افزونه وردفنس (Wordfence) یک پلاگین امنیتی ساده و قدرتمند برای وردپرس است که با نصب آسان سایت شما را از هک و تهدیدات محافظت میکند. این افزونه امنیتی با فایروال قوی، اسکن پیشرفته بدافزار و نظارت لحظهای، به سادگی امنیت سایت شما را در برابر حملات سایبری تضمین میکند.
با استفاده از قابلیت های وردفنس مانند احراز هویت دو مرحله ای، امکان شناسایی بیش از 40 هزار بد افزار موجود، جلوگیری از ثبت نام کاربران با مشخصات ادمین، نمایش ترافیک آنلاین سایت و امکان بلاک کردن IP های مشکوک، یک لایه دفاعی کامل و قدرتمند در برابر حملات سایبری ایجاد کنید.
نسخه وردفنس پلاس راست چین علاوه بر امکانات نسخه پرمیوم، لایهای از ماژولهای اختصاصی دارد که در نسخه پرو جهانی وجود ندارد؛ از مرکز مانیتورینگ و هشدار پیامکی تا ضد اسپم بومی، مخفیسازی وردپرس، هدرهای امنیتی و کنترل نشست.
با افزونه وردفنس، وبسایت خود را ایمن کنید و از حملات سایبری در امان بمانید!
مقایسه نسخه پرو با پلاس وردفنس راست چین
آنچه وردفنس پلاس را نسبت به رقبا متمایز میکند.
ویژگیهای افزونه وردفنس
نسخه سایر مارکتها
نسخه راست چین
کانفیگ رایگان
❌
✅️
سیستم هشدار پیامکی
❌
✅️
تقویم شمسی
❌
✅️
اعلان بازو بله
❌
✅️
مرکز مانیتورینگ امنیت
❌
✅️
کنترل نشست
❌
✅️
لینک جادویی (ورود بدون رمز)
❌
✅️
هدرهای امنیتی
❌
✅️
تغییر آدرس ورود
❌
✅️
سپر ضد اسپم (بدون کپچای خارجی)
❌
✅️
مخفیسازی وردپرس
❌
✅️
چرخش کلیدهای امنیتی (Salt Key)
❌
✅️
مقاومسازی اسکن
❌
✅️
وردفنس پلاس؛ نسخه اختصاصی راست چین
نسخه پلاس، هستهٔ قدرتمند وردفنس را با ماژولهای اختصاصی راست چین گسترش میدهد. همه قابلیتها از پنل پلتفرم پلاس مدیریت میشوند: اطلاعرسانی، ورود و دسترسی، سختسازی، اسکن پایدار و بومیسازی فارسی.
مرکز مانیتورینگ امنیت وردفنس پلاس
مرکز مانیتورینگ امنیت محل اصلی بررسی وضعیت امنیتی سایت در وردفنس پلاس است. در این بخش اطلاعات مربوط به وردفنس، ماژولهای پلاس و وضعیت محیط سرور در کنار هم قرار میگیرند تا بتوانید وضعیت امنیت سایت را از یک پنل بررسی کنید.
در این داشبورد، مواردی مانند امتیاز امنیت، سلامت سیستم، سطح ریسک و پیشنهادهای مربوط به بهبود وضعیت امنیتی نمایش داده میشود. به این ترتیب، بهجای بررسی جداگانه بخشهای مختلف، میتوانید وضعیت کلی سایت را در یک نگاه ارزیابی کنید.
نمای کلی: مشاهده امتیاز امنیت، سلامت سیستم، سطح ریسک و رویدادهای مهم تحلیلها: بررسی روند تغییرات و متریکهای امنیتی در بازههای زمانی مختلف بینشها: پیشنهادهای اولویتدار برای بهبود وضعیت امنیت و امتیاز سایت گزارشها: تهیه گزارش امنیتی و دریافت خروجی CSV
مرکز مانیتورینگ کمک میکند وضعیت امنیت وردفنس پلاس را بهصورت متمرکز بررسی و مدیریت کنید.
سیستم هشدار پیامکی وردفنس پلاس
با سیستم هشدار پیامکی میتوانید رویدادهای مهم امنیتی سایت را مستقیماً روی تلفن همراه دریافت کنید. اتفاقاتی مانند مسدود شدن IP، پایان اسکن، ورود مشکوک یا تغییرات حساس، بدون نیاز به مراجعه مداوم به پیشخوان برای شما ارسال میشوند.
این سیستم برای مدیرانی طراحی شده که میخواهند از اتفاقات مهم سایت باخبر بمانند، حتی زمانی که در پیشخوان وردپرس حضور ندارند.
سازگاری با ۹ درگاه پیامکی ایرانی
پشتیبانی از بیش از ۳۰ رویداد در بخشهای فایروال، اسکن، ورود و تنظیمات حساس
امکان ویرایش متن پیامک، مشاهده پیشنمایش و ارسال پیام تست
آرشیو پیامکهای ارسالشده
هماهنگی با کانال اعلان بله
هشدارهای امنیتی مهم را مستقیماً روی تلفن همراه دریافت کنید.
اعلان امنیتی روی پیامرسان بله
ماژول بازو بله امکان ارسال رویدادهای امنیتی وردفنس پلاس را به پیامرسان بله فراهم میکند. میتوانید اعلانهای موردنظر را فعال کنید و رویدادهای امنیتی سایت را در گفتگوی شخصی یا کانال خود دریافت کنید.
امکان استفاده همزمان از پیامک و بله نیز وجود دارد؛ بنابراین برای رویدادهای مهم میتوانید بیش از یک مسیر اطلاعرسانی داشته باشید.
ارسال اعلان به چت خصوصی یا کانال بله
فعالسازی مستقل برای هر رویداد
امکان ویرایش قالب پیام و ارسال پیام تست
آرشیو اعلانهای ارسالشده
هماهنگی با سیستم اعلان مشترک وردفنس پلاس
اعلانهای امنیتی سایت را از طریق بله نیز دنبال کنید.
کانفیگ رایگان وردفنس پلاس
یکی از امکانات نسخه پلاس راستچین، ارائه کانفیگ رایگان پس از خرید است. در بخش کانفیگ پلاس، تنظیمات و پیشنهادهای مربوط به سختسازی و افزایش امنیت سایت نیز در اختیار شما قرار میگیرد تا برای ایمنتر کردن وردپرس مسیر مشخصی داشته باشید.
پس از خرید، با ارسال تیکت میتوانید درخواست کانفیگ رایگان را ثبت کنید.
سپر امنیتی ضد اسپم
سپر ضد اسپم برای جلوگیری از ارسالهای خودکار و فعالیت رباتها روی فرمهای سایت طراحی شده است. این ماژول بدون نیاز به reCAPTCHA، hCaptcha یا سرویسهای ابری خارجی، امکان کنترل درخواستهای مشکوک را فراهم میکند.
در تنظیمات ماژول میتوانید سطح حساسیت را متناسب با نوع سایت انتخاب کنید و قبل از اعمال محدودیتهای جدی، عملکرد سیستم را در حالت سایه بررسی کنید.
سپر امنیتی ضد اسپم در حالت دارک
سپر امنیتی ضد اسپم در حالت روشن
محافظت از بیش از ۱۵ سطح فرم شامل ورود، ثبتنام، نظرات، ووکامرس و فرمسازها
چهار سطح حساسیت شامل کم، عادی، هوشمند و حداکثر
بدون وابستگی به گوگل یا Cloudflare
حالت سایه برای بررسی عملکرد پیش از اعمال سختگیری کامل
داشبورد آماری برای مشاهده تشخیصها
یک راهکار ضد اسپم داخلی، بدون نیاز به سرویسهای خارجی.
تغییر آدرس ورود
ماژول تغییر آدرس ورود مسیر پیشفرض ورود وردپرس یعنی wp-login.php را از دسترس عمومی خارج میکند و امکان تعیین یک آدرس اختصاصی برای ورود به سایت را در اختیار مدیر قرار میدهد.
پس از فعالسازی، درخواستهایی که از مسیرهای قدیمی ورود ارسال شوند، به صفحه ۴۰۴ هدایت میشوند. این کار میتواند یکی از لایههای تکمیلی در سختسازی صفحه ورود وردپرس باشد.
تعیین Slug اختصاصی برای صفحه ورود
مسدود کردن مسیرهای قدیمی ورود
اجرای خودآزمایی پس از فعالسازی
امکان غیرفعالسازی اضطراری ماژول
آدرس ورود وردپرس را از مسیر پیشفرض جدا کنید و کنترل بیشتری روی آن داشته باشید.
کنترل نشست
ماژول کنترل نشست امکان مدیریت نشستهای فعال پیشخوان وردپرس را از یک پنل فراهم میکند. از این بخش میتوانید نشستهای فعال را بررسی کنید و در صورت نیاز، دسترسی یک یا چند نشست را پایان دهید.
تنظیمات مربوط به تعداد نشستهای همزمان و خروج خودکار نیز قابل مدیریت است.
قطع فوری یک نشست یا تمام نشستهای فعال
تعیین سقف نشستهای همزمان برای هر نقش
خروج خودکار پس از مدت مشخصی از عدم فعالیت
هشدار ورود از دستگاه یا کشور جدید از طریق پیامک و بله
هماهنگی با قابلیت بلاک IP و چرخش کلیدهای امنیتی
نشستهای فعال را ببینید و در صورت نیاز دسترسی آنها را قطع کنید.
لینک جادویی (ورود بدون رمز)
ماژول لینک جادویی برای مواقعی مانند پشتیبانی، بررسی و عیبیابی طراحی شده است. با استفاده از آن میتوانید یک لینک موقت و یکبارمصرف ایجاد کنید تا فرد موردنظر بدون دریافت رمز عبور، برای مدت مشخصی به حساب کاربری تعیینشده دسترسی داشته باشد.
این قابلیت برای ورود روزمره کاربران در نظر گرفته نشده و بیشتر زمانی کاربرد دارد که بخواهید بدون به اشتراک گذاشتن رمز عبور، دسترسی موقت و کنترلشدهای ایجاد کنید.
ایجاد لینک یکبارمصرف با مدت اعتبار قابل تنظیم
محدود کردن تعداد دفعات استفاده
تعیین نقشهای مجاز برای حساب هدف
ثبت جزئیات استفاده در لاگ حسابرسی
برای دسترسی موقت به پشتیبان افزونه ها و قالب، نیازی به اشتراکگذاری رمز عبور نیست.
مخفیسازی وردپرس
ماژول مخفیسازی وردپرس برای کاهش نشانههایی طراحی شده است که میتوانند ساختار یا نسخه وردپرس را برای ابزارهای شناسایی قابل تشخیص کنند.
هدف این قابلیت، حذف کنترلشده برخی نشانههای قابل شناسایی و در عین حال حفظ سازگاری سایت است. تنظیمات محافظهکارانه و ابزارهای بررسی داخلی نیز کمک میکنند تغییرات با ریسک کمتری اعمال شوند.
کاهش برخی نشانههای وردپرس در HTML، Header و Script ها
کنترل مسیرهای شناسایی کاربران و Endpoint های حساس
موتور سازگاری برای کاهش احتمال تداخل
تحلیلگر، خودآزمایی و گزارش وضعیت
تنظیمات پیشفرض محافظهکارانه
نشانههای قابل شناسایی وردپرس را کنترل کنید، بدون اینکه روی عملکرد عادی سایت تأثیر غیرضروری بگذارید.
هدرهای امنیتی
با ماژول هدرهای امنیتی میتوانید هدرهای مهم HTTP مانند HSTS، CSP، X-Frame-Options، Referrer-Policy و Permissions-Policy را از داخل وردفنس پلاس مدیریت کنید.
