بدونه شک نصب یک افزونه امنیت برای وردپرس اقدامی ضروری است! محصولی که میخواهیم درباره آن صحبت کنیم، افزونه really simple ssl است که با نام جدید Really Simple Security Pro عرضه شده به علت نصب و کانفیگ بسیار آسان، از عبارت Really Simple در نام این محصول استفاده شده است.
این افزونه با بیش از 4 میلیون نصب فعال و بیش از 7000 امتیاز 5 ستاره، جزء محبوب ترین افزونه های امنیتی وردپرس است. نصب و تنظیمات آن به شما این امکان را میدهد که لایه های امنیتی بسیار زیادی را ایجاد کنید و در نتیجه، در بهبود سئو وب سایت خود اقدام موثری را داشته باشید!
کانفیگ های امنیتی پیشرفته + کانفیگ SSL
امکانات افزونه Really Simple Security Pro
پلاگین امنیتی really simple security pro مجموعهای از قابلیت های پیشرفته را برای تأمین امنیت وبسایت شما ارائه میدهد، از جمله:
فایروال
قابلیت جدید نسخه 9.2.0: تشخیص تغییر فایلها
جلوگیری از حملات brute force
عوض کردن آدرس لاگین پیش فرض وردپرس
غیرفعال کردن ویرایشگر های فایل داخلی
جلوگیری از از اجرای کد در پوشه عمومی «آپلودها»
پنهان کردن نسخه وردپرس
جلوگیری از بازخورد ورود
غیرفعال کردن directory browsing
غیرفعال کردن شمارش کاربران
غیرفعال کردن هدر X-Powered-By
مسدود کردن نام کاربری “admin”
غیرفعال کردن XML-RPC
تغییر مکان فایل debug.log
جلوگیری از ایجاد نقش کاربری ادمین
غیرفعال کردن روش های HTTP
تغییر پیشوند پایگاه داده
بررسی مجوز های فایل
احراز هویت دو مرحلهای
تایید ایمیل
بررسی امنیت رمز عبور
محدودیت برای درخواست های ورود
مسدود کردن آدرس IP
مسدودسازی درخواست های مکرر 404
کانفیگ هدر امنیتی X-XSS-Protection
کانفیگ هدر امنیتی X-Content-Type
کانفیگ هدر امنیتی X-Frame
کانفیگ هدر امینتی Referrer Policy
کانفیگ HSTS
کانفیگ Frame Ancestors
کانفیگ Cross Origin
کانفیگ Cross Origin Embedder
ریدایرکت خودکار درخواست های HTTP به HTTPS از طریق PHP یا htaccess
اسکن و نمایش محتوا مختلط (mixed content)
فیکس کننده خودکار یا دستی محتوای مختلط
امکان اسکن آسیبپذیریها (بررسی آپدیت ها و سورس قالب و پلاگین های نصب شده)
90 دقیقه ویدیو آموزشی شامل: آموزش نصب، کانفیگ و توضیحات نحوه عملکرد تک تک ماژول های امنیتی موجود در این پلاگین به پکیج محصول، کاملا رایگان اضافه شد!
چرا امنیت سایت مهم است؟
حفاظت از اطلاعات کاربران
امنیت به محافظت از دادههای شخصی و مالی کاربران کمک میکند. در صورت هک شدن، اطلاعات مهم کاربران در معرض خطر قرار میگیرد.
حفظ اعتبار برند
یک حمله موفقیت آمیز میتواند به اعتبار و شهرت یک برند آسیب بزند. کاربران به سایت هایی که امنیت کافی ندارند اعتماد نمیکنند.
جلوگیری از خسارت مالی
هک شدن سایت میتواند منجر به خسارتهای مالی زیادی شود، از جمله هزینههای تعمیر و نگهداری، از دست دادن درآمد و کاهش مشتریان.
رعایت قوانین و مقررات
بسیاری از کشورها و صنایع مقررات خاصی در مورد حفاظت از دادهها دارند. عدم رعایت این مقررات میتواند به جریمههای سنگین منجر شود.
پیشگیری از حملات آینده
یک سایت امن میتواند بهعنوان هدف کمتری برای هکرها عمل کند. با بهکارگیری بهترین شیوهها، میتوان از حملات احتمالی جلوگیری کرد.
