گواهی نامه SSL ضروری ترین سپر امنیتی وب سایت

تامین امنیت سایت ‌های وردپرسی امری بسیار حیاتی است زیرا وردپرس دارای آسیب‌ پذیری ‌ها و حفره ‌های امنیتی متعددی است که سالانه هزاران وب سایت وردپرسی مورد حملات نفوذ، سرقت اطلاعات کاربران، نفوذ به پنل مدیریت قرار میگیرند و این موضوع آینده شغلی و امنیت اطلاعات کاربران وب سایت شما را می تواند به خطر بیندازد. در ادامه یکی از بهترین افزونه های امنیتی را به شما معرفی خواهیم کرد تا سپر امنیتی قدرتمندی برای سایت وردپرس خود ایجاد کنید..

افزونه امنیتی Really Simple SSL Pro
برترین و محبوب ترین افزونه امنیتی وردپرس با 5 میلیون دانلود و نصب فعال!
  • امنیت ورود به پیشخوان
  • تغییر نام پیشوند پایگاه داده
  • تغییر مکان فایل debug.log
  • غیرفعال کردن application passwords
  • کنترل و بررسی سطح دسترسی ادمین
  • و ...
  • اسکن و شناسایی محتوای ترکیبی
  • امکان حذف یا فیکس کردن محتوا
  • شناسایی و نمایش لینک مبدا محتوا
  • امکان تعریف قوانین برای محتوای ترکیبی
  • شناسایی درخواست های HTTP
  • امکان شناسایی خودکار گواهینامه SSL
  • هدایت درخواست های HTTP به HTTPS با چند روش مختلف
  • تنظیمات هدر های امنیتی پیشرفته
  • شناسایی هدر های دستی
  • امکان تنظیم قوانین دلخواه هدر ها
  • بررسی مشکلات سایت
  • شناسایی بروزرسانی ها
  • پنل تنظیمات تمیز و کاربر پسند
  • امکان فعال سازی حذف تنظیمات پلاگین پس از حذف افزونه
  • امکان تعریف ایمیل برای دریافت هشتار و مشکلات سایت
کانفیگ های امنیتی جدید با عنوان "امنیت سخت" (Hardening)

از نسخه 7 به بعد افزونه SSL Pro ویژگی با عنوان سخت شدن به این پلاگین اضافه شد. این آپدیت شامل تنظیمات اضافه و جدیدی در خصوص افزایش امنیت وردپرس است که در لیست زیر تعدادی از آنها را معرفی کردیم:

  • غیرفعال کردن ویرایشگرهای فایل داخلی

  • جلوگیری از اجرای کد مخرب در پوشه عمومی «آپلودها»

  • پنهان کردن نسخه وردپرس از هکر ها

  • جلوگیری از بازخورد ورود (پیام عدم وجود نام کاربری یا اشتباه بودن رمز عبور)

  • امکان غیرفعال کردن XML-RPC

تنظیمات هدر های امنیتی (Security Headers)

هدرهای امنیتی یکی از بخش های مهم در تامین امنیت وب سایت هستن که با پیاده سازی و استفاده از این هدرها شما جلوی حملاتی مثل : XSS ، Code Injection ، Clickjacking و ... رو میتونین بگیرین . وقتی که کاربر وارد سایت میشه ، سرور از طریق هدرهای پاسخگویی (HTTP Response Headers) پاسخ را ارسال میکند. این هدرها نحوه ی تعامل و برقراری ارتباط با سایت رو به مرورگر میگه .ما میتونیم با استفاده از این هدرها به افزایش امنیت سایتمون کمک کنیم.

  • امکان فعال سازی HTTP Strict Transport Security (HSTS)

  • امکان تنظیم قوانین Content Security Policy (CSP)

  • امکان تنظیم Cross Site Scripting Protection (X-XSS)

  • امکان تنظیم X-Frame-Options

  • امکان تنظیم X-Content-Type-Options

تنظیمات امنیتی جدید (Login Protection) (آپدیت نسخه 7.8)

از نسخه 7.8 به بعد افزونه قابلیت جدیدی با عنوان Login Protection به این پلاگین اضافه شد. همچنین تنظیماتی با عنوان Vulnerability Measures هم اضافه شد که در لیست زیر آنها را معرفی میکنیم:

  • تنظیمات تایید دو مرحله ای (Two-step verification)

  • اجباری کردن وارد کردن رمز عبور های قوی

  • محدود کردن تعداد تلاش‌های ورود به سیستم

  • نمایش بروزرسانی های اجباری (Vulnerability Measures)

  • نمایش آسیب پذیری ها (Vulnerability Measures)

تصاویری از محیط پلاگین Really Simple SSL Pro
در تصاویر زیر می توانید پنل مدیریت و پیش نمایشی از تنظیمات این محصول را مشاهده کنید..