بهجای اینکه تنظیم این هدرها را بهصورت دستی در فایلهای سرور انجام دهید، تنظیمات مربوط به آنها در پنل افزونه در دسترس خواهد بود.
Preset آماده «وردپرس-ایمن»
پشتیبانی از CSP پیشرفته همراه با اعتبارسنجی
اسکن دورهای وضعیت هدرها و امتیازدهی
هشدار در صورت کاهش امتیاز امنیتی
هدرهای امنیتی سایت را از یک پنل مدیریت و بررسی کنید.
کلیدهای امنیتی (Salt Key)
وردپرس از مجموعهای از کلیدهای امنیتی و Salt برای افزایش امنیت احراز هویت و نشستهای کاربران استفاده میکند. ماژول کلیدهای امنیتی امکان تغییر این مقادیر را بهصورت دستی یا زمانبندیشده فراهم میکند.
پس از تغییر کلیدها، نشستهای قدیمی بیاعتبار میشوند. برای جلوگیری از تغییر ناخواسته نیز امکان تهیه نسخه پشتیبان و بازگردانی تنظیمات در نظر گرفته شده است.
چرخش ۸ کلید شامل AUTH، SECURE_AUTH، LOGGED_IN، NONCE و Salt ها
امکان زمانبندی هفتگی یا ماهانه
تهیه بکاپ پیش از تغییر و امکان Rollback
ارسال اعلان قبل و بعد از چرخش از طریق پیامک یا بله
کلیدهای امنیتی وردپرس را بهصورت کنترلشده و زمانبندیشده مدیریت کنید.
مقاومسازی اسکن
در بعضی هاستها، بهخصوص هاستهای اشتراکی، محدودیت منابع و زمان اجرای PHP میتواند باعث شود اسکنهای امنیتی طولانی ناتمام بمانند.
ماژول مقاومسازی اسکن برای همین شرایط طراحی شده است و تلاش میکند فرایند اسکن را در محیطهایی با منابع محدود پایدارتر کند.
افزایش پایداری اسکن در هاستهای کممنبع
مدیریت بهتر زمان اجرای فرایند
امکان ادامه اسکن پس از قطع شدن
مناسب برای هاستهای اشتراکی ایرانی
اسکن امنیتی را حتی روی هاستهای محدود، پایدارتر اجرا کنید.
تقویم شمسی
ماژول تقویم شمسی رابط کاربری وردفنس را برای کاربران فارسیزبان کاربردیتر میکند. تاریخهای نمایشدادهشده در بخشهای مختلف وردفنس به تقویم جلالی تبدیل میشوند و در صورت فعال بودن تنظیم مربوطه، اعداد نیز به شکل فارسی نمایش داده خواهند شد.
تبدیل تاریخهای پنل وردفنس به تقویم شمسی
نمایش اعداد فارسی
هماهنگی با زمان ثبت و ارسال اعلانهای پیامکی و بله
وردفنس را با تاریخ و نمایش مناسب محیط فارسی مدیریت کنید.
افزونه wordfence؛ یک فایروال وردپرس قدرتمند، برتر از فایروالهای هاست
افزونه Wordfence یا افزونه وردفنس یک پلاگین امنیتی قدرتمند برای وردپرس است که با فایروال، اسکن بدافزار و سیستم تشخیص تهدید، امنیت سایت شما را تضمین میکند. به فایروالهایی که به طور مستقیم روی هاست یا سرور شما اجرا میشوند و هیچ هکری نمیتواند از آن عبور کند اصطلاحاً Endpoint Firewall گفته میشود؛ در واقع این نوع فایروال برخلاف جایگزینهای ابری، رمزگذاری را نمیشکند، نمیتوان آن را دور زد و یا دادهها را افشا کرد؛ این نوع فایروالها نقطه مقابل فایروال ابری (Cloud Firewall) هستند. در نوع ابری شما باید اطلاعات خود را در اختیار سیستمهای ابری بگذارید که تامین کننده امنیت شما هستند.
فایروالهای ابری به گونهای طراحی شدهاند که هک شدن آنها سادهتر از فایروالهای نقطه پایانی است. با نصب این افزونه امنیت وردپرس اقدامات امنیتی گستردهای بدون نیاز به انجام تنظیمات اولیه روی سایت شما انجام میشود. در تصویر زیر تفاوت بین این دو فایروال مشاهده کنید:
چرا به یک فایروال Endpoint مثل افزونه وردفنس نیاز داریم؟
فایروال (Firewall) یا دیوار آتش، مانند یک دیوار امنیتی بین سایت شما و کل ترافیک سایت قرار میگیرد و تمامی User Agent ها را بررسی کرده، کاربران مشکوک را فیلتر و بلاک میکند؛ در نهایت برای شما یک ایمیل اطلاع رسانی و هشدار ارسال میکند. در واقع این افزونه با تمرکز بر امنیت وردپرس (WordPress Security) ساخته شده و به طور مداوم سایت شما را چک میکند تا رفتار کاربران را بررسی، عوامل هک را شناسایی کرده و راه ورود آنها را مسدود کند.
در ویدئوی زیر درباره اهمیت فایروال در وب صحبت کرده و فایروال قدرتمند وردفنس را بیشتر معرفی میکنیم.
Wordfence: WordPress Security Plugin
دلیل محبوبیت و انتخاب افزونه وردفنس بین کاربران
افزونه امنیتی وردفنس نزدیک به 5000 فروش در سایت راست چین دارد و مهمترین دلیل انتخاب این افزونه وردپرس از سمت کاربران، ویژگیهایی مانند برنامه فایروال تحت وب، بررسی آی پیها، ورود و ثبت نام دو عاملی، مانیتور زنده ترافیک، بررسی سالم بودن محتوا و قابلیت تعمیر فایلها است. پیشنهاد سایت راست چین برای انتخاب و نصب افزونه امنیتی، Wordfence است. افزونه وردفنس در چند گام ساده یک راه حل مناسب برای امنیت سایت شما ارائه میدهد.
A Comprehensive Security Solution For WordPress
تخفیف ویژه خرید دوره امنیت وردپرس
با خرید افزونه وردفنس از راست چین، کد تخفیف 40 درصدی خرید دوره امنیت وردپرس از راست چین آکادمی دریافت کنید. برای دریافت کد تخفیف بعد از خرید محصول، برای پشتیبان محصول تیکت ارسال کنید.
در سایت اصلی افزونه پلنهای زیر ارائه میشوند که برای کاربران ایرانی هزینه بالایی دارند.
پلن رایگان: ابزارهای اولیه برای مسدودسازی حملات و ایمنی سایت را دارد؛ این پلن در بروزرسانی قوانین فایروال و امضای بدافزار، 30 روز تاخیر دارد.
پلن پرمیوم (Premium): 119 دلار و برای وبسایتهایی که به پشتیبانی نیاز ندارند مناسب است. از سایت شما در برابر آخرین سوء استفادهها محافظت کرده، جدیدترین بدافزارها را شناسایی کرده و میتواند آدرسهای IP مخربی که در حال حاضر به سایتهای وردپرس حمله میکنند را شناسایی کند.
پلن Care: قیمت 490 دلار و نسخه Wordfence Care همه مزایای نسخه Premium را به همراه پشتیبانی عملی با بازه پاسخگویی کوتاه در صورت بروز مشکل برای سایت دارد.
پلن Response: قیمت 950 دلار و برای وبسایتهایی حیاتی است که به نظارت امنیتی و اصلاح هفت روز هفته و اصلاح 24 ساعته نیاز دارند. Wordfence Response همه مزایای Premium و Care را به همراه پشتیبانی سریع دارد.
تفاوت نسخه پریمیوم وردفنس با نسخهی رایگان
افزونه وردفنس ، محبوب ترین افزونه فایروال و اسکنر امنیتی وردپرس است که بر اساس آمار، نسخه رایگان آن بیش از 4 میلیون نصب فعال داشته و امتیاز 4.7 از 5 را کسب کرده است؛ نسخه رایگان با وجود امکانات محدودی که دارد توانسته رضایت بالای کاربران را کسب کند بنابراین نسخه پرمیوم افزونه وردفنس که امکانات حرفهای تری دارد میتواند گزینۀ بهتری برای سایت شما باشد. هدف از انتشار نسخه رایگان افزونه، نمایش کلی امکانات و ترغیب کاربران برای خرید نسخه پریمیوم است. امکانات و برتری نسخهی اصلی این افزونه نسبت به نسخه رایگان عبارتند از:
1. پشتیبانی حرفهای افزونه پریمیوم وردفنس
خدمات و پشتیبانی منظم و قوی افزونه اورجینال: ارائه اطلاعات توسط تیم پشتیبان افزونه وردفنس که امنیت بیشتری را برای سایتهای استفاده کننده فراهم میکند نام برد.
پشتیبانی اختصاصی راست چین: کانفیگ رایگان و پشتیبانی 6 ماهه رایگان از خدمات اختصاصی راست چین است.
2. آپدیت مداوم قوانین و تهدیدات امنیتی جدید
آپدیت این افزونه به صورت رایگان در اختیار شما قرار گرفته و همواره در حال یادگیری و تجزیه و تحلیل دادهها و ارائه راهکارهای جدید در مواجهه با تهدیدات امنیتی وب سایتها بر بستر CMS وردپرس است.
اجرای جدیدترین قوانین فایروال و همچنین بروزرسانی مدوام هسته پلاگین وردفنس از دیگر مزایای نسخهی پریمیوم یا پولی افزونه است.
نسخهی پریمیوم این پلاگین (Plugin) همواره در حال بررسی، تحقیق و کشف جدیدترین تهدیدات پیش روی سایتهای وردپرسی است.
تجزیه و تحلیل دادهها و ایجاد راهکارهای جدید در مواجهه با تهدیدات امنیتی سایت وردپرسی.
3. بلاک آی پیهای مشکوک
نسخهی پریمیوم افزونه وردفنس لیستی از آی پیهایی را جمعآوری میکند که قصد دارند به سایت شما حمله کنند و امنیت سایت وردپرسی را از بین ببرند. این IP ها تنها در اختیار کاربرانی فرار میگیرند که از نسخهی پریمیوم استفاده میکنند.
یک لیست بلاک از آیپیهای کاربران ایجاد میکند تا بتوانید آی پیهایی که قصد حملات متعدد را دارند، به صورت دستی بلاک کنید.
در واقع! با خرید افزونه وردفنس اورجیننال از سایت راست چین بدون پرداخت هزینههای گزاف از امکانات کامل مثل آپدیت و پشتیبانی مداوم استفاده کنید.
امکانات افزونه وردفنس، افزونه ضد هک امنیتی وردپرس
افزونه وردفنس به عنوان یک راه حل امنیتی جامع، امکانات زیر را در اختیار شما قرار میدهد.