با نحوه کار SSL و فقط بخش کوچکی از مزایای این پلاگین آشنا شوید:
همیشه خطر هک شدن سایت و اطلاعات کاربران در پروتکل HTTP وجود دارد. در پروتکل HTTP، اطلاعات بهصورت متون عادی منتقل میشوند، به این معنی که اگر شخصی در فرآیند انتقال دادهها دخالت کند، میتواند تمامی اطلاعات رد و بدل شده را بهراحتی بدست بیاورد. بهعنوان مثال، اگر سایتی بدون گواهینامه SSL باشد، ممکن است توسط هکرها با برنامههای مخرب آلوده شود، و این برنامهها بهسادگی اطلاعات کاربران مثل اطلاعات بانکی یا ایمیلها را جمعآوری میکنند.
برای مثال یکی از این آلودگی ها تزریق یک برنامه ساده و غیرقابل شناسایی مانند keylogger است که در پس زمینه سایت منتظر ورود اطلاعات توسط کاربر می ماند. این برنامه به محض اینکه کاربر شروع به تایپ هر چیزی در یک فیلد مانند وارد کردن ایمیل، شماره تماس، اطلاعات کارت بانکی و … فعال می شود و تمام اطلاعات ورودی کاربر را ذخیره کرده و برای هکر ارسال می کند. با افزونه امنیتی وردپرس really simple security proخیالتان از بابت تزریق چنین آلودگی به وب سایتتان راحت باشد.
در مقابل، هنگام استفاده از پروتکل HTTPS از رمزنگاری با SSL یا TLS و کلید عمومی استفاده می شود تا دقیقا به مقابله با چنین حملاتی بپردازد. به گفته شرکت Cloudflare ، هنگام استفاده از HTTP برای ارسال پیام (hello world)، مهاجم دقیقا همین پیام را همراه با اطلاعات اضافه راجع به سرور مشاهده خواهد کرد. اما با HTTPS، این پیام مشابه کاراکتر های زیر کد گذاری و سپس ارسال می شود:
بنابراین افرادی که در سمت شما و یا وب سایت قرار داشته باشند، نمی توانند اطلاعات شما را رهگیری و به سرقت ببرند. شما پس از فعال سازی گواهی نامه SSL و فعال کردن تنظیمات مربوط به SSL میتوانید به سادگی چند کلیک، این لایه امنیتی مهم را ایجاد کنید. استفاده از SSL و پیکربندی صحیح آن میتواند به طور مستقیم و غیرمستقیم بر سئو و رتبهبندی سایت در نتایج جستجوی گوگل تأثیر بگذارد. این امر نه تنها به حفظ امنیت اطلاعات کاربران کمک میکند، بلکه میتواند تجربه کاربری را بهبود بخشد و اعتماد کاربران را جلب کند، که همگی به افزایش ترافیک و بهبود سئو منجر میشود. در ادامه بیشتر راجب این مزیت صحبت می کنیم.
افزایش سئو سایت وردپرس، با کانفیگ های امنیتی SSL
گوگل به امنیت و استفاده از SSL (Secure Sockets Layer) اهمیت زیادی میدهد و این اهمیت در سیاستها و الگوریتمهای جستجوی این موتور جستجو به وضوح مشاهده میشود. در زیر به چندین دلیل و روش که گوگل به موضوع SSL و امنیت سایتها توجه میکند، اشاره میکنم:
1. عامل رتبهبندی
اعلام رسمی گوگل: از سال 2014، گوگل اعلام کرده است که SSL یک عامل رتبهبندی است! به این معنا که سایت هایی که از HTTPS استفاده میکنند، ممکن است در نتایج جستجو نسبت به سایتهای بدون SSL برتری داشته باشند.
تأثیر بر رتبهبندی: اگر دو سایت دیگر از نظر کیفیت محتوا مشابه باشند، سایتی که از HTTPS استفاده میکند، در نتایج جستجو رتبه بالاتری کسب خواهد کرد.
2. حفاظت از دادههای کاربران
اهمیت امنیت: گوگل به شدت به امنیت داده های کاربران اهمیت میدهد. با استفاده از SSL، دادهها بین کاربران و سرور سایت به صورت رمزنگاری شده منتقل میشود، که این موضوع از سرقت اطلاعات جلوگیری میکند.
کمک به حفظ حریم خصوصی: با افزایش نگرانیها در مورد حریم خصوصی آنلاین، گوگل استفاده از HTTPS را به عنوان یک راهکار کلیدی برای محافظت از دادهها و حریم خصوصی کاربران تشویق میکند.
