8.7.0
8.36 مگابایت
243
نامحدود
ما در وب دنج، قبل از انتشار هر فایل، آن را با سختگیرانهترین استانداردهای امنیتی اسکن میکنیم تا سایت شما همیشه در امنترین حالت باقی بماند.
8.7.0
3 ماه قبل
فارسی استاندارد
وردپرس به دلیل محبوبیت فوقالعادهاش، همیشه در خط مقدم حملات سایبری، رباتهای مخرب و هکرها قرار دارد. افزونه iThemes Security Pro (که اخیراً با نام Solid Security Pro نیز شناخته میشود)، یکی از باسابقهترین، قدرتمندترین و محبوبترین افزونههای امنیتی وردپرس است که با بستن بیش از ۳۰ حفره امنیتی شناختهشده، سایت شما را به یک دژ نفوذناپذیر تبدیل میکند.
برخلاف بسیاری از افزونههای امنیتی که با اسکنهای مداوم باعث کندی شدید سرور میشوند، آی تمز سکوریتی بر روی “سختکردن هسته وردپرس” (WordPress Hardening) تمرکز دارد. این افزونه به جای جنگیدن دائمی با هکرها، درها و پنجرههای آسیبپذیر سایت را قفل میکند تا اساساً راهی برای نفوذ باقی نماند.
چرا خرید و دانلود افزونه iThemes Security Pro از وبدنج یک ضرورت است؟
- فایلهای ۱۰۰٪ اورجینال و دستنخورده (بدون کدهای مخرب و نال شده)
- دسترسی سریع به بروزرسانیها جهت مقابله با باگهای امنیتی جدید
- عدم ایجاد سربار (Overload) و مصرف بیش از حد منابع CPU در هاست
- پیکربندی هوشمند با چند کلیک (بدون نیاز به دانش تخصصی امنیت شبکه)

آی تمز سکوریتی مجموعهای از ابزارهای حرفهای را در یک رابط کاربری تمیز ارائه میدهد. بیایید مهمترین لایههای دفاعی این افزونه را بررسی کنیم:
هکرها با استفاده از رباتها، هزاران ترکیب نام کاربری و رمز عبور را در ثانیه تست میکنند تا وارد پیشخوان شما شوند. iThemes به محض تشخیص چند ورود ناموفق، آیپی مهاجم را قفل (Lockout) میکند. علاوه بر این، با اتصال به شبکه جهانی iThemes، آیپیهایی که در سایتهای دیگر رفتار مخرب داشتهاند را پیش از رسیدن به سایت شما مسدود میکند.
حتی اگر هکرها رمز عبور شما را پیدا کنند، بدون داشتن موبایل شما نمیتوانند وارد سایت شوند. این افزونه از Google Authenticator، ایمیل و کدهای یکبار مصرف پشتیبانی میکند. همچنین قابلیت جدید ورود بدون رمز عبور (Magic Links و WebAuthn) امنیت را در کنار راحتی کاربران فراهم میکند.
یکی از نشانههای قطعی هک شدن سایت، تغییر در فایلهای هسته وردپرس یا قالبهاست. این افزونه به صورت زمانبندیشده فایلهای سایت شما را اسکن کرده و در صورت اضافه شدن فایل مخرب (Backdoor) یا تغییر در فایلهای اصلی، سریعاً از طریق ایمیل به شما هشدار میدهد.
آی تمز دارای یک داشبورد بصری فوقالعاده است که تمام رویدادهای امنیتی، لاگینهای موفق/ناموفق و وضعیت سلامت سایت را در یک نگاه به شما نشان میدهد. همچنین میتوانید کاربران را مجبور کنید از رمزهای عبور بسیار پیچیده استفاده کنند.
استفاده از نسخه نال شده برای یک افزونه امنیتی، یک پارادوکس وحشتناک و بزرگترین اشتباه یک وبمستر است!
| پارامتر بررسی | نسخههای نال شده و رایگان سطح وب | نسخه اورجینال وبدنج |
|---|---|---|
| وضعیت کدهای مخرب | دارای دربهای پشتی (Backdoor) برای نفوذ هکرها | کاملاً ایمن، بررسی شده و دستنخورده |
| محافظت شبکه Brute Force | غیرفعال است (نیاز به ارتباط امن با سرور اصلی دارد) | فعال و متصل به دیتابیس جهانی |
| تغییر مسیر آدرس ورود | اغلب باعث خطای ۴۰۴ و بیرون افتادن ادمین میشود | عملکرد بینقص و ایمن |
| بروزرسانیها | دستی، دیرهنگام و پرخطر | مستمر، سریع و مطابق با نسخههای جهانی |
پیکربندی سختگیرانه امنیتی گاهی اوقات ممکن است چالشهایی ایجاد کند. در اینجا ۳ مشکل رایج و راهحل آنها را بررسی کردهایم:
دلیل: شما رمز عبور خود را چند بار اشتباه وارد کردهاید، یا ویژگی “پنهان کردن آدرس ورود” (Hide Backend) را فعال کرده و آدرس جدید را فراموش کردهاید.
راهحل: وارد کنترل پنل هاست خود (cPanel/DirectAdmin) شوید و به فایل منیجر بروید. در مسیر wp-content/plugins، نام پوشه ithemes-security-pro (یا solid-security-pro) را موقتاً به نام دیگری (مثلاً ithemes-security-old) تغییر دهید. با این کار افزونه غیرفعال شده و میتوانید با آدرس پیشفرض wp-login.php وارد سایت شوید. سپس نام پوشه را برگردانده و از بخش تنظیمات افزونه، آیپی خود را در لیست سفید (White List) قرار دهید.
دلیل: قابلیت “تشخیص تغییر فایل” (File Change Detection) روی دورههای زمانی بسیار کوتاه تنظیم شده است، یا پوشههای سنگین مثل کش را اسکن میکند.
راهحل: به تنظیمات افزونه بروید. اولاً اسکن فایلها را روی یک بار در روز تنظیم کنید. دوماً در تنظیمات File Change، پوشههای مربوط به کش (مانند wp-content/cache) و فایلهای بکاپ را از لیست اسکن مستثنی (Exclude) کنید تا فشار از روی سرور برداشته شود.
دلیل: فعال کردن گزینه “محدودیت دسترسی به REST API” باعث اختلال در عملکرد افزونههایی میشود که از این پروتکل برای ارتباط استفاده میکنند.
راهحل: وارد تنظیمات iThemes شوید، به بخش WordPress Tweaks بروید و گزینه REST API را روی حالت Default (پیشفرض) قرار دهید یا دسترسیها را فقط برای کاربران احراز هویت شده محدود نکنید، مگر اینکه دقیقاً بدانید کدام افزونهها به آن نیاز دارند.
همچنین شما می توانید سایر افزونه های امنیتی را از طریق این لینک دانلود و نصب کنید. آن هم به صورت کاملا رایگان !!!