تمامی ویژگیهای نسخه رایگان
تنظیمات پیشرفته امنیتی سایت شما
امکان اسکن پیشرفته افزونهها و قالبهای سایت شما
امکان اسکن آسیب پذیری
امکان مشاهده رویدادهای امنیتی از داشبورد
امکان اسکن قدرت پسوردها
قابلیت اسکن فایلهای عمومی سایت شما
با امکان اسکن و شناسایی بدافزارها
امکان اسکن ایمیلهای تبلیغاتی و اسپم
ارائه آمار دقیق و کامل از اسکنهای انجام شده
احراز هویت دو مرحلهای
امکان نمایش ترافیک آنلاین سایت
جستجوی Whois (مالکان دامنهها)
امکان درون ریزی و برون ریزی تنظیمات افزونه امنیتی Wordfence Security Pro
محافظت در برابر حملات بروت فورس brute force با محدود کردن تلاشهای ورود به سیستم
محافظت از حملات شناخته شده امنیتی
مسدود کردن درخواستهای مخرب IP ها با Blocklist IP؛
پنهان کردن نسخه وردپرس
غیر فعال کردن اجرای کد برای آپلود
امکان اعلام هشدارهای امنیتی
سیستم پیشرفته هشداردهی از طریق ایمیل
امکان درج آیپیهای سفید
امکان محدود کردن ورود آیپیها به آدرسها خاص
اجبار رمز عبورهای قوی
غیرفعال کردن خطاهای کاربری
جلوگیری از ثبت نام کاربران با مشخصات admin
بررسی قدرت رمز عبور در بروز رسانی پروفایل
امکان مدیریت خزندههای گوگل
مسدود کردن دسترسی پس از زمان مشخص
امکان مسدود کردن کاربران براساس کشور
با قابلیت برنامه ریزی اسکن
تنظیمات نوع اسکن
قابلیت اسکن فایلهای قالب
اسکن wp-admin و wp-includes
اسکن محتویات فایل برای backdoors
اسکن محتویات فایل برای آدرسهای مخرب
اسکن نوشتهها برای آدرسهای خطرناک
اسکن برای مدیران ایجاد شده در خارج از وردپرس
مانیتور فضای دیسک
مانیتور وضعیت فایروال برنامه وب
اسکن برای تغییرات غیر مجاز دی ان اس
اسکن تصاویر، باینری و فایلهای دیگر
فعال کردن اسکن حساسیت بالا در افزونه وردفنس
امکان استفاده از اسکن منابع پایین
با امکان جلوگیری از دسترسی شبکه آلوده به سایت
امکان شناسایی بیش از ۴۰ هزار بد افزار موجود
سازگار با IPV6 (آیپیهای نسل جدید)
امنیت فرمهای ورود و عضویت سایت
سایر قابلیتهای این افزونه را در ادامه:
✅ فایروال وردپرس در افزونه وردفنس
فایروال وردفنس ترافیک مخرب وبسایت شما را شناسایی و مسدود میکند.
در نسخه پرمیوم افزونه وردفنس، قوانین فایروال و امضای بدافزارها (malware signatures) بصورت بی درنگ و در لحظه از طریق Feed Threat Defense بروزرسانی شده و یک امنیت کامل را برای سایت شما فراهم میکند.
فایروال افزونه Wordfence بلافاصله، تمام درخواستهای آی پیهای مخرب را مسدود میکند، در حالی که کاهش بار سایت شما را محافظت میکند.
از سایت شما در نقطه پایانی محافظت میکند و امکان ادغام عمیق با وردپرس را فراهم میکند.
بخش فایروال وردفنس با محدود کردن تلاشهای ورود، اجرای کلمات عبور قوی و سایر اقدامات امنیتی از حملات مخرب به وبسایت شما جلوگیری میکند و یک امنیت کامل را برای وبسایت شما به ارمغان میآورد.
✅ اسکنر امنیتی افزونه wordfence
بخش اسکنر افزونه وردفنس فایلهای اصلی، قالب و افزونهها، آدرسهای مشکوک، backdoors (یا به اصطلاح درهای پشتی)، هرزنامههای تبلیغاتی، تغییر مسیرها و تزریق کدهای مخرب را بررسی میکند؛ در نهایت شما میتوانید به راحتی آنها را حذف کنید.
افزونه Wordfence فایلهای اصلی، تمها و پلاگینهای شما را با آنچه که در مخزن WordPress.org است مقایسه و یکپارچگی آنها را بررسی میکند؛ سپس گزارش هرگونه تغییری را به شما میدهد و شما میتوانید یک آنالیز کامل از تغییرات در سایت خود را داشته باشید.
با قابلیت اسکن شما میتوانید فایلهای اصلاح شده را تغییر داده و با نوشتن آنها با یک نسخه اولیه، هر فایل که به راحتی در رابط افزونه Wordfence و وردپرس سایت شما تعلق ندارد را حذف بکنید.
سایت شما را برای آسیب پذیریهای امنیتی شناخته شده اسکن میکند و در صورتی که هرگونه مشکلی باشد درباره آن به شما هشدار میدهد.
محتوای فایل، پستها و نظرات را برای URLهای خطرناک و محتوای مشکوک به طور کامل اسکن میکند.
افزونه بررسی میکند که آیا سایت یا IP شما برای فعالیت مخرب به لیست سیاه اضافه شده است یا خیر.
✅ مسدود کردن Ip های مشکوک
وردفنس قوانین سخت گیرانهای برای مسدود کردن دارد که کمک میکند هر نوع آی پی مخربی را مسدود کرده و با این کار جلوی حملات هکرها را بگیرید. فرض کنید تعداد حملات از یک کشور خاص به وبسایت شما زیاد است و شما میتونید ورود کل کاربران اون کشور را به سایت جلوی این حملات رو بگیرید و از هک شدن سایت جلوگیری کنید و با خیالت راحت به دیگر کارهای خود ادامه دهید!
همچنین میتونید در صورتی که شخصی به شما شما توهین میکند و در سایت شما کارهای مخرب میکند را با وارد کردنآی پی اون رو در لیست مسدودیتتون بذارید و بطور کامل از ورود این شخص به سایتتون جلوگیری بکنید و بهش هشدار بدید که با یک وبسایت فوق امنیتی رو به رو میباشد!
✅ کنترل دسترسی وقابلیت حفاظت از رمز عبور
این بخش دارای دو قسمت احراز هویت دو عاملی و بخش تأیید ورود پیامکی به وبسایت شما است که شما میتوانید برای ورود مدیران ارشد و مسئولین وبسایت خود یک امنیت فوقالعاده را فراهم کنید. به این طریق از هک شدن و دسترسی به رمز عبور مدیران و انجام فعالیتهای مخرب توسط هکرها جلوگیری کنید.
✅ امکان مشاهده ترافیک زنده
در ادامه توضیح میدهیم که مشاهده ترافیک آنلاین افزونه وردفنس چطور میتواند به تامین امنیت سایت شما کمک کند:
فعالیت در سایت خود را در زمان واقعی و بصورت آنلاین مشاهده کنید از جمله ترافیکهایی که توسط گوگل آنالیتیک و سایر جاوا اسکریپتها نشان داده نمیشود.
شما میتوانید هکرهایی که در حال حاضر سعی در آسیب رساندن به وبسایت شما دارند را مشاهده کنید، از جمله صفحاتی که کاربران درحال بازدید هستند.
اگر فکر میکنید که هک شدهاید، میتوانید ببینید که چه کسی وارد سیستم شده است؛ از زمانی که فعالیت مخرب انجام شده تا اینکه از کجا آمده است.
همچنین میتوانید از قابلیت ترافیک آنلاین و اطلاعات آن برای ایجاد یک استراتژی مسدودسازی استفاده کنید.
مهاجمان از نام کاربری استفاده میکنند که در حین حملات هشدار دهنده، رمز عبور به شما هشدار میدهند. پس بهتر است تا نام کاربریهایی که ممکن است لازم باشد را تغییر دهید.
گزارشات پلاگین وردفنس به طور دقیقتر شامل موارد زیر هستند:
ورود موفق
ورود ناموفق با نام کاربری معتبر
ورود ناموفق با نام کاربری نامعتبر
تغییر رمز عبور
درخواست بازیابی رمز عبور
مسدود شدنآی پی
ورود انسان یا ربات
تغییر مسیر یک برگه
✅ احراز هویت دومرحلهای
افزونه وردفنس راست چین امکان تایید هویت دو مرحلهای یا همان 2FA را دارد که به طور قابل توجهی امنیت ورود به سایت شما را بهبود میدهد. تایید هویت دو عاملی وردفنس با یکی از اپهای مبتنی بر TOTP نظیر Google Authenticator، FreeOTP یا FreeOTP کار میکند. اگر از اپلیکیشن تایید هویت گوگل استفاده کنید با ارسال یک کد به اپلیکیشن و وارد کردن آن در صفحه ورود سایت، کاربر میتواند وارد سایت شود. این راهکار ورود به سایت برای کاربران با سطح دسترسی بالا مانند مدیر کل ضروری است.
فایروال وردپرس وردفنس چگونه از سایت شما محافظت میکند؟
فایروال برنامه وب با شناسایی ترافیک مخرب، مسدود کردن مهاجمان قبل از دسترسی به وب سایت شما، مانع از هک شدن شما می شود.Threat Defense Feed به طور خودکار قوانین فایروال را به روز می کند که از شما در برابر آخرین تهدیدات محافظت می کند. با فایروال وردفنس تهدیدهای رایج امنیتی وردپرس مانند ربات های جعلی گوگل، اسکن های مخرب هکرها و بات نت ها را مسدود کنید.
توجه: از قابلیت افزایش max_execution_time و Memory limit از طریق php selector خود هاست برای بخش اسکن افزونه قبل از خرید اطمینان حاصل فرمایید.
نکته: جهت استفاده از این افزونه باید نسخه PHP هاست شما 8.1 یا بالاتر بوده و ioncube loader بر روی آن فعال باشد.
نکته: برای عملکرد صحیح افزونه وردفنس به دلیل محدودیتهای موجود در هاستهای ایرانی، حتما باید سرویس آنتی تحریم روی آنها نصب باشد تا اتصال به سرورهای افزونه به درستی انجام شود.
افزونه Wordfence راست چین علاوه بر اینکه یک افزونه امنیتی قدرتمند همه فن حریف است به عنوان یک فایروال وردپرس قدرتمند نیز امنیت سایتتان را تضمین میکند.
مشاهده بیشتر
گالری افزونه وردفنس ⚡ ( پلاگین امنیتی وردپرس)
خلاصه دیدگاهها
- تولید شده با هوش مصنوعی
افزونه وردفنس به عنوان یک پلاگین امنیتی برای وردپرس، به کاربران این امکان را میدهد که از سایتهای خود در برابر تهدیدات مختلف محافظت کنند. کاربران به طور مکرر از قابلیتهای این افزونه در زمینه پیشگیری از حملات، اسکن بدافزارها و مدیریت امنیت سایتهای خود سوالاتی مطرح کردهاند. بسیاری از کاربران به نصب و راهاندازی آسان این افزونه اشاره کرده و از پشتیبانی رایگان برای کانفیگ آن بهرهمند شدهاند. همچنین، قابلیتهای پیشرفتهتری مانند فایروال قوی و امکان اسکن عمیق در نسخه پریمیوم این افزونه مورد توجه قرار گرفته است.
در پاسخ به سوالات، تأکید شده که نسخه پریمیوم وردفنس از نسخه رایگان آن قدرتمندتر است و میتواند به پاکسازی سایتهای آلوده کمک کند. کاربران همچنین در مورد سازگاری این افزونه با سایر افزونهها و هاستهای مختلف سوالاتی داشتهاند که پاسخها نشان میدهد این افزونه با اکثر سیستمها و افزونههای رایج سازگار است.
در نهایت، کاربران به این نکته اشاره کردهاند که برای حل مشکلات امنیتی جدی، مانند هک و اسپم، نیاز به مشاوره تخصصی و استفاده از خدمات پاکسازی دارند. به طور کلی، وردفنس به عنوان یک ابزار امنیتی جامع، توانسته است رضایت کاربران را جلب کند و به عنوان یک راهکار مؤثر در حفاظت از سایتهای وردپرسی شناخته شود.
