6.2.12
1.32 مگابایت
236
نامحدود
ما در وب دنج، قبل از انتشار هر فایل، آن را با سختگیرانهترین استانداردهای امنیتی اسکن میکنیم تا سایت شما همیشه در امنترین حالت باقی بماند.
6.2.12
3 ماه قبل
فارسی استاندارد
آیا میدانستید بیش از ۹۰ درصد حملات هکری به سایتهای وردپرسی توسط رباتهای خودکار انجام میشود؟ این رباتها در سطح وب به دنبال مسیرهای آشنای وردپرس مانند wp-login.php، wp-admin و پوشه wp-content میگردند. افزونه Hide My WP (مخفیساز وردپرس) دقیقاً برای مقابله با همین مشکل ساخته شده است. این افزونه با تغییر نام تمام مسیرها و ردپاهای وردپرس، به رباتها و هکرها این پیام را میدهد که “این سایت اصلاً وردپرسی نیست!”.
افزونه Hide My WP، علاوه بر مخفیسازی کامل هویت سیستم مدیریت محتوای شما از ابزارهایی مانند Wappalyzer، مجهز به یک سیستم تشخیص نفوذ (IDS) قدرتمند است که حملات XSS و SQL Injection را در نطفه خفه میکند.
چرا دانلود افزونه Hide My WP از وبدنج حیاتی است؟
- نسخه ۱۰۰٪ اورجینال و عاری از هرگونه بکدور (Backdoor) مخرب
- امنیت افزونههای امنیتی شوخیبردار نیست؛ ما فایلها را خط به خط بررسی میکنیم
- سازگاری کامل با وبسرویسهای آپاچی (Apache)، انجینکس (Nginx) و لایتاسپید
- دریافت منظم و سریع آپدیتها برای مقابله با جدیدترین تهدیدات
- بدون هیچگونه دستکاری در کدهای هسته وردپرس

این افزونه بسیار فراتر از یک تغییر دهنده آدرس ورود ساده عمل میکند. بیایید نگاهی به مکانیزمهای دفاعی آن بیندازیم:
پوشههای wp-content، wp-includes، پوشه قالبها (themes) و افزونهها (plugins) بزرگترین نقاط ضعف امنیتی برای شناسایی سایت شما هستند. Hide My WP به شما اجازه میدهد این مسیرها را به کلماتی دلخواه (مثلاً /assets/ یا /core/) تغییر دهید. البته این تغییرات به صورت مجازی (Rewrite Rules) انجام میشود و فایلهای واقعی در هاست شما جابجا نمیشوند، بنابراین خطری سایت را تهدید نمیکند.
با این قابلیت، آدرسهای پیشفرض ورود به سایت را مسدود کرده و یک آدرس اختصاصی (مثلاً yoursite.com/my-secret-door) ایجاد میکنید. هر کسی که تلاش کند به wp-login.php دسترسی پیدا کند، با خطای ۴۰۴ مواجه شده یا به صفحه اصلی ریدایرکت میشود.
امنیت فقط به مخفیسازی ختم نمیشود. این افزونه تمامی درخواستهای ورودی به سرور را مانیتور کرده و الگوهای خطرناک مانند تلاش برای تزریق کد (SQL Injection)، حملات Brute-force و فایلهای مخرب را بلاک میکند.
نصب نسخه نال شده از یک افزونه امنیتی، دقیقاً مانند این است که کلید گاوصندوق خود را به دست سارقان بدهید!
| پارامتر بررسی | نسخه نال شده (غیرمعتبر) | نسخه اورجینال وبدنج |
|---|---|---|
| کدهای مخفی و Backdoor | حاوی کدهای مخرب برای دسترسی هکرها به هاست | کاملاً پاک، بررسی شده و ۱۰۰٪ ایمن |
| تولید قوانین Rewrite | اختلال در تولید کدهای .htaccess و قطعی سایت | تولید کدهای دقیق و هماهنگ با سرور |
| قفل شدن پنل مدیریت | ریسک بسیار بالای بیرون افتادن دائمی از ادمین | دارای لینک نجات اختصاصی برای مواقع اضطراری |
| دیتابیس فایروال (IDS) | عدم بروزرسانی و ناتوانی در دفع حملات جدید | شناسایی سریع تهدیدات روزافزون وب |
از آنجایی که این افزونه با مسیرهای اصلی وردپرس سر و کار دارد، در صورت عدم پیکربندی صحیح ممکن است با چالشهایی روبرو شوید. در اینجا ۳ مشکل متداول و راهحل قطعی آنها آورده شده است:
دلیل: قوانین بازنویسی آدرسها (Rewrite Rules) به درستی در وبسرویس شما اعمال نشده است.
راهحل: اگر سرور شما آپاچی یا لایتاسپید است، مطمئن شوید فایل .htaccess سطح دسترسی لازم برای ویرایش (مثلاً 644) را دارد. اگر از Nginx استفاده میکنید، این افزونه نمیتواند به صورت خودکار تغییرات را اعمال کند؛ باید به تب “Nginx Configuration” در افزونه بروید، کدهای تولید شده را کپی کرده و در فایل پیکربندی انجینکس در سرور خود پیست کنید و سپس سرویس Nginx را ریستارت نمایید.
دلیل: این رایجترین مشکل کاربران است که آدرس لاگین سفارشی را فراموش میکنند یا افزونه به درستی عمل نمیکند.
راهحل: نگران نباشید! وارد کنترل پنل هاست خود (cPanel/DirectAdmin) شوید. به پوشه wp-content/plugins بروید و نام پوشه hide-my-wp را به نام دیگری (مثلاً hide-my-wp-old) تغییر دهید. این کار افزونه را غیرفعال میکند و میتوانید با همان آدرس قبلی wp-login.php وارد سایت شوید. سپس نام پوشه را برگردانید و تنظیمات را اصلاح کنید.
دلیل: افزونههای کش فایلهای CSS و JS را در مسیرهای پیشفرض ذخیره میکنند که با مسیرهای مجازی Hide My WP در تضاد است.
راهحل: همیشه ابتدا تنظیمات Hide My WP را اعمال کرده و ذخیره کنید. پس از آنکه مسیرها تغییر کرد و سایت به درستی لود شد، وارد تنظیمات افزونه کش خود (مثل راکت وردپرس) شوید و گزینه “پاک کردن کش” (Clear Cache) را بزنید. در برخی موارد نیاز است که مسیرهای جدید افزونه هاید مای دبلیو پی را در لیست استثنائات (Exclude) افزونه کش قرار دهید.
همچنین شما می توانید سایر افزونه های امنیتی را از طریق این لینک دانلود و نصب کنید.