5 إضافات هامة في ووردبرس لتأمين الموقع من المخترقين
هل لديك موقع ويب وتحتاج إلى جعله آمنًا؟ ولكن كيف تبدأ في تنفيذ تدابير أمنية قوية؟ سوف نتحدث الآن عن أفضل إضافات ووردبرس لحماية الموقع حيث الإضافات هي الوظائف الإضافية الأساسية لموقع الويب على وردبرس WordPress مما يوفر لك ميزات وقدرات أكبر لموقعك مثل بعض مظهر مشاركاتك أو ميزات محرك البحث الأمثل كما ان هناك بعض الإضافات الرائعة للتأكد من أن موقع الويب الخاص بك آمن من المتسللين والروبوتات والبرامج الضارة.
أفضل إضافات ووردبرس لحماية الموقع
إليك بعض من أفضل مكونات وورد برس WordPress التي يجب أن تحتاجها لحماية موقعك من الهجمات الإلكترونية.
1. إضافة Wordfence
تم تصميم Wordfence Security بشكل رئيسي لبرنامج WordPress إنه أيضًا أحد أشهر المكونات الإضافية ، حيث يضم أكثر من 150 مليون تنزيل و هذا لأنه حتى الإصدار المجاني يتضمن جميع الأشياء الرئيسية التي تحتاجها لحماية موقع الويب كما أنه سهل الاستخدام للغاية ، مع تصميم ممتع يتيح لك ببساطة تقييم ومنع التهديدات الرئيسية.
يعمل جدار الحماية الخاص به على نقطة النهاية ، أي الخادم الخاص بك ، والذي ، على عكس الخدمات السحابية ، لا يكسر التشفير من طرف إلى طرف من الناحية النظرية ، فإن الجانب السلبي هو أنه يمكن أن تبطئ موقعك ومع ذلك ، لا يوجد تأخر ملحوظ وتفوق إيجابياته السلبيات.
إنها طريقة شاملة للأمان ، حيث تسمح لك بحظر عناوين IP المشبوهة والبلدان المعروفة بالهجمات الإلكترونية التي لا تمثل جمهورك المستهدف يمكنك الوصول إلى الإحصائيات المباشرة ، للتعرف على محاولات الاختراق ، وبرامج الزحف من Google ، والروبوتات الضارة.
Wordfence مجاني للاستخدام في العديد من مواقع WordPress ، ولكن هناك خيارًا متميزًا مدفوع يوفر تحديثات أسرع .
2. إضافة All in One WP Security & Firewall
تم تصميم هذا البرنامج المساعد لمستويات مختلفة من الخبرة: أساسي ، متوسط ، ومتقدم و One WP Security & Firewall هو مكون إضافي رائع ، بغض النظر عما إذا كنت عديم الخبرة أو مطورًا.
أولاً إنه يقوم بتصنيف أمان موقعك إلى حد ما ويقترح كيفية جعله أكثر أمانًا و يتم تطبيق أحدث نصائح الأمان ويمكنك إنشاء قائمة سوداء بمتطلبات معينة لحظر المستخدم و هذا يعني أنه إذا لاحظت وجود اتجاه ضار معين يؤثر على مدونتك ، فيمكنك مواجهته.
هذا كله مجاني تماما أيضا!
و في One WP Security & Firewall يأخذ نسخًا احتياطيًا من موقعك تلقائيًا ، لذلك لا يتم فقد أي شيء في حالة حدوث اختراق ومع ذلك ، كن حذرًا: بعض الأجهزة المضيفة مثل Kinsta لا تسمح لك بأخذ نسخ احتياطية خاصة بك وستحظر هذا المكون الإضافي.
إقرأ أيضا في موقع لحن الحياة
كيفية أخذ لقطة شاشة على جهاز كمبيوتر يعمل بنظام ويندوز
معرفة مواصفات اللابتوب بعدة طرق
3. إضافة Login LockDown
هجمات القوة الغاشمة تعمل عن طريق قصف صفحات تسجيل الدخول بالمعلومات حيث يمكن للمتسللين الوصول إلى أحد المواقع بهذه الطريقة – خاصةً إذا استخدموا اسم مستخدم وكلمات مرور واضحة ، مثل “1234” أو “كلمة المرور” نحن ننصح بعدم ذلك ، ومع ذلك ، لا يزال العديد من المستخدمين يستخدمون تفاصيل تسجيل الدخول الأساسية لا تعتبر هجمات القوة الغاشمة خطرة فقط على موقعك إنها أيضًا تبطئ من سرعة الزائرين الحقيقيين.
تسجيل الدخول LockDown يعمل عن طريق تسجيل عناوين IP والطوابع الزمنية لكل تسجيل الدخول إذا كان هناك أكثر من ثلاث محاولات تسجيل دخول فاشلة في غضون خمس دقائق ، فإن المكوّن الإضافي يغلق عناوين IP هذه من صفحة تسجيل الدخول لمدة ساعة.
قد تكون قلقًا بشأن هذا إذا كان لديك العديد من المساهمين في موقعك ؛ بعد كل شيء ، أنت لا تريد إغلاقها إذا نسوا كلمة المرور الخاصة بهم و لحسن الحظ ، يمكن للمسؤولين تحرير عناوين IP المقفلة في لوحة خيارات الدخول LockDown.
4. إضافة Jetpack
معظم مستخدمي WordPress لديهم Jetpack ، ولكن ليس فقط لميزات الأمان الخاصة به.
يوفر Jetpack ، الذي تم إنشاؤه بواسطة Automattic ، إحصائيات دقيقة وتخصيص السمات وأداة تحسين محركات البحث هذا بالإضافة إلى ميزات الأمان مثل عوامل تصفية البريد العشوائي والحماية من هجمات القوة الغاشمة.
في حين أن نسخته المجانية ليست الأفضل ، إلا أن وظائفه المزدوجة – الأمان وتحسين الموقع – تجعله خيارًا رائعًا للقادمين الجدد والمطورين .
يوفر Jetpack Premium (من 99 دولارًا أمريكيًا سنويًا) VaultPress ، والذي يدعم موقعك تلقائيًا ويحدث هذا على الخوادم الخاصة بهم ، لذلك لا يواجه موقعك أي تأخيرات ثم يتم فحص النسخ الاحتياطي بحثًا عن برامج ضارة وتقترح تصحيحات النسخة الاحترافية من Jetpack ستعمل على حل هذه المشاكل الأمنية لك.
يمكن شراء ميزة VaultPress من تلقاء نفسها ، لكنه يعمل مع Jetpack إذا كنت قد قمت بالفعل بتثبيت ذلك.
5. إضافة Google Authenticator
تقدم بعض المكونات الإضافية مصادقة ثنائية عند تسجيل الدخول ، لكن الكثير منها لا يفعل ذلك ومع ذلك ، من الضروري الحفاظ على أمان موقعك هذا هو المكان الذي يأتي فيه Google Authenticator.
والمصادقة ثنائية تعني أن أي شخص يقوم بتسجيل الدخول عليه استخدام طرق متعددة للدخول إلى موقعك.
إذا اكتشف شخص ما كلمة مرورك ، على سبيل المثال ، فلن يتمكن من الوصول دون عامل ثانٍ إذا كنت تصل إليه عبر هاتفك الذكي ، فقد يكون هذا هو بصمة إصبعك أو Face ID بدلاً من ذلك ، يمكن إرسال رمز المصادقة إلى جهاز مسجل عند استخدام كلمة المرور ذات الصلة على جهاز كمبيوتر أو كمبيوتر محمول يتيح لك Google Authenticator اختيار الطريقة المناسبة لك.