آخرین پرسش و پاسخ
samira1360
سلام وقت بخیر ما قصد خرید افزونه Wordfence Plus شما را داریم، اما تعداد سایتهای وردپرسی ما زیاد است. لطفاً قبل از خرید راهنمایی بفرمایید: یک خرید Wordfence Plus روی چند دامنه/سایت مستقل قابل استفاده است؟ حداکثر تعداد سایت را لطفاً دقیق اعلام کنید. آیا امکان استفاده از این لایسنس روی چندین سایت به صورت همزمان وجود دارد؟ آیا سایتها حتماً باید روی یک سرور باشند یا روی سرورهای مختلف هم قابل استفاده است؟ «لایسنس مادامالعمر» شامل آپدیتهای Wordfence، قوانین فایروال و قابلیتهای Premium/Plus نیز میشود؟ تعداد سایتهای ما زیاد است و تصمیم خرید ما به شرایط لایسنس چندسایته بستگی دارد. ممنون میشوم تعداد دقیق سایتهای مجاز را اعلام بفرمایید.
FWTM
حرفه ای
در پاسخ به
samira1360
طراح محصول
باسلام و عرض ادب
محصولات دارای لایسنس راست چین مانند وردفنس پلاس با هر خرید روی یک دامنه قابلیت نصب دارند و برای خرید های بعدی برای بقیه سایت های شما به صورت خودکار تخفیف لحاظ می شود.
برای سرور هم مشکلی ندارد چه روی یک سرور چه روی چند سرور تفاوتی ندارد. بله اپدیت مادام العمر روی تمام قابلیت های وردفنس پلاس دریافت می کنید.
ehsan_saeedi
یا لایسنس Premium اختصاصی Wordfence برای دامنه من فعال میشود و در داخل پنل Wordfence در بخش License، نوع لایسنس Premium نمایش داده میشود؟ همچنین آیا Threat Defense Feed و Malware Signatures بهصورت Real-Time از سرورهای رسمی Wordfence دریافت میشوند؟
FWTM
حرفه ای
در پاسخ به
ehsan_saeedi
طراح محصول
باسلام و عرض ادب
بله لایسنس ها بصورت اورجینال و متصل به سرورهای وردفنس هستند
alifad
سلام من php 7.4 سازگارنیست ؟
FWTM
حرفه ای
در پاسخ به
alifad
طراح محصول
باسلام و عرض ادب
خیر 8.1 به بالا نیاز است
pxio
سلام وقت بخیر متشکر م بابت پلتفرم عالی پلاس که اخیرا اضافه کردید هزینه ی پلن های مختلف کانفیگ رو میفرمایید؟تشکر
FWTM
حرفه ای
در پاسخ به
pxio
طراح محصول
باسلام و عرض ادب
خواهش میکنم دوست عزیز. تمام تلاش ما توسعه محصولات براساس نیاز کاربران محترم راست چین است.
برای مورد کانفیگ پلاس لطف کنید تیکت ارسال بفرمایید تا سایت شما را به صورت کامل بررسی و هزینه خدمت شما اعلام کنیم.
soalplus
سلام، با PHP نسخه 8.3 سازگار نیست؟
FWTM
حرفه ای
در پاسخ به
soalplus
طراح محصول
باسلام و عرض ادب
نسخه جدید سازگار می باشد
iamir4g
سلام وقتب بخیر
من چند روز پیش نسخه کرکی رو نصب کردم و مشکلی که داشت این بود کهخ هعی لاگ پر میگرد و فضای ذخیره سازی رو پر میکرد و سایت down میشد.
الان من این نسخه رو تهیه کنم این مشکل رو نداره ؟
و دوم اینکه این نسخه رو تهیه کردم باید کامل (همه دیتا های wordfence جداول و ... ) حذف کنم و اینو نصب کنم؟
FWTM
حرفه ای
در پاسخ به
iamir4g
طراح محصول
باسلام و عرض ادب
خیر وردفنس پلاس این مشکل را ندارد
نیازی به حذف نیست آخرین نسخه را نصب کنید خودکار جایگزین می شود
yousef-84
سلام وقتتون بخیر ، ببخشید پشتیبانی بنده تموم شده ، الان سوالی که هست افزونه وردفنس به ورژن 9 آپدیت کردم بالای سایت آپدیت قوانین سایت میاد که دستی بروز رسانی شود هر بار که اینو میزنم بازم این خطا نشون داده میشه ، مورد بعدی اینکه اسکن خود وردفنس هیچ وقت کامل نمیشه بعد شروع اسکن تا چند مرحله که رد میشه خطای اسکن شکست خورد رو میده ممنون میشم در این خصوص راهنمایی کنید .
FWTM
حرفه ای
در پاسخ به
yousef-84
طراح محصول
باسلام و عرض ادب
نسخه جدید در راست چین منتشر شده است
پس از بروزرسانی مشکل شما رفع خواهد شد
ietokit
سلام وقت بخیر
ببخشید این افزونه قابلیت ورود به پیشخوان با کد دو مرحله ای رو داره ؟ حالا یا با ایمیل یا sms
تداخلی با افزونه خاصی داره؟
FWTM
حرفه ای
در پاسخ به
ietokit
طراح محصول
باسلام و عرض ادب
احراز هویت دو مرحله ای وردفنس از اپلیکیشن 2fa authenticator گوگل استفاده می کندو تاکنون گزارشی مبنی برتداخل با افزونه خاصی نداشتیم
AZMAC
سلام، وقت شما بخیر.
این دیدگاه را می نویسم تا شاید به افرادی که قصد خرید دارند کمک کند و مثل بنده مجبور نشوند چند نسخه مختلف از وردفنس را خریداری و تست کنند.
من مدت هاست که افزونه وردفنس را می شناسم و بارها در پروژه های مختلف از آن استفاده کرده ام. نسخه های پرمیوم این افزونه را از چند مارکت ایرانی مختلف خریداری و تست کرده ام، اما واقعاً هیچ کدام به اندازه نسخه ای که در راستچین ارائه شده است، کامل، پایدار و بدون مشکل نبودند. حتی در بعضی بخش ها امکانات و قابلیت های بیشتری هم نسبت به نسخه های دیگر دارد.
اگر بین خرید وردفنس از این مارکت و سایر مارکت های ایرانی تردید دارید، با توجه به تجربه شخصی بنده، پیشنهاد من بدون هیچ شکی همین نسخه است.
FWTM
حرفه ای
در پاسخ به
AZMAC
طراح محصول
باسلام و عرض ادب
باعث افتخار ماست که نسخه وردفنس پلاس توانسته رضایت شما را جلب کند. تمام تلاش ما این بوده که علاوه بر حفظ پایداری و امنیت، امکانات کاربردی بیشتری را در اختیار کاربران محترم راست چین قرار دهیم و این مسیر همچنان ادامه خواهد داشت.
اعتماد و حمایت شما بزرگترین انگیزه ما برای توسعه و بهبود مستمر وردفنس پلاس و سایر محصولات تیم ماست. امیدواریم در پروژههای آینده نیز همراه شما باشیم و بتوانیم بهترین تجربه را برایتان فراهم کنیم❤️
AZMAC
در پاسخ به
AZMAC
سپاس گزارم لطف می کنید.
FWTM
حرفه ای
در پاسخ به
AZMAC
طراح محصول
بزرگوارید دوست عزیز
hoseinzadeh.hh
سلام با نصب افزونه شما نیاز به نصب افزونه Wp content copy protection pro، جلوگیری از کپی محتوا، می باشد؟ یا کار محافظت از محتوا را افزونه شما انجام می دهد؟
رفع: حل مشکل تداخل ویرایشگر المنتور با مخفی سازی وردفنس پلاس
نسخه 9.0.0.2 - 1405/06/07
رفع: حل مشکل 2FA با سپر امنیتی وردفنس پلاس
لیست کامل تغییرات
رفع: حل مشکل تداخل ویرایشگر المنتور با مخفی سازی وردفنس پلاس
رفع: حل مشکل 2FA با سپر امنیتی وردفنس پلاس
توسعه: ارتقا چالش های سپر امنیتی ضد اسپم وردفنس پلاس
رفع: سازگاری 2FA با سپر امنیتی ضد اسپم وردفنس پلاس
رفع: سازگاری تغییر آدرس پیشخوان با سپر امنیتی ضد اسپم وردفنس پلاس
رفع: بهبود سپر امنیتی ضد اسپم وردفنس پلاس
رفع: بهبود مقاوم سازی اسکن وردفنس پلاس
توسعه: اضافه شدن مرکز مانیتورینگ امنیت وردفنس پلاس
اختصاصی راست چین: پلتفرم هوشمند پلاس رونمایی شد
بهبود: پشتیبانی از احراز هویت با رمز عبور اضافه شد
بهبود: پایگاه داده GeoIP بهروزرسانی شد
بهبود: چندین بهبود در سبکبندی و طرحبندی موبایل در صفحه امنیت ورود به سیستم
بهبود: اطلاعات تشخیصی برای قلابهای احراز هویت اضافه شد تا به عیبیابی مربوط به ورود به سیستم کمک کند
تغییر: جریان 2FA هنگام نصب در کنار افزونههایی با احراز هویت غیر استاندارد تقویت شد (منبع: آستین گیندر از Anchor Hosting)
تغییر: 2FA هنگام نصب در کنار افزونههایی با احراز هویت غیر استاندارد، مدیریت کوکیها را تقویت کرد
تغییر: اسکنر اکنون هنگام نصب افزونه مستقل امنیت ورود وردفنس مشکلی را نمایش میدهد زیرا تمام عملکردها از قبل توسط خود وردفس ارائه شده است
تغییر: کتابخانههای داخلی مورد استفاده توسط رابط کاربری Vue بهروزرسانی شد
تغییر: تنظیم پوشش خطای ورود اکنون برای عملکرد امنیت ورود نیز اعمال میشود
بهبود: ارائه بهتر دادههای ترافیک زنده در صفحات عریض
بهبود: افزایش خوانایی فیلدهای توکن
بهبود: صفحهبندی صفحه مسدودسازی برای تجربه کاربری بهتر اصلاح شد
بهبود: فیلد توکن مسدودسازی کشور اکنون میتواند برای نمایش همه ورودیها گسترش یابد
بهبود: بهبود عملکرد برای گزارش فعالیت و رفتار مکث بهتر در تار/متمرکز شدن پنجره
بهبود: پایگاه داده GeoIP بهروزرسانی شد
تغییر: نقطه پایانی مرکزی منسوخ شده حذف شد
رفع: مشکل نمایش مکرر آخرین ورودی گزارش فعالیت برطرف شد
رفع: استفاده از کد کوتاه تعبیه شده برای فرم 2FA اکنون به درستی وابستگیهای اصلی جاوا اسکریپت را در صف قرار میدهد
رفع: ماژولهایی با محتوایی که در نماهای کوچکتر سرریز میشوند، اکنون میتوانند پیمایش شوند
رفع: لینک گزارش تغییرات در اسکن ارتقاء افزونه اکنون به درستی پیوند میخورد
رفع مشکل: مشکل برخی از افزونهها/قالبهای i18n در زمانی که کاربر کد بازیابی 2FA ندارد، برطرف شد.
رفع مشکل: گزینههای فعال/غیرفعال با لینکهای کمکی اضافی، اکنون به جای فعال/غیرفعال کردن گزینه، لینک را به درستی باز میکنند.
رفع مشکل: ویرایش مسدود کردن کشور در زمانی که چندین صفحه از قوانین مسدودسازی وجود دارد، برطرف شد.