3. تجربه کاربری
تجربه مثبت: سایتهایی که از HTTPS استفاده میکنند، معمولاً تجربه کاربری بهتری ارائه میدهند. این موضوع میتواند منجر به افزایش نرخ ماندگاری کاربران و کاهش نرخ پرش (bounce rate) شود، که برای گوگل نشانهای مثبت است.
استفاده از HTTP/2: HTTPS امکان استفاده از پروتکل HTTP/2 را فراهم میکند، که به بهبود سرعت بارگذاری صفحات و در نتیجه بهبود تجربه کاربری کمک میکند.
4. گزارشهای امنیتی
ابزارهای وب مستر گوگل: گوگل ابزارهایی مانند Google Search Console را در اختیار وب مستران قرار میدهد که به آنها اجازه میدهد مشکلات امنیتی سایت را شناسایی کنند و از وجود گواهی SSL معتبر اطمینان حاصل کنند.
5. اخطارهای مرورگر
اخطارهای امنیتی: مرورگرهایی مانند گوگل کروم و موزیلا فایرفاکس به کاربران هشدار میدهند که اگر سایتی از HTTPS استفاده نکند، ممکن است ناامن باشد. این موضوع میتواند به کاهش ترافیک سایتهای بدون SSL منجر شود و به سایتهایی که از HTTPS استفاده میکنند، اعتبار بیشتری بدهد. تصویر زیر را شاید در حین وب گردی در وب سایت ها مشاهده کرده باشید:
6. توجه به تغییرات در رفتار کاربران
گرایش به امنیت: کاربران به طور فزایندهای به دنبال سایتهایی هستند که امنیت بالایی دارند. این تغییر رفتار کاربران، گوگل را به ارائه امتیاز بیشتر به سایت های امن ترغیب میکند.
اینجاست که پلاگین Really Simple Security Pro حرف برای گفتن دارد:
حالا قصد داریم تک تک امکانات افزونه افزونه امنیتی وردپرس Really Simple Security Pro به شما توضیح دهیم، اکثر قابلیت ها و اقدامات امنیتی که در زیر معرفی می شود تنها با فعال سازی یک گزینه در تنظیمات این پلاگین فعال می شود! و نیاز به هیچ دانش خاصی در زمینه امنیت ندارد:
1. فایروال
کانفیگی در افزونه وجود دارد با نام فایروال یک سیستم امنیتی است که ترافیک ورودی و خروجی به سرور شما را نظارت و کنترل میکند. با فعال سازی این فایروال وب سایت شما قادر به شناسایی و مسدود کردن ترافیک مشکوک، حملات DDoS و سایر تهدیدات دیگر است.
2. جلوگیری از حملات brute force
حملات brute force به تلاشهای مکرر برای حدس رمز عبور گفته میشود. تنظیماتی در افزونه وجود دارد که میتواند تلاش های ورود به سایت شما شما را محدود کند و اجازه ندهد هکر بتواند هزاران کاربری و رمز عبور را تست کند تا نهایتا به اطلاعات ورود مدیریتی شما دسترسی پیدا کند. با محدود کردن تعداد تلاش های ورود ناموفق، میتوان از این نوع حملات جلوگیری کرد. این کار معمولاً شامل قفل کردن حساب کاربری پس از چند تلاش ناموفق است.
3. عوض کردن آدرس لاگین پیش فرض وردپرس
وردپرس به طور پیشفرض از آدرس /wp-admin برای ورود به سیستم استفاده میکند. قابلیتی در این افزونه وجود دارد که میتواند این آدرس را به یک URL سفارشی تغییر دهد و هدفگیری هکرها را دشوارتر کند.
4. غیرفعال کردن ویرایشگرهای فایل داخلی
وردپرس دارای ویرایشگر فایل داخلی است که به کاربران اجازه میدهد فایل های قالب و پلاگین را مستقیماً از داشبورد ویرایش کنند. غیرفعال کردن این ویژگی میتواند از دسترسی غیرمجاز به فایلهای حساس جلوگیری کند.
5. جلوگیری از اجرای کد در پوشه عمومی «آپلودها» (فعال سازی فقط با یک کلیک!)
