5 اضافات لتأمين الوردبريس
السـلام عليكم
أهلا بكم من جديد في اضافات وردبريس وعالم جديد وملئ بالمفيد 🙂 اليوم سنتحدث عن اضافات تتعلق بحماية المدونة (الوردبريس) طبعا احيانا بعض المخترقين يحاولون التجسس ودخول المدونات كالأدمين او اختراق المدونة والإضافات هذه من باب الحماية والحرص ليس أكثر ، وهناك مدونات عملاقة عربية أو أجنبيه تحظي بشعبية وكم كبير من الزوار وبالتالي صاحب مثل هذه المدونات يحرص كل الحرص علي جعل المدونة أمنه وتحظي بالحماية مثلها مثل اي سكربيت او منتدي او برمجية خاصة يجب أن تكون مأمنه وليس هناك شئ أمن 100% هذه قاعدة ثابتة بعالم الويب والتقنية ، كلما زدت من فرص الحماية قلت فرص الأختراق والتهديدات ..والوقاية خير من العلاج 🙂 .
1- الإضافة الأولي : Limit Login Attempts
هذه الإضافة تمنع أي مستخدم يحاول الدخول للوحة الأدارة للمدونة Wpadmin لمدة 20 دقيقة إذا تم ادخال الباسورد بطريقة غير صحيحة بعدد 4 مرات والجميل أنه يمكنك من خلال خيارات او إعدادت الأضافة بلوحة تحكم المدونة أن تختار المدة الزمنية لتجاهل هذا المستخدم ومنعه من الدخول او تغيير عدد مرات الأدخال بطريقة خاطئة مثلا 3 او 6 ..علي حسب أختيارك وبرأي الشخصي هذه اضافة هامة جداً فمسار لوحة أي مدونة معروف للعامة وبالتالي بعض اصحاب التفكير السئ يحاولون تخمين الباسورد احيانا ويقوم بالتخيل وهذه الأضافة تمنع هذه الأشياء وتوقف مثل هذه النوعية من اللصوص .
2- الأضافة الثانية Sabre
حينما تمتلك مدونة وتترك خيار التسجيل متاح امام للجميع ستجد احيانا بعض محاولات التسجيل الفاشلة من خلال برمجيات معينة ومن خلال هذه الأضافة الجميلة يمكنك التحكم بالتسجيل وعمل بعض القيود للتسجيل التي من خلالها تضمن ان هذا الشخص المسجل هو بالفعل أنسان وليس برمجية خبيثة او روبوت يقوم بالتسجيل لأختراق موقعك او استهلاك مصادر السيرفر ، وهذه الأضافة تقوم باضافة صورة خاصة تتحقق من الشخص من خلال طلب كتابة نص معين او القيام بعملية حسابية معينة وما يطلق عليها الكابتشا Captcha .
3- الإضافة الثالثة : Semisecure Login
هذه الإضافة تزيد من أمان عملية التسجيل من خلال استخدام مفتاح عام Public Hey لشتفير الباسورد علي جهة المستخدم ومن جهة اخري من خلال السيرفر الذي يقوم بفك هذه الشفرة من خلال أستخدام مفتاح خاص Private Key وهذه الأضافة تتطلب Java Script , Php وتقوم بتأمين عملية الدخول للمدونة بشكل كبير .
4- الإضافة الرابعة : Bad behavior
هذه الإضافة تقوم بفحص IP من خلال قاعدة موقع Porject Honey Pot ومن خلاله تحدد كون هذا IP من فئة Spammers ام لا ، وإذا كان مشكوك به ومن هذه الفئة السئة تقوم بعمل حظر Block لهذا IP ومنعه من الدخول للمدونة .
5- الإضافة الخامسة Secure WordPress
هذه الأضافة تجعل عملية تثبين الوردبريس أمنه من خلال مساعدة بعض الوظائف ، مثلا تخفي المعلومات ، مثلا إصدارة الوردبريس وكذلك مسار الأضافات عن المستخدمين او الزوار الغير مشرع لهم بهذا وتعرض لهم صفحة فارغة او صفحة الأندكس أي بإختصار تقوم بعمل تمويه وحماية لمسارات هامة بالمدونة حيث يمكن من خلال معرفة إصدار المدونة تعقب بعض الثغرات بها وأختراقها او معرفة مسار مجلد الأضافات ومن خلال ثغرة ما يمكن الأختراق وبهذه الأضافة تقوم بعمل أخفاء لمثل هذه الأشياء .
تحميل الأضافات
حديثك رائع عن الإضافات ، وتنويهك لحماية المدونة في وقته ، علينا الاهتمام أكثر بحماية تواجدنا على الويب وخاصة مدوناتنا
الإضافات رائعة ، وشكرا جزيلا على التوضيح والشرح
مشكور علي الموضوع المهم لكل من يستخدم سكريبت ورد بريس
تحياتي
الووردبريس … كم اعشقه
شكرا لك اخي على المعلومات المفيدة ….
ارجوا منك التنويه الى ظرورة التحديث المستمر للووردبريس او الاضافات
دمت بود