رفع مشکل: مدیریت خطای بهتر در بارگذاری اولیه دادههای Vue اضافه شد.
رفع مشکل: خطای مدیریت شده هنگام ورود به سیستم با استفاده از 2FA قدیمی با فعال بودن درخواستهای جداگانه
رفع : مشکلی که با `inet_pton` که توسط یک وصله اخیر به PHP 8.1+ ایجاد شده بود و در صورت ارسال آدرس IP نادرست به فراخوانی، میتوانست باعث خطای مهلک شود، برطرف شد.
توسعه: سیستم هشدار پیامکی به وردفنس پلاس اضافه شد
بهبود: بهروزرسانی پایگاه داده geoip همراه
توجه: سازگاری با وردپرس ۶.۹ تأیید شده است
* بهبود: پایگاه داده geoip همراه به روز شد
بهبود: پشتیبانی محلیسازی بهبود یافته برای صفحات بلوک و پیامهای مختلف
بهبود: بهروزرسانی پایگاه داده geoip همراه
بهبود: جداول وردفنس در ابزار تشخیص در صورت وجود تعداد زیادی جدول اولویتبندی شدهاند
بهبود: به آدرسهای IP خزنده گوگل غیر آمریکایی اجازه داده میشود تا از مسدودسازی کشوری عبور کنند
بهبود: اجرای الزامات قدرت رمز عبور اکنون در نقاط پایانی REST API مربوطه اعمال میشود
رفع: تشخیص برای ورودهای اولیه و ارسال کلی هشدارهای ورود هنگام فعال بودن تنظیمات مربوطه برطرف شد
رفع: هنگامی که WAF از موتور ذخیرهسازی mysql استفاده میکند، مشکلی در مورد عدم اجرای صحیح قوانین استثنا برای WAF برطرف شد
رفع: کاهش بار پرس و جوی پایگاه داده به ازای هر بازدید در مورد بررسی وضعیت مجوز برای نصبهای رایگان
رفع: همگامسازی دادهها با WAF بهینه شده است تا تشخیص بهتر زمانی که لیست آدرسهای IP سرور شناخته شده تغییر کرده است، انجام شود.
بهبود: پشتیبانی از اسکن رمز عبور برای وردپرس ۶.۸ و بالاتر اضافه شد
بهبود: هشدارهای ایمیل به طور پیشفرض به ۵ مورد در ساعت محدود شد و در صورت رسیدن به حد مجاز، اعلان اضافه شد
بهبود: عملکرد اسکن URL بهبود یافته
بهبود: پایگاه داده GeoIP بهروزرسانی شد
تغییر: شدت نتیجه اسکن برای آسیبپذیریهایی با پیچیدگی حمله بالا یا امتیازات مورد نیاز کاهش یافت
تغییر: پیامرسانی در مورد پشتیبانی WAF هنگام شناسایی واحد NGINX اضافه شد
تغییر: اطلاعیه و نتیجه اسکن در مورد دستیار وردفنس اضافه شد
تغییر: پیام و ظاهر مشکل اتصال IPv6 تنظیم شد
رفع مشکل: از اخطار منسوخ شدن فراخوانی base64_encode با پارامتر null جلوگیری شد
رفع مشکل: از پیغام منسوخ شدن فراخوانی preg_match با پارامتر null جلوگیری شد
رفع مشکل: نوع مجوز هنگام انقضا در داشبورد نشان داده شد
رفع مشکل: از ایجاد خطای مهلک توسط تابع getmyuid غیرفعال جلوگیری شد
رفع مشکل: از ایجاد خطای مهلک توسط تابع get_current_user غیرفعال جلوگیری شد
رفع مشکل: از فراخوانی نادرست _load_textdomain_just_in_time جلوگیری شد
رفع: سازگاری برای وردپرس 6.8
بهبود: مدیریت خطا و پیام رسانی برای برخی از پاسخ ها از سرورهای ما بهبود یافته است
بهبود: هنگامی که یک سایت ممکن است از مجوز رایگان مشترک بین چندین سایت استفاده کند، پیام اضافه می شود زیرا می تواند باعث شود سایت ها به جای پخش بار از یک برنامه اسکن مشابه استفاده کنند.
بهبود: محتوای readme و قالب بندی را به روز کرد
بهبود: اضافه شدن پشتیبانی برای میزبان هایی که فایل آماده سازی خودکار WAF را از طریق ثابت/envvar WORDFENCE_WAF_PREPEND_DIRECTORY جابجا می کنند.
بهبود: برای جلوگیری از تغییرات گزارش اسکنر هنگامی که همان Slug + نسخه در مخزن wordpress.org وجود دارد، تشخیص اضافه شده برای پلاگین ها و تم های غیر repo
بهبود: ارسال پیام برای قطع ارتباط مرکزی اکنون بهتر نشان دهنده تغییر کاربر است
بهبود: خطاهای اسکن به دلیل غیرقابل دسترس بودن سرورهای Wordfence اکنون پیوندی به صفحه وضعیت ما برای بررسی قطعی ها ارائه می دهد.
بهبود: کاهش تعداد تماسهای شبکه ایجاد شده برای همگامسازی مشکلات اسکن زمانی که بهروزرسانیها به صورت انبوه انجام میشوند.
تغییر: برای جلوگیری از مشکلات مربوط به حافظه پنهان برخی از اشیاء، تنظیمات ذخیره سازی مجدد انجام شد
تغییر: بررسی مجدد cURL برای جلوگیری از استفاده از WP_Http_Curl که منسوخ شده است
رفع: همه پیوندهای wordfence.com را عادی کرد تا https باشند
رفع: رفع یک خطای نادر که ممکن است در صفحه تشخیص هنگام نمایش لیستی از گزارش های خطا رخ دهد.
رفع: دکمه "بازگشت به بالا" و بلوک اسکریپت مربوطه را از عیب یابی ایمیل شده حذف کرد
رفع: برخی از رنگ آمیزی های رابط کاربری که نوع مجوز استفاده شده را به درستی منعکس نمی کردند، رفع شد
بهبود: بهبود سازگاری عمومی و مدیریت بهتر خطا برای PHP 8+
بهبود: اضافه شدن وضعیت گزارش حسابرسی به داشبورد افزونه
تغییر: افزایش عرض برون ریزی متن عیبیابی برای خوانایی بهتر
رفع: خطایی با هوک های ایمیل و گزارش حسابرسی زمانی که افزونههای شخص ثالث انواع مقادیر غیرمنتظره را ارسال میکنند، برطرف شد
بهبود: پایگاه داده GeoIP به روز شده است
تغییر: برخی از متن راهنما مربوط به گزارش حسابرسی را اصلاح کردیم تا واضح تر باشد
رفع: بهبود سازگاری گزارش حسابرسی با برخی از افزونهها که به دلیل رفتارهایشان در مورد تنظیم نقشها و قابلیتهای کاربر باعث ایجاد نویز بیش از حد میشوند
رفع: اخطار گزارشی که ممکن است هنگام غیرفعال کردن وردفنس رخ دهد، در حالی که رویدادهای گزارش حسابرسی هنوز در حال تعلیق هستند و لینک وردفنس مرکزی شکسته است
بهبود: گزارش حسابرسی وردفنس را معرفی کردیم، یک ویژگی پرمیوم جدید برای نظارت بر تمام تغییرات و اقدامات در مناطق حساس به امنیت سایت با ذخیرهسازی دادههای ضد دستکاری از راه دور از طریق وردفنس مرکزی.
تغییر: حداقل نسخه پشتیبانی شده وردپرس را به 4.7 افزایش داد
تغییر: حداقل نسخه PHP پشتیبانی شده را به 7.0 افزایش داد
بهبود: عملکرد اسکن بهینه شده با کاهش پرس و جوهای پایگاه داده تا حدود 38٪ همراه با استفاده از CPU
رفع: اضافه شدن پشتیبانی ترجمه برای رشته "صفحه یافت نشد" هنگام مشاهده ترافیک اخیر
ارتقا: سازگاری لایسنس راست چین با php 8.2
بهبود: اخطار الزامات رمز عبور قوی را اصلاح کرد تا خواناتر باشد
بهبود: تماس های غیر ضروری برای بررسی آسیب پذیری افزونه و موضوع حذف شد
بهبود: فرکانس تماسها با وردفنس مرکزی در طول برخی از عملیات که در آن مقادیر نیازی به همگامسازی ندارند، کاهش مییابد
بهبود: برای جلوگیری از نمایش خودکار پرس و جوهای SHOW FULL COLUMNS که وردپرس برای تأیید رمزگذاری های پایگاه داده انجام می دهد، برخی از پرس و جوها را بازسازی کرد
بهبود: مقادیر پیکربندی که به ندرت استفاده می شوند دیگر به طور خودکار در حافظه بارگذاری نمی شوند و در عوض فقط در صورت درخواست بارگیری می شوند
رفع: رفع مشکلی که در آن نصبهای چند سایتی با استفاده از موتور ذخیرهسازی WAF mysqli میتوانند مکرراً سعی کنند قوانین WAF را زمانی که در حالت بهینه نیستند بهروزرسانی کنند
بهبود: پایگاه داده GeoIP همراه را به روز کرد
تغییر: قالببندی آدرسهای اینترنتی برنامه TOTP برای اولویتبندی URL خود سایت برای مرتبسازی و نمایش بهتر
رفع مشکل: آخرین ستون کپچا را در صفحه کاربران ثابت کرد تا دیگر "(نیازی نیست)" را در کاربران 2FA نمایش دهد زیرا دیگر اعمال نمی شود
رفع: یک بررسی در wflogs/rules.php اضافه شد تا فقط در مرحله بوت استرپ WAF در پشت nginx اجرا شود
*رفع: حل مشکل نمایش اطلاعیه بروزرسانی قوانین فایروال
رفع: اصلاح رفتار تأیید reCAPTCHA برای استفاده از دوره انقضای مستند توکن و پاسخ برای جلوگیری از ارسال درخواستهای راستیآزمایی بیش از حد مکرر، که میتواند به طور مصنوعی در برخی شرایط امتیازات را کاهش دهد.
رفع: اخطارهای منسوخ شدن PHP 8 نشان داده شده در فایل با نتایج اسکن تغییر یافته فایل استفاده می شود
رفع: کاهش فرکانس تماسهای بهروزرسانی وضعیت مرکزی وردفنس در بخشهایی از اسکن که بهسرعت به صورت متوالی انجام میشوند.
تغییر: تأیید CAPTCHA هنگامی که فعال باشد اکنون برای ورود به سیستم 2FA نیز اعمال میشود (ممکن است یک تأیید ایمیل در امتیازات پایین ارسال شود) و دیگر نشان نمیدهد که آیا کاربر برای اعتبارنامههای حساب ارسالی وجود دارد یا خیر (اعتبار: Raxis)
رفع: اخطار احتمالی PHP 8 در تماس AJAX تشخیص انسان/ربات
رفع: اخطار احتمالی PHP 8 هنگام درخواست ایمیل تأیید باز کردن قفل
رفع: در صورت لزوم، حالت عیب یابی ایمیل شده را که اطلاعات جدول از دست رفته را نشان نمی دهد، رفع شد
رفع: بهبود منطق اسکن سریع برای زمان بندی بر اساس اسکن های معمولی به طوری که آنها به طور یکنواخت توزیع شوند
رفع: مشکل سایتهای حاوی دادههای سایت مرکزی وردفنس نامعتبر را برطرف کرد که ممکن بود هنگام مشاهده صفحات وردفنس با خطا مواجه شوند.
