9.5.11
2.98 مگابایت
1520
نامحدود
ما در وب دنج، قبل از انتشار هر فایل، آن را با سختگیرانهترین استانداردهای امنیتی اسکن میکنیم تا سایت شما همیشه در امنترین حالت باقی بماند.
9.5.11
3 هفته قبل
فارسی استاندارد
کاربر گرامی وب دنج، افزونهای که سالها با نام Really Simple SSL میشناختید، اکنون با نام Really Simple Security منتشر میشود. این تغییر فقط یک اسم نیست؛ این پلاگین از یک ابزار ساده فعالسازی SSL به یک سوییت امنیتی کامل تبدیل شده است. نسخه قرار گرفته در اینجا، نسخه Pro / Premium است که تمام قفلهای امنیتی، اسکنر آسیبپذیری و محافظت از لاگین را باز کرده است.
شاید بپرسید چرا وقتی هاستینگها SSL رایگان میدهند، باید دانلود افزونه Really Simple Security Pro را انجام دهم؟ پاسخ در “محتوای ترکیبی” (Mixed Content) و “حملات بروت فورس” نهفته است. فعال کردن SSL در تنظیمات وردپرس به تنهایی کافی نیست؛ زیرا فایلهای CSS، تصاویر و اسکریپتهای قدیمی شما همچنان با پروتکل http لود میشوند و قفل سبز مرورگر را میشکنند.
این افزونه به صورت هوشمند و بدون نیاز به دستکاری دیتابیس، تمام درخواستها را به https تبدیل میکند. اما در نسخه جدید، این فقط نوک کوه یخ است! شما با نصب این افزونه، یک فایروال سبک، سیستم تشخیص تغییر فایل و محافظت از هدرهای امنیتی را نیز دریافت میکنید.

بسیاری از افزونههای امنیتی (مثل Wordfence) سنگین هستند، اما Really Simple Security Pro روی “سبک بودن” تمرکز دارد. بیایید ببینیم زیر کاپوت چه خبر است:
در نسخه رایگان، فقط صفحه اصلی چک میشود. اما در نسخه پرو، افزونه کل دیتابیس، فایلهای قالب و حتی کدهای JS را اسکن میکند تا هر لینکی که http مانده را پیدا و به https تبدیل کند. این یعنی خداحافظی با ارور “Not Secure” در مرورگرها.
این ویژگی جلوی دسترسی هکرها به فایلهای حساس را میگیرد. با فعالسازی هدرهای امنیتی مثل HSTS (HTTP Strict Transport Security)، مرورگرها مجبور میشوند سایت شما را فقط و فقط با https باز کنند، حتی اگر کاربر آدرس را اشتباه تایپ کند.
نسخه پرو امکان احراز هویت دو مرحلهای (ایمیل یا اپلیکیشن) را اضافه میکند. همچنین قابلیت “Limit Login Attempts” جلوی رباتهایی که قصد حدس زدن رمز عبور شما را دارند، میگیرد.
دانلود افزونه امنیتی از منابع نامعتبر، مثل سپردن کلید گاوصندوق به دزد است! در وب دنج ما تفاوتهای زیر را ایجاد کردهایم:
بزرگترین ترس مدیران سایت، قفل شدن سایت بعد از نصب افزونه امنیتی است. نسخه وب دنج روی ۳ قالب محبوب (وودمارت، المنتور، آسترا) و در کنار افزونههای کش (راکت و لایتاسپید) تست شده تا مطمئن شویم تداخلی در فایل .htaccess ایجاد نمیکند.
ما تمام کدهایی که اطلاعات سرور شما (IP، نسخه PHP، لیست افزونهها) را برای سرور سازنده ارسال میکنند، غیرفعال کردهایم. این کار برای حفظ حریم خصوصی سایتهای ایرانی حیاتی است.
نسخه پرو دارای دیتابیسی از افزونههای آسیبپذیر است. ما مکانیزمی تعبیه کردهایم که این دیتابیس بتواند بدون نیاز به لایسنس اورجینال، بروزرسانیهای امنیتی را دریافت کند (آفلاین یا پروکسی شده).