پوشه Uploads که واقع در wp-content است، محلی است که فایلهای رسانهای و سایر فایل هایی که آپلود کردید در آن نگهداری میشوند. فقط با فعال سازی یک گزینه در تنظیمات این افزونه، از اجرای کد های PHP یا سایر زبانهای برنامه نویسی در این پوشه می توان جلوگیری کرد!
6. پنهان کردن نسخه وردپرس (فعال سازی فقط با یک کلیک!)
با پنهان کردن نسخه وردپرس، میتوان اطلاعات مربوط به آسیب پذیری های شناخته شده که ممکن است در نسخههای خاص وجود داشته باشد را از هکرها پنهان کرد.
7. جلوگیری از بازخورد ورود (فعال سازی فقط با یک کلیک!)
غیرفعال کردن پیامهای خطا در صورت ورود ناموفق میتواند از دادن اطلاعات به هکرها جلوگیری کند. به جای نمایش پیغام های خاص، میتوان پیغام کلی نمایش داد که کاربران نتوانند اطلاعاتی درباره حسابهای دیگر به دست آورند. فقط با فعال سازی یک گزینه در تنظیمات این پلاگین، این تنظیم انجام می شود.
8. غیرفعال کردن directory browsing (فعال سازی فقط با یک کلیک!)
غیرفعال کردن این ویژگی باعث میشود که کاربران نتوانند به فهرست فایلهای موجود در سرور دسترسی پیدا کنند، که این موضوع میتواند به کاهش احتمال سرقت اطلاعات کمک کند.
9. غیرفعال کردن شمارش کاربران (فعال سازی فقط با یک کلیک!)
غیرفعال کردن شمارش کاربران میتواند اطلاعات مربوط به تعداد کاربران ثبت نام شده در سایت را پنهان کند و از هدفگیری هکرها جلوگیری کند.
10. غیرفعال کردن هدر X-Powered-By (فعال سازی فقط با یک کلیک!)
هدر X-Powered-By به کاربران و هکرها اطلاعاتی در مورد نوع سرور و فناوریهای استفادهشده در سایت ارائه میدهد. با غیرفعال کردن این هدر، میتوان اطلاعات حساس را از هکرها پنهان کرد.
11. مسدود کردن نام کاربری “admin” (فعال سازی فقط با یک کلیک!)
چندین سایت وردپرسی به صورت پیشفرض با نام کاربری “admin” ایجاد میشوند. با مسدود کردن این نام کاربری، خطر حملات brute force کاهش مییابد.
12. غیرفعال کردن XML-RPC (فعال سازی فقط با یک کلیک!)
XML-RPC پروتکلی است که به برخی از اپلیکیشنها اجازه میدهد با وردپرس ارتباط برقرار کنند. غیرفعال کردن آن میتواند از برخی حملات DDoS و brute force جلوگیری کند.
13. تغییر مکان فایل debug.log (فعال سازی فقط با یک کلیک!)
فایل debug.log به طور پیشفرض در دایرکتوری wp-content ایجاد میشود. تغییر مکان این فایل میتواند از دسترسی غیرمجاز به اطلاعات حساس جلوگیری کند.
14. جلوگیری از ایجاد نقش کاربری ادمین (فعال سازی فقط با یک کلیک!)
محدود کردن امکان ایجاد نقشهای کاربری ادمین به کاربران خاص میتواند از سوءاستفادههای احتمالی جلوگیری کند.
15. غیرفعال کردن روشهای HTTP (فعال سازی خودکار، بعد از فعال شدن افزونه)
غیرفعال کردن HTTP methods غیر ضروری (مانند TRACE و TRACK) میتواند از برخی حملات امنیتی جلوگیری کند.
16. تغییر پیشوند پایگاه داده
تغییر پیشوند پیشفرض wp_ به یک پیشوند سفارشی میتواند از حملات SQL injection جلوگیری کند.
17. بررسی مجوزهای فایل (فعال سازی فقط با یک کلیک!)
بررسی و تنظیم مجوزهای فایل و دایرکتوریها به گونهای که فقط کاربران مجاز بتوانند به آنها دسترسی داشته باشند، امنیت سایت را افزایش میدهد.
18. احراز هویت دو مرحلهای
احراز هویت دو مرحلهای به کاربران این امکان را میدهد که با استفاده از یک کد اضافی (معمولاً از طریق تلفن همراه) وارد سیستم شوند، که این کار امنیت را افزایش میدهد.