بهبود: «.env» به فایلهای علامتگذاری شده برای «اسکن برای پیکربندی، پشتیبانگیری، یا فایلهای گزارش دسترسی عمومی» اضافه شد.
بهبود: قابلیت جدیدی برای پراکسی های از پیش تنظیم شده مورد اعتماد برای پشتیبانی از پراکسی هایی مانند Amazon CloudFront، Ezoic و Quic.cloud اضافه شده است.
بهبود: قوانین WAF و بهروزرسانیهای امضای بدافزار اکنون با SHA-256 و همچنین برای میزبانهایی که دیگر پشتیبانی SHA1 را نمی کنند امضا شده است.
بهبود: گواهی های CA مورد اعتماد همراه به روز شد
تغییر: WAF دیگر برای واکشی بهروزرسانیهای قوانین یا فهرست بلاکها هنگامی که از طریق WP-CLI اجرا میشود، تلاش نمیکند.
رفع: استفاده از SQL_CALC_FOUND_ROWS حذف شد که در MySQL 8.0.17 منسوخ شده است
رفع: رفع مشکلی که در آن تعداد خلاصه اسکن نهایی در برخی موارد به مرکز ارسال نمی شد
رفع: رفع اخطار منسوخ شدن get_class در PHP 8.3.0
رفع: خطای خروجی در بخش اتصال عیبیابی در حالت متن تصحیح شد
جدید: اضافه شدن نسخه انگلیسی به پکیج محصول
رفع: مشکلی در نصب های چند سایتی برطرف شد، زمانی که جداول wp_options دارای کدگذاری/ترکیب های مختلف بودند.
بهبود: نتایج اسکن "مدیر ایجاد شده خارج از وردپرس" اکنون ممکن است بررسی و تایید شود
بهبود: موتور ذخیره سازی WAF اکنون ممکن است با تنظیم متغیر محیطی "WFWAF_STORAGE_ENGINE" مشخص شود.
بهبود: تشخیص خرابی افزونه یا قالب با کنترل کننده بهروزرسانی سفارشی و مسدود کردن بررسی نسخه بهروزرسانی
تغییر: پشتیبانی از نسخه های وردپرس کمتر از 4.7.0 منسوخ شده است
تغییر: خطاهای تجزیه فایل قوانین کامپایل شده آسیب دیده را از گزارش حذف کنید
رفع: اخطارهای PHP مربوط به بارگذاری قوانین را هنگام اجرای WP-CLI سرکوب کنید
رفع: مشکلی را که در مانیتور اسکن کرون وجود داشت که میتوانست آن را بهطور غیرضروری اجرا کند، برطرف کرد
بهبود: پایگاه داده GeoIP به روز شده است
رفع: اضافه شدن تابع ترجمه گمشده به فراخوانی تابع ترجمه
رفع: اصلاح استایل ناهماهنگ کنترل های سوئیچ
تغییر: موتور ذخیره سازی MySQLi را به عنوان پیش فرض برای سایت های میزبانی شده Flywheel تبدیل کرد
رفع: از تضاد کتابخانه همراه sodium_compat با نسخههای موجود در نسخههای قدیمیتر وردپرس جلوگیری کرد.
بهبود: لیستی از نام های کاربری مخرب شناخته شده به اسکن مدیر مشکوک اضافه شده است
بهبود: قابلیت اضافه شده برای WAF برای تعیین اینکه آیا یک پلاگین/موضوع/نسخه اصلی نصب شده است یا خیر
بهبود: یک ویژگی برای برون ریزی یک گزارش تشخیصی اضافه شده است
بهبود: php_errorlog را به لیست لاگ های قابل دانلود در تشخیص اضافه کنید
بهبود: یک اعلان اضافه شد که به کاربر اجازه می دهد قبل از تعمیر فایل ها یک نسخه پشتیبان دانلود کند
بهبود: هنگامی که URL خانه تغییر کرده و کلید دیگر معتبر نیست، از شکست اسکن جلوگیری کنید
بهبود: PHP 5.3 منسوخ شده و پشتیبانی از PHP 5.2 با جلوگیری از اجرای بهروزرسانی خودکار در نسخههای قدیمیتر به پایان رسیده است
رفع: مشکلی که در آن موتور ذخیره سازی WAF mysqli نمی تواند اعتبارنامه ها را پیدا کند، اگر wflogs/ وجود نداشته باشد، برطرف شد
رفع: هنگامی که «جلوگیری از کشف نامهای کاربری از طریق ...» فعال است، قابلیت تغییر برای خواندن نقطه پایانی کاربران WP REST API بررسی شد
رفع: از درخواست های تکراری برای مقدار wfconfig wordfenceCentralConnected جلوگیری شد
رفع: مانع از ظاهر شدن محتوای wp-content یا فهرستهای دیگر در نتایج اسکن "مسیرهای رد شده"، حتی در صورت اسکن شدن
رفع: تلاش برای ورود به داشبورد ویجت "نمایش موارد بیشتر" زمانی که نام های کاربری طولانی و IP باعث بسته بندی می شوند قابل مشاهده نیست
رفع: رفع اشتباه تایپی در readme
بهبود: از لو رفتن نام کاربری نقشه سایت نویسنده در وردپرس >=5.5.0 جلوگیری کنید
رفع: اگر کاربر بهروزرسانی خودکار را از طریق وردپرس فعال کرده باشد، از اجرای بهروزرسانی خودکار Wordfence جلوگیری کنید
رفع: پارامترهای پیشفرض «permission_callback» به مسیرهای Wordfence Central REST اضافه شد
رفع: رفع یک ظاهر طراحی شده از دست رفته در اطلاعیه مدیر بهینه سازی WAF
بهبود: اضافه شدن دکمه اشکال زدایی تشخیصی برای پاک کردن داده های اتصال مرکزی Wordfence از پایگاه داده
بهبود: پیوندهای اسناد کمکی به نتایج اسکن فایل پلاگین/موضوع اصلاح شده اضافه شد
رفع: از اسکن فایل سیستم از پیوندهای نمادین زیر به ریشه جلوگیری کنید
رفع: نتایج اسکن بهروزرسانی طرحهای زمینه و پلاگین معلق و اعلان هنگام بهروزرسانی خودکار افزونه/موضوع پاک شد
رفع: اضافه شدن بررسی زمانی که سایت در انتهای Central قطع شده است، اما در افزونه نیست
بهبود: ادغام اولیه i18n در وردفنس
بهبود: از بارگیری وردفنس تحت <PHP 5.3 جلوگیری کنید.
بهبود: پایگاه داده GeoIP به روز شده است
بهبود: از اجرا/ذخیره نویسه عام برای الگوی فایل های حذف شده اسکن جلوگیری می کند
بهبود: شامل جداول امنیتی ورود وردفنس در لیست جدول گمشده تشخیصی
رفع: رفع مشکلات اسکن جدید هنگامی که به روز رسانی وردپرس در اواسط اسکن رخ می دهد
رفع: دسته بندی مشخص شده هنگام ذخیره "WhitelistedServiceIPs" در موتور ذخیره سازی WAF
رفع: حذف IP localhost برای بهروزرسانی خودکار هشدارهای ایمیل
رفع: رفع پیام شکسته در ترافیک زنده با موتور ذخیره سازی MySQLi برای بازدیدهای لیست سیاه
رفع: مقادیر پارامتر اختیاری برای سازگاری PHP 8 حذف شد
بهبود: گزینه ای برای غیرفعال کردن رمزهای عبور برنامه اضافه شده است
بهبود: به روز رسانی پیام تمیز کردن سایت با ضمانت 1 ساله
بهبود: کتابخانه sodium_compat به 1.13.0 ارتقا یافته است
بهبود: عبارات لیست سفید و لیست سیاه را با لیست مجاز و لیست مسدود جایگزین شد
بهبود: تعدادی بهبود سازگاری وردپرس 5.6 و jQuery 3.x ایجاد شد
بهبود: تعدادی بهبود سازگاری با PHP8 ایجاد شد
بهبود: اخطار غیرقابل قبولی اضافه شد که کاربران را از مشکلات احتمالی سازگاری با PHP8 مطلع می کند
بهبود: آمادگی ترجمه: همه رشته های کاربر اکنون از طریق توابع i18n وردپرس اجرا می شوند
بهبود: توابع مدیریت قدیمی را که دیگر در رابط کاربری استفاده نمی شود حذف کنید
بهبود: به روز رسانی پایگاه داده GeoIP محلی
بهبود: محدوده IP Lynwood را از لیست مجاز حذف کنید و محدوده IP جدید AWS را اضافه کنید
رفع: رفع اشکال با باز کردن قفل IP قفل شده بدون تنظیم مجدد شمارنده های خرابی آن
رفع: سایت هایی که از مجوزهای پریمیوم حذف شده استفاده می کنند به درستی به رفتار مجوز آزاد باز می گردند
رفع: وقتی فعال باشد، کوکیها اکنون برای نقشهای صحیح در دستگاههای استفاده شده قبلی تنظیم میشوند
رفع: کارهای cron WAF اکنون هنگام اجرا بر روی CLI نادیده گرفته می شوند
رفع: سازگاری با PHP 8.0 - جلوگیری از خطای نحوی هنگام پر کردن فایلها
رفع: مشکلی که در آن اطلاعیه PHP 8 گاهی اوقات نمی تواند نادیده گرفته شود، برطرف شد
رفع: رفع خطای مرگبار هنگام مشاهده صفحه تنظیمات امنیت ورود به سیستم از یک IP مجاز
رفع: رفع خطای مهلک در سایت های تکی که وردپرس <4.9 را اجرا می کنند
بهبود: قابلیتهای WAF از جمله مدیریت بهتر JSON و مجوز کاربر
بهبود: به مسیرهای نسبی در فایل WAF auto_prepend تغییر جهت افزایش قابلیت حمل
بهبود: حذف تماس های غیر ضروری به سرورهای وردفنس
رفع: جلوگیری از خطاهای موجود در PHP 8.0 هنگامی که disk_free_space و/یا disk_total_space در disabled_functions گنجانده شده است
رفع: اعلانهای PHP که به دلیل دادههای غیرمنتظره نسخه پلاگین ایجاد میشد، رفع شد
رفع: پاسخهای غیرمنتظره از سرورهای وردفنس را به خوبی مدیریت کنید
رفع: فیلد زمان اکنون به درستی روی همپوشانی "مشاهده ترافیک اخیر" نمایش داده می شود
رفع: اشتباه تایپی در صفحه تشخیص تصحیح شد
رفع: تعداد IP تصحیح شده در گزارش فعالیت
رفع: اضافه شدن خط از دست رفته در ایمیل های نتیجه اسکن
رفع: ارسال گزارش فعالیت تست اکنون پاسخ موفقیت/شکست را ارائه می دهد
رفع: کاهش مثبت های کاذب SQLi ناشی از رشته های جدا شده با کاما
رفع: رفع خطای JS هنگام حل آخرین نتیجه اسکن
رفع تداخل با افزونه woocommerce-gateway-amazon-payments-advanced
بهبود: دسترسی پیشرفته
بهبود: regex در لاگ اسکن با شناسه امضا جایگزین شد
بهبود: وابستگی Knockout JS به نسخه 3.5.1 به روز شد
بهبود: اطلاعیه سازگاری PHP 8 حذف شد
بهبود: اضافه شدن وضعیت NTP برای امنیت ورود به تشخیص
بهبود: هدرهای افزونه به روز شده برای سازگاری با وردپرس 5.8
بهبود: پیوندهای اسناد Nginx به HTTPS به روز شده است
بهبود: پایگاه داده موقعیت جغرافیایی آدرس IP به روز شده است
بهبود: پشتیبانی از نحو گسترده WAF SQL
بهبود: اضافه شدن ثابت های اختیاری برای پیکربندی اتصال پایگاه داده WAF
بهبود: اضافه شدن پشتیبانی برای تطبیق نام دامنه punycode
بهبود: تعداد نصب Wordfence به روز شده است
بهبود: پشتیبانی از نسخه های وردپرس قدیمی تر از 4.4.0 منسوخ شده است
بهبود: هنگام مسدود کردن ایالات متحده، پیام های هشدار اضافه شده است
بهبود: پشتیبانی MYSQLI_CLIENT_SSL به اتصال پایگاه داده WAF اضافه شد
بهبود: اضافه شدن پشتیبانی 2FA و reCAPTCHA برای فرم های ورود و ثبت نام ووکامرس
بهبود: گزینه اضافه شده برای نیاز به 2FA برای هر نقش
بهبود: منطق اضافه شده برای غیرفعال کردن خودکار NTP پس از شکست های مکرر و گزینه غیرفعال کردن دستی NTP
بهبود: یادداشت راه اندازی reCAPTCHA به روز شده است
رفع: مشکلی که در آن تغییرات مسدود کردن کشور ذخیره نمیشوند جلوگیری شد
رفع: جلوگیری از خطاهای ورود به سیستم با ادغام ووکامرس زمانی که ورود دستی نام کاربری در فرم ثبت نام ووکامرس فعال است
رفع: اصلاح ناسازگاری های قالب با ادغام ووکامرس
بهبود: تغییرات اولیه برای سازگاری با PHP 8.1 ایجاد شده است
تغییر: مجوز GPLv3 اضافه شده و EULA به روز شده است
راه اندازی وردفنس Care و وردفنس Response
بهبود: پايگاه داده GeoIP به روز شده است.