حتی با بهترین افزونهها، گاهی اوقات مشکلات فنی پیش میآید. راهنمای زیر عصای دست شماست:
مشکل: بعد از فعال کردن SSL، سایت وارد حلقه ریدایرکت میشود و باز نمیشود.
راه حل فنی: این مشکل معمولاً در وبسرورهای Nginx یا کلودفلر رخ میدهد.
۱. وارد فایل wp-config.php شوید.
۲. کد زیر را قبل از خط “That’s all, stop editing” اضافه کنید:
if (isset($_SERVER['HTTP_X_FORWARDED_PROTO']) && $_SERVER['HTTP_X_FORWARDED_PROTO'] == 'https') $_SERVER['HTTPS'] = 'on';
مشکل: قفل سبز هنوز خاکستری است یا هشدار زرد میدهد.
راه حل: احتمالا فایلهای CSS یا JS خارجی دارید. در تنظیمات افزونه به تب “Settings > General” بروید و گزینه “Mixed content fixer – init hook” را تغییر دهید. اگر درست نشد، از ابزار “Scan” در نسخه پرو استفاده کنید تا فایل مخرب دقیق را پیدا کنید.
مشکل: گوشی خود را گم کردهاید و نمیتوانید وارد مدیریت شوید.
راه حل: وارد هاست شوید. به مسیر wp-content/plugins بروید و نام پوشه really-simple-ssl-pro را به چیزی دیگر (مثلا really-simple-ssl-pro-off) تغییر دهید. سایت باز میشود. حالا افزونه را غیرفعال و دوباره نام پوشه را درست کنید.
مشکل: بعد از نصب، پیشخوان کند شده است.
راه حل: اسکنر آسیبپذیری (Vulnerability Scanner) را روی حالت “Daily” یا “Weekly” بگذارید. اسکن زنده (Live) ممکن است روی هاستهای اشتراکی ضعیف، منابع را درگیر کند.
آیا نسخه رایگان کافی نیست؟ جدول زیر نشان میدهد چرا سایتهای حرفهای به نسخه پرو نیاز دارند:
| ویژگی امنیتی | نسخه رایگان | Really Simple Security Pro |
|---|---|---|
| شناسایی Mixed Content | فقط صفحه اصلی | کل سایت + دیتابیس |
| HSTS Preload List | ندارد | دارد (امنیت بانکی) |
| هشدارهای ایمیلی | محدود | فوری (به محض انقضای SSL) |
| احراز هویت دو مرحلهای (2FA) | ندارد | دارد (کامل) |
| محافظت از تغییر نام کاربری | ندارد | دارد |
.htaccess و دیتابیس خود بکاپ بگیرید (افزونههای امنیتی تغییرات سیستمی میدهند).خیر! این یک اشتباه رایج است. این افزونه “گواهی SSL” را روی سایت شما مدیریت و اعمال میکند، اما خود گواهی (Certificate) باید توسط هاستینگ شما (معمولا Let’s Encrypt رایگان) روی سرور نصب شده باشد.
بله، Really Simple Security بسیار سبک است و معمولاً تداخلی ندارد. اما پیشنهاد میکنیم ویژگیهای مشابه (مثل 2FA یا Limit Login Attempts) را فقط در یکی از افزونهها فعال کنید تا درگیری رخ ندهد.
خیر. ویژگیهای اصلی SSL و ریدایرکتها در هسته رایگان هم کار میکنند. لایسنس پرو فقط برای ویژگیهای امنیتی پیشرفته (مثل اسکنر، HSTS و 2FA) است که نسخه وب دنج آن را به صورت دائمی فعال نگه میدارد.
این همان افزونه است! سازنده در نسخه ۹ به بعد، به دلیل اضافه کردن امکانات امنیتی فراتر از SSL، نام آن را تغییر داد. پس شما عملا همان افزونه محبوب قدیمی را با قدرت ۱۰ برابر دانلود میکنید.