19. بررسی امنیت رمز عبور
بررسی قدرت رمز عبور کاربران و ارائه هشدار در مورد رمزهای ضعیف، امنیت حسابهای کاربری را افزایش میدهد.
20. محدودیت برای درخواستهای ورود
محدود کردن تعداد درخواستهای ورود به سیستم از یک آدرس IP خاص میتواند از حملات brute force جلوگیری کند.
21. مسدود کردن آدرس IP
این قابلیت به شما اجازه میدهد آدرسهای IP مشکوک یا مخرب را مسدود کنید تا از دسترسی آنها به سایت جلوگیری شود.
22. مسدودسازی درخواستهای مکرر 404 (فعال سازی فقط با یک کلیک!)
مسدود کردن درخواستهای مکرر 404 (صفحات پیدا نشد) میتواند از تلاشهای خرابکارانه جلوگیری کند.
23. کانفیگ هدر امنیتی X-XSS-Protection
این هدر به مرورگرها دستور میدهد که از حملات XSS (Cross-Site Scripting) جلوگیری کنند.
24. کانفیگ هدر امنیتی X-Content-Type (فعال سازی فقط با یک کلیک!)
این هدر به مرورگرها میگوید که فقط MIME typeهای مشخص شده باید پذیرفته شوند و از نوع MIME نادرست جلوگیری میکند.
25. کانفیگ هدر امنیتی X-Frame (فعال سازی فقط با یک کلیک!)
این هدر از سایت شما در برابر حملات clickjacking محافظت میکند.
26. کانفیگ هدر امنیتی Referrer Policy
این هدر به کنترل اطلاعاتی که در درخواستهای HTTP ارسال میشود، کمک میکند و میتواند از افشای اطلاعات حساس جلوگیری کند.
27. کانفیگ HSTS
HTTP Strict Transport Security (HSTS) به مرورگرها دستور میدهد که تنها از HTTPS برای ارتباط با سایت استفاده کنند، که این کار امنیت را افزایش میدهد.
28. کانفیگ Frame Ancestors
این هدر کنترل میکند که کدام منابع میتوانند سایت شما را در فریمها بارگذاری کنند و از حملات clickjacking جلوگیری میکند.
29. کانفیگ Cross Origin
این کانفیگ به مدیریت درخواستهای بین دامنهای کمک میکند و میتواند از حملات CSRF (Cross-Site Request Forgery) جلوگیری کند.
30. کانفیگ Cross Origin Embedder
این کانفیگ کنترل میکند که چه منابعی میتوانند در وبسایت شما بارگذاری شوند و از حملات امنیتی جلوگیری میکند.
31. ریدایرکت خودکار درخواستهای HTTP به HTTPS از طریق PHP یا htaccess (فعال سازی فقط با یک کلیک!)
این ویژگی به کاربران اطمینان میدهد که تمام ترافیک به HTTPS منتقل میشود و از دادهها محافظت میکند.
32. اسکن و نمایش محتوای مختلط (mixed content)
بررسی محتوای مختلط میتواند به شناسایی و رفع مشکلاتی کمک کند که در آن منابع HTTP در صفحات HTTPS بارگذاری میشوند.
33. فیکس کننده خودکار یا دستی محتوای مختلط
این قابلیت به شما امکان میدهد به طور خودکار یا دستی منابع HTTP را به HTTPS تغییر دهید و از مشکلات امنیتی جلوگیری کنید.
34. امکان اسکن آسیبپذیریها
بررسی منظم آپدیت ها و شناسایی آسیب پذیری ها در قالب ها و پلاگین های نصب شده به بهبود امنیت کلی سایت کمک میکند.
35. قابلیت جدید در آپدیت نسخه 9.2.0: امکان تشخیص تغییر فایلها
قابلیت “تشخیص تغییر فایلها” امکان نظارت بر تغییرات انجامشده در فایلهای سایت را فراهم میکند. این ویژگی تمامی تغییرات، از جمله اضافه شدن، حذف یا ویرایش فایلها را شناسایی کرده و ثبت میکند. هدف این قابلیت، تشخیص تغییرات مشکوک خارج از فرآیندهای بهروزرسانی معمول است تا احتمال نفوذ یا وجود بدافزار به حداقل برسد و امنیت سایت بهبود یابد.