بهبود: منطق به روز رساني داده هاي مسدود کننده را به منظور کاهش زمان هاي بازه حذف کرد.
بهبود: افزايش مقدار زمان براي تماسهاي API به منظور کاهش زمانهاي زماني.
بهبود: تعداد اعلان هاي روشن در منوي وردفنس.
بهبود: سازگاري اسکن بهبود يافته با ووکامرس.
بهبود: هنگامي که رمزهاي عبور برنامه غيرفعال هستند، پيام اضافه مي شود.
رفع: از اخطارها و خطاها در هنگام تعريف ثابت ها بر اساس مقدار ساير ثابت ها در wp-config.php جلوگيري مي شود.
رفع: تصحيح فرار اضافي که از مشاهده يا تعمير فايل ها در نتايج اسکن جلوگيري مي کرد.
بهبود: پشتيباني از اسکن بهبود يافته براي سايت هايي با ساختار دايرکتوري غير استاندارد.
بهبود: افزايش دقت تشخيص آپلود پي اچ پي اجرايي.
بهبود: با PHP 8.1 به اطلاعيه هاي مختلف منسوخ پرداخته است
بهبود: بهبود مديريت کليدهاي مجوز نامعتبر.
رفع: تصحيح URL تغيير مسير رمز عبور از دست رفته هنگام استفاده با ووکامرس.
رفع: هنگامي که داده هاي ترافيک زنده از طول ستون پايگاه داده بيشتر مي شود، از خطاها جلوگيري مي شود.
رفع: جلوگيري از بازنشاني انبوه رمز عبور از قفل کردن مديران.
رفع: مشکلي که در موارد خاص از ذخيره تنظيمات مسدود کردن کشور جلوگيري مي کرد، اصلاح شد.
بهبود: گزينه اي براي تغيير وضعيت نمايش آخرين ستون ورود به سيستم در صفحه کاربران WP اضافه شده است.
بهبود: پشتيباني از تکميل خودکار کد 2FA در دستگاه هاي اپل بهبود يافته است.
بهبود: از ذخيره سازي صفحات بلوک توسط Batcache جلوگيري مي شود.
بهبود: پايگاه داده GeoIP به روز شده است.
رفع: هنگامي که مسيرهاي غير موجود با استفاده از UPLOADS و ثابتهاي مرتبط پيکربندي ميشوند، از نتايج اسکن خارجي جلوگيري ميشود.
رفع: مشکلي که از ثبت نمرات reCAPTCHA جلوگيري مي کرد اصلاح شد.
رفع: از ايجاد خطاهاي کشنده در مقادير تنظيم JSON نامعتبر جلوگيري کرد.
رفع: ايجاد دامنه هاي متني براي پشتيباني ترجمه سازگار است.
رفع: XSS جلوگيري شده که براي بهره برداري از آن به امتيازات مدير نياز دارد (CVE-2022-3144)
بهبود: جريان ورود به سيستم 2FA براي کاهش نوردهي در مواردي که مهاجم قادر به دريافت اطلاعات ممتاز از پايگاه داده است، سخت شده است.
بهبود: گزينه اي براي شروع اسکن فقط با استفاده از IPv4 اضافه شده است.
بهبود: تشخيصي براي اتصال IPv6 داخلي به سايت اضافه شده است.
بهبود: AUTOMATIC_UPDATER_DISABLED تشخيصي اضافه شد.
بهبود: بررسي قدرت رمز عبور به روز شده.
بهبود: هنگام استفاده از ثابت هاي WP_CONTENT_DIR/WP_PLUGIN_DIR، پشتيباني از اسکن فايل هاي پلاگين/تم اضافه شد.
بهبود: پايگاه داده GeoIP به روز شده است.
بهبود: تشخيص DISABLE_WP_CRON را واضح تر کرد.
بهبود: "نام ميزبان" به پيام ترافيک زنده که براي مسدود کردن نام ميزبان نمايش داده مي شود اضافه شد.
بهبود: سازگاري بهبود يافته با ميزباني Flywheel.
بهبود: نسخه سازي معنايي اتخاذ شد.
بهبود: پشتيباني از الگوهاي ويرايش پويا کوکي ها هنگام ثبت درخواست ها اضافه شد.
رفع: از نمايش مسيرهاي اسکن شده به صورت رد شده در موارد نادر جلوگيري کرد.
رفع: تعداد فايل هاي ايندکس شده تصحيح شده در پيام هاي اسکن.
رفع: از همپوشاني درخواستهاي AJAX هنگام مشاهده ترافيک زنده در سرورهاي کندتر جلوگيري شد.
رفع: WP_DEBUG_DISPLAY تشخيصي تصحيح شد.
رفع: از هشدارهاي اضافي ناشي از خرابي رزولوشن DNS جلوگيري کرد.
رفع: مشکل نمايش با دکمه هاي ذخيره/لغو در صفحه همه گزينه ها اصلاح شد.
رفع: جلوگيري از خطاهاي ناشي از جستجوي WHOIS براي مقادير نامعتبر.
بهبود: اضافه شدن قابليت رزومه اسکن قابل تنظيم براي جلوگيري از خرابي اسکن در سايت هايي با مشکلات اتصال متناوب.
بهبود: نتيجه اسکن جديد براي آسيبپذيريهاي موجود در افزونههايي که نسخههاي وصلهشده آنها از طريق WordPress.org در دسترس نيستند، اضافه شد.
بهبود: خواننده MMDB مستقل براي جستجوي آدرس IP براي جلوگيري از تداخل افزونه ها و پشتيباني از نسخه هاي اضافي PHP پياده سازي شده است.
بهبود: گزينه اي براي غيرفعال کردن جستجوي مکان آدرس IP از طريق Wordfence API اضافه شده است.
بهبود: از ورود موفق به بازنشاني شمارندههاي بروت فورس جلوگيري کرد.
بهبود: تشخيصي IPv6 روشن.
بهبود: شامل حداکثر تعداد روز در متن گزينه ترافيک زنده است.
رفع: ايجاد مناطق زماني در برگه فایروال.
رفع: اضافه شدن گزينه "برای شروع اسکن فقط از IPv4 استفاده کنید" براي جستجو.
رفع: از اخطارهاي منسوخ شدن در PHP 8.1 هنگام ارسال ايميل به گزارش فعاليت جلوگيري شد.
رفع: جلوگيري از هشدار در PHP 8 مربوط به تشخيص مالک فرآيند.
رفع: جلوگيري از PHP Code Sniffer مثبت کاذب مربوط به T_BAD_CHARACTER.
رفع: گزينه فيد بتا پشتيباني نشده حذف شد
رفع: جلوگيري از تکرار تلاشهاي از سرگيري اسکن بهطور نامحدود در صورت شکست مرحله اسکن اوليه
بهبود: هنگامي که فرم ورود با 2FA ارسال مي شود، بازخورد اضافه مي شود.
رفع: بازيابي پشتيباني کليک روي دکمه ورود به سيستم هنگام استفاده از 2FA با ووکامرس.
رفع: مشکل نمايش با نمودار تاريخچه امتياز reCAPTCHA اصلاح شد.
رفع: جلوگيري از خطاهاي پي اچ پي ناشي از خرابي مهرهاي زماني ورود به سيستم.
رفع: اخطارهاي منسوخ در PHP 8.2 مربوط به ويژگي هاي پويا جلوگيري شد.
تغيير: گردش کار ثبت وردفنس به روز شده است.
بهبود: اضافه شدن گزينه هاي حذف دانه دانه بيشتر به اعلان غيرفعال کردن.
بهبود: دسترسي به تشخيص قبل از تکميل ثبت نام مجاز است.
رفع: هنگامي که کليد مجوز قبلاً نصب شده است اما آدرس ايميل هشدار حذف شده است، از نمايش درخواست نصب جلوگيري مي شود.
رفع: انتشار همان تغييرات 7.8.1، به دليل خطاي wordpress.org
بهبود: کد کوتاه مدیریت 2FA و یکپارچه سازی حساب ووکامرس اضافه شده است.
بهبود: عملکرد بهبود یافته هنگام مشاهده تنظیمات 2FA در سایت هایی که کاربران زیادی دارند.
بهبود: پایگاه داده GeoIP به روز شده است.
رفع: اطمینان از بارگیری اسکریپت های Captcha و 2FA در ووکامرس هنگامی که در یک سایت فرعی در چند سایت فعال می شود.
رفع: از پوشاندن لوگوی reCAPTCHA توسط برخی تم ها جلوگیری کرد.
رفع: فعال کردن پشتیبانی از فیلتر wfls_registration_blocked_message برای یکپارچه سازی ووکامرس.
بهبود: عملکرد بهتر در هنگام مشاهده تنظیمات 2FA و پنهان کردن تعداد کاربران به طور پیش فرض در سایت هایی که کاربران زیادی دارند.
رفع: گنجاندن و استفاده از استایل تنظیم شده برای جلوگیری از گم شدن آیکون ها.
رفع: از استفاده از پسوند ctype خودداری کنید زیرا ممکن است فعال نباشد.
رفع: از خطاهای مرگبار ناشی از بدشکلی کلیدهای مرکزی وردفنس جلوگیری کرد.
بهبود: امتیاز شدت آسیب پذیری (CVSS) اکنون با هر یافته آسیب پذیری از اسکنر نشان داده می شود.
بهبود: چندین پیوند را در طول راه اندازی اولیه تغییر داد تا در یک پنجره/برگه جدید باز شود تا نصب را قطع نکند.
تغییر: تست برگشت به تماس غیر https در سرورهای وردفنس حذف شد.
رفع: یک خطا در PHP 8 که ممکن است هنگام بررسی بهروزرسانیهای افزونه رخ دهد و یک پلاگین دیگر دارای هوک شکسته باشد، برطرف شد.
