیری از خطای Plugin not found در پنجره جزئیات نسخه
* هماهنگ‌سازی شناسه فایل افزونه در بروزرسانی تکی، AJAX و گروهی

= 1.0.1 =
* جلوگیری از نمایش فرم ورود هنگام بازکردن wp-admin توسط کاربران مهمان
* حفظ دسترسی عمومی admin-ajax، cron و admin-post برای جلوگیری از تداخل با قالب‌ها، ووکامرس و افزونه‌ها

= 1.0.0 =
* انتشار اولیه
* افزودن آدرس ورود سفارشی
* افزودن محدودیت تلاش ورود
* افزودن تنظیمات سخت‌سازی قابل فعال و غیرفعال‌سازی
* افزودن بروزرسانی اختصاصی Webarta