آپدیتها و بهبودهای مداوم پلاگین
یکی از ویژگیهای برجسته افزونه Really Simple Security Pro، آپدیتهای مستمر و مداوم آن است. تیم توسعه دهنده این افزونه به طور مداوم در حال بهبود و افزودن قابلیت های جدید به آن هستند. این یعنی شما همیشه میتوانید مطمئن باشید که سایت شما از آخرین فناوری ها و ابزار های امنیتی بهرهمند است و در برابر تهدیدات جدید محافظت میشود.
آیا Really Simple Security Pro ارزش خرید دارد؟
علاوه بر امینت ویژه وردپرس، حفاطت از اطلاعات کاربران و افزایش رتبه سئو و توضیحاتی که در خصوص امکانات کامل و جامع و مزایای آن به شما ارائه کردیم، ما ویدیویی را آماده کرده ایم تا ثابت کنیممحصول اورجینال را با قیمت 49 دلار با پرداخت سالانه خریداری کرده ایم و آن را بومی سازی شده با استاندارد های کنترل کیفی راست چین، به شما عزیزان تقدیم می کنیم. شما میتوانید در این لینک، قیمت محصول را در سایت توسعه دهنده بررسی کنید.
با خرید این محصول از راست چین، علاوه بر پرداخت قیمت بسیار پایینتر و مناسبتر نسبت به سایت توسعه دهنده، نیازی به پرداخت سالانه نخواهید داشت، پس از آپدیت های همیشگی، نسخه فارسی و راست چین شده، نسخه اورجینال و فارسی نشده، 90 دقیقه ویدیو آموزشی نحوه نصب و کانفیگ لایه های امنیتی، 6 ماه پشتیبانی واقعی، خدمات نصب و کانفیگ رایگان (با ارسال تیکت) برخوردار خواهید شد. اگر قصد حفاظت از سایت و کسب و کار خود دارید، این افزونه یک انتخاب عالی است.
مشاهده بیشتر
گالری افزونه امنیتی Really Simple Security Pro
آخرین پرسش و پاسخ
seyedhamidrezatalebi
با وردفنس تداخل نداره؟ چون من اون افزونه رو دارم و نصب هست
نوین آوازه
حرفه ای
در پاسخ به
seyedhamidrezatalebi
طراح محصول
سلام وقت بخیر.
در صورتی میتونید از هر دو پلاگین امنیتی استفاده کنید که ویژگی ها و امکانات مشابه رو در هر دو پلاگین باهم فعال نکنید.
شما میتونید از امکاناتی که این افزونه داره و وردفنس نداره، مثل "تشخیص تغییر فایلها" ، "هدر های امنیتی SSL" ، "عوض کردن آدرس لاگین ادمین" و ... استفاده کنید و از قابلیت های مشابه مثل فایروال، فقط در یکی از افزونه ها استفاده کنید، که میتونید فایروال وردفنس فعال کنید و فایروال این افزونه رو غیرفعال نگه دارید.
namorfarhadi
پشتیبانی بسیار عالی پر سرعت مشکلات حل کرد
نوین آوازه
حرفه ای
در پاسخ به
namorfarhadi
طراح محصول
با سلام و احترام
همواره در حال تلاش در راستای بهبود خدمات هستیم، خوشحالیم که مورد رضایت شما واقع شده.
windesign
سلام
فقط خواستم تشکر کنم بابت پشتیبانی سریع و بینظیر توسعه دهنده گرامی و به ایشون خدا قوت بگم...
بعد از بروز رسانی به نسخه 9.1.4 پنل پیشخوان دچار مشکل شده بود که با پیگیری ایشون بسرعت برطرف شد. سپاس فراوان
نوین آوازه
حرفه ای
در پاسخ به
windesign
طراح محصول
با سلام و احترام.
خواهش میکنم، انجام وظیفه است.
علیرضا
سلام. فرق تنظیمات امنیتی این افزونه نسبت به افزونه امنیتی وردفنس در چیه؟
نوین آوازه
حرفه ای
در پاسخ به
علیرضا
طراح محصول
با سلام و احترام.
این پلاگین در آپدیت های جدید علاوه بر کانفیگ هدر های امنیتی مربوط به SSL، کانفیگ های امنیتی دیگه مثل "حفاظت از ورود" ، "تایید 2 مرحله ای" ، "فایروال" ، "عوض کردن آدرس لاگین ادمین وردپرس" و کانفیگ هایی که در افزونه وردفنس و حتی all in one seo وجود داره هم اضافه کرده و تیم توسعه دهنده اش واقعا دارن برای پیشرفت، رفع مشکلات و اضافه کردن امکانات هر ماه آپدیت میدن.