رفع: برای جلوگیری از خطا در PHP 8، یک بررسی برای عملکردهای غیرفعال در هنگام ایجاد تشخیص پشتیبانی اضافه شد.
رفع: هنگام فعال کردن 2FA از دوبار کلیک کردن جلوگیری کنید تا از خطای "از قبل تنظیم شده" جلوگیری کنید.
بهبود: اضافه شدن کنترل استثنا برای جلوگیری از مرگبار بودن خطاهای WAF.
رفع: خطای اصلاح شده ناشی از فراخوانی متد در null در WAF.
تغییر: پشتیبانی از PHP 5.5 و 5.6 منسوخ شده، پشتیبانی از PHP 5.3 و 5.4 پایان یافته است.
تغییر: پارامتر نسخه WAF مشخص شده هنگام درخواست قوانین فایروال.
بهبود: اضافه شدن پشتیبانی ترجمه برای رشته ها از افزونه امنیتی ورود.
بهبود: یادداشت های مترجم در مورد ترتیب کلمات و متن پنهان اضافه شده است.
امنیت سایت به موارد بسیار زیادی بستگی دارد. و از جمله مهمترین انها به امنیت هاست میتوان اشاره کرد. اما مواردی چون اجبار به ورود رمز پیشرفته، فایروال امن، اسکن پیشرفته بد افزارها و ... میتواند کمک بسیار زیادی برای برقراری امنیت سایت وردپرسی باشد. بنابراین این افزونه خیال ما را از بابت امنیت سایت آسوده میکند. اما قطعا امنیت سایت را هیچگاه نمی توان تضمین کرد چون بزرگترین و ایمن ترین سایتهای دنیا نیز هک شده اند.
افزونه wordfence هم امنیت سایت را برقرار می کند و هم امنیت هاست را. وردفنس یک افزونه فایروال وردپرس و اسکنر قدرتمند است که در هاستهای باکیفیت و گران قیمت یافت می شود. اما با این پلاگین فایروال و اسکنر و سایر امکانات این افزونه هاست خود را به هاست ایمن می توانید تبدیل کنید. بسیاری از موارد امنیتی در افزونه ها بیشتر جنبه نمایشی دارند و به راحتی قابل دور زدن هستند. مواردی مانند تغییر آدرس ادمین سایت ، تغییر پوشههای وردپرس و .. مواردی هستند که براحتی توسط هکرها قابل شناسایی هستند و در برخی از افزونههای امنیتی بر آنها بسیار تاکید می شودکه با وردفنس امنیت سایتتان را از جهات مختلف تضمین می کند.
در مورد افزونه وردفنس سایر مارکتها نمی توانیم اظهار نظر کنیم چون ما خودمان این افزونه را تهیه کرده ایم و از کیفیت وردفنس سایر مارکتها نیز اطلاعی نداریم . اما در مورد پلاگین وردفنس راست چین باید تاکید شود بصورت فارسی و با بروزرسانی های رایگان در اختیار خریدران محترم قرار می گیرد. این محصول کاملا اورجینال بوده و امنیت و صحت عملکرد ان تضمین شده است.
لیست کامل سوالات متداول
امنیت سایت به موارد بسیار زیادی بستگی دارد. و از جمله مهمترین انها به امنیت هاست میتوان اشاره کرد. اما مواردی چون اجبار به ورود رمز پیشرفته، فایروال امن، اسکن پیشرفته بد افزارها و ... میتواند کمک بسیار زیادی برای برقراری امنیت سایت وردپرسی باشد. بنابراین این افزونه خیال ما را از بابت امنیت سایت آسوده میکند. اما قطعا امنیت سایت را هیچگاه نمی توان تضمین کرد چون بزرگترین و ایمن ترین سایتهای دنیا نیز هک شده اند.
افزونه wordfence هم امنیت سایت را برقرار می کند و هم امنیت هاست را. وردفنس یک افزونه فایروال وردپرس و اسکنر قدرتمند است که در هاستهای باکیفیت و گران قیمت یافت می شود. اما با این پلاگین فایروال و اسکنر و سایر امکانات این افزونه هاست خود را به هاست ایمن می توانید تبدیل کنید. بسیاری از موارد امنیتی در افزونه ها بیشتر جنبه نمایشی دارند و به راحتی قابل دور زدن هستند. مواردی مانند تغییر آدرس ادمین سایت ، تغییر پوشههای وردپرس و .. مواردی هستند که براحتی توسط هکرها قابل شناسایی هستند و در برخی از افزونههای امنیتی بر آنها بسیار تاکید می شودکه با وردفنس امنیت سایتتان را از جهات مختلف تضمین می کند.
در مورد افزونه وردفنس سایر مارکتها نمی توانیم اظهار نظر کنیم چون ما خودمان این افزونه را تهیه کرده ایم و از کیفیت وردفنس سایر مارکتها نیز اطلاعی نداریم . اما در مورد پلاگین وردفنس راست چین باید تاکید شود بصورت فارسی و با بروزرسانی های رایگان در اختیار خریدران محترم قرار می گیرد. این محصول کاملا اورجینال بوده و امنیت و صحت عملکرد ان تضمین شده است.
به فایروال های هاست اصطلاحا Cloud Firewall یا فایروال ابری و به فایروال افزونه وردفنس Endpoint Firewall یا فایروال نقطه پایانی گفته می شود. از نظر فنی فایروال نقطه پایانی از امنیت بیشتری نسبت به فایروال ابری برخوردار است . جهت اطلاعات بیشتر در زمینه می توانید عبارت cloud firewall vs endpoint firewall را در گوگل جستجو کنید
امکان تغییر آدرس wp-admin در این افزونه وجود ندارد. البته تغییر این گزینه در برابر فایروال قدرتمند وردفنس تاثیر قابل توجهی در افزایش امنیت سایت ندارد اما در صورتی که قصد تغییر این آدرس را دارید از افزونه رایگان و ساده زیر استفاده کنید:
https://wordpress.org/plugins/wps-hide-login/
بله این افزونه همه بدافزارها، لینک ها و کدهای مخرب را پیدا کرده و حذف میکند. در واقع WordFence وب سایت شما را برای بدافزار اسکن می کند. اگر WordFence هر بدافزاری پیدا کند، فایل ها یا دایرکتوری های آلوده را فهرست می کند؛ روی دکمه Remove در کنار فایل ها یا دایرکتوری های آلوده کلیک کنید تا آنها حذف شوند. به یکباره میتوانید تمام فایل ها یا دایرکتوری های آلوده را حذف کنید.
محصولات داغ
قبل از خرید نیاز به مشاوره داری؟
همین الان میتونی آنلاین با فروشنده محصول ارتباط بگیری و سوالاتت رو بپرسی!
بجای 6 ماه، 12 ماه پشتیبانی بگیرید و این کار را هم اکنون با مبلغ کمتری انجام دهید
0
تومان
0
تومان
سرویس نصب محصول
درخواست نصب یکی از ویژگیهای منحصر بفرد راست چین برای راه اندازی اولیه
وب سایت میباشد که دارای شرایط خاصی هست که بهتر است قبل از خرید حتماً مطالعه نمایید.
نصب تنها برای راهاندازی اولیه وب سایت شما انجام میشود و در صورتی که سایت شما از قبل دارای محتوا میباشد، قابل انجام نخواهد بود.
بعد از سفارش باید اطلاعات ورود به هاست (برای افزونهها، اطلاعات وردپرس هم نیاز است) خود را از طریق فرم مربوطه برای پشتیبان ارسال نمایید.
فایل دانلود شده از راست چین را در هاست خود آپلود نمایید.
. در صورتی که هاست شما کیفیت پایینی داشته باشد و مشکلات هاست شما مانع از نصب قالب شود، موارد جهت پیگیری از شرکت هاست به شما اعلام خواهد شد بدیهی است در این شرایط هزینه نصب قالب شامل بازگشت نخواهد شد.
بعد از رعایت موارد بالا، در صورتی که پشتیبان نتواند طی 24 ساعت کاری محصول شما را نصب کند، میتوانید درخواست بازگشت مبلغ را ثبت نمایید و بعد از تایید تیم راست چین، مبلغ در حساب راست چین شما شارژ خواهد شد. (توجه داشته باشید که بازگشت مبلغ به حساب بانکی برای این نوع خرید به هیچ عنوان امکانپذیر نخواهد بود)
در صورتی که نصب برای شما انجام شود و سفارش شما به هر دلیل شامل بازگشت شود، امکان بازگشت هزینه نصب وجود ندارد.
پشتیبانی سریع
پشتیبانی سریع یکی از مواردی هست که به کاربر برای رفع هر چه سریع تر مشکل کمک خواهد کرد. در این نوع پشتیبانی فروشنده محصول باید در عرض 2 ساعت به تیکت شما پاسخ دهد. و مشکل شما را با توجه به عمق مشکل حل کند. (برخی موارد ممکنه بیشتر از 2 ساعت زمان برای حل نیاز داشته باشند، باز هم فروشنده باید طی 2 ساعت به شما پاسخ دهد و وقت کافی از شما درخواست کند برای رفع مشکل)
پشتیبانی سریع در ساعات 8 صبح تا 10 شب روزهای کاری انجام خواهد شد (برای مثال فروشنده ساعت شب یا روز جمعه مجبور به پاسخدهی نمیباشد). مدت پشتیبانی سریع دو هفته می باشد.
پاسخگویی به تیکت های شما درکمتر از 2 ساعت از تعهدات طراح در سرویس پشتیبانی سریع است، به محض این که این زمان به پایان برسد و شما پاسخی دریافت نکنید امکان بازگشت وجه برای شما فعال میشود
توجه داشته باشید که حداکثر همکاری از طرف شما با فروشنده برای حل مشکل باید انجام شود (برای مثال ممکن است فروشنده اطلاعات هاست شما را درخواست کند)
محصول به سبد خرید افزوده شد
سایر سرویس ها:
اشتراک گذاری
با استفاده از روشهای زیر میتوانید این صفحه را با دوستان خود به اشتراک بگذارید.
سلام وقت بخیر ما قصد خرید افزونه Wordfence Plus شما را داریم، اما تعداد سایتهای وردپرسی ما زیاد است. لطفاً قبل از خرید راهنمایی بفرمایید: یک خرید Wordfence Plus روی چند دامنه/سایت مستقل قابل استفاده است؟ حداکثر تعداد سایت را لطفاً دقیق اعلام کنید. آیا امکان استفاده از این لایسنس روی چندین سایت به صورت همزمان وجود دارد؟ آیا سایتها حتماً باید روی یک سرور باشند یا روی سرورهای مختلف هم قابل استفاده است؟ «لایسنس مادامالعمر» شامل آپدیتهای Wordfence، قوانین فایروال و قابلیتهای Premium/Plus نیز میشود؟ تعداد سایتهای ما زیاد است و تصمیم خرید ما به شرایط لایسنس چندسایته بستگی دارد. ممنون میشوم تعداد دقیق سایتهای مجاز را اعلام بفرمایید.
باسلام و عرض ادب
محصولات دارای لایسنس راست چین مانند وردفنس پلاس با هر خرید روی یک دامنه قابلیت نصب دارند و برای خرید های بعدی برای بقیه سایت های شما به صورت خودکار تخفیف لحاظ می شود.
برای سرور هم مشکلی ندارد چه روی یک سرور چه روی چند سرور تفاوتی ندارد. بله اپدیت مادام العمر روی تمام قابلیت های وردفنس پلاس دریافت می کنید.