تفاوت این دو در امکانات هست، امکاناتی که Really Simple Security Pro با نام قبلی (really simple ssl) داره که بقیه افزونه های امنیتی ندارن، مانند کانفیگ هدر های امنیتی و اسکن محتوای ترکیبی. همچنین در وردفنس مزیتی وجود داره که از این پلاگین بهتره برای مثال فایروال وردفنس حساسیت بیشتری نسبت به این افزونه داره و امکانات دیگه ای داره که هنوز در این پلاگین وجود نداره.
هر دو مزیت ها و تفاوت هایی در امکانات دارن. پیشنهاد من اینکه که شما از هردو پلاگین استفاده کنید اما امکانات مشابه را همزمان فعال نکنید. هر قابلیت را جداگانه استفاده کنید. برای مثال اگر در وردفنس فایروال را فعال کردید، در Really Simple Security Pro نباید فایروال را فعال کنید تا تداخلی در عملکرد اونها ایجاد نشه.
ariarko
پشتیبانی، کیفیت محصول و بروزرسانی ها فوق العاده است. این محصول رو به دوستان و همکاران پیشنهاد میکنم.
نوین آوازه
حرفه ای
در پاسخ به
ariarko
طراح محصول
درود. خواهش میکنم، انجام وظیفه است.
homan2000
سلام تو سایت
silkomohr.ir
تو پیشخوان قسمت تنظیمات این ارور میده
ما رباتهای مشکوکی را شناسایی کردیم که تعداد زیادی خطای 404 را در سایت شما ایجاد میکنند.
میخاسم ببینم با این افزونه برطرف میشه ؟
نوین آوازه
حرفه ای
در پاسخ به
homan2000
طراح محصول
درود وقت بخیر.
این افزونه مختص کانفیگ هدر های امنیتی، تشخیص منابع خارجی و کانفیگ های امنیتی وردپرس هست.
قابلیت اسکن و تشخیص ویروس و حذف اونهارو نداره.
AliShahsavand
با سلام
برای استفاده از ssl کلودفلر در حالت Full و Full (strict) هم نیازی به استفاده از این افزونه هست؟ آموزشی برای این کار پیدا نکردم.
نوین آوازه
حرفه ای
در پاسخ به
AliShahsavand
طراح محصول
درود وقت بخیر. در این حالت فقط هدر های امنیتی توسط کلودفلر کانفیگ می شوند اما سایر تنظیمات امنیتی که این پلاگین داره رو، کلود فلر نداره.
hoseynrajabpor
پشیتیبانی بسیار عالی ممنون از زحماتتون حتما برای بقیه سایت ها از محصول شما استفاده می کنم
نوین آوازه
حرفه ای
در پاسخ به
hoseynrajabpor
طراح محصول
شما لطف دارید. انجام وظیفه است.
amirsalimi
سلام من این افزونه می خواستم خریداری کنم چندتا سوال داشتم قبل از خرید
سرویس دهنده هاست من ssl برای من فعال کرده ، من قالب خریداری کردم روی هاست خودم نصب کردم مشکل من اینجا به وجود اومده زمانی بار اول اسم وی سایت میزنم macanshoe.ir به حالت http بالا میاد و محتوای سایت من کامل لود نمیشه ولی روی همین صفحه با کلیک بروی یک لینک مسیر صفحه به https تغییر میکنه فقط صفحه اصلی سایت من با http باز میشه و به مشکل خوردم آیا این افزونه مشکل من حل میکنه ، آیا افزونه آموزش نصب داره با سپاس
نوین آوازه
حرفه ای
در پاسخ به
amirsalimi
طراح محصول
سلام وقت بخیر.
با نصب نسخه رایگان این پلاگین از مخزن وردپرس میتونید این مشکل رو حل کنید. نسخه Pro مربوط به ایجاد کانفیگ هدر های امنیتی سایتتون هست. بعد از خرید نسخه Pro، کانفیگ و نصب رایگان از سمت بنده انجام خواهد شد و نیازی به آموزش یا زمان گزاشتن برای تنظیمش ندارید.
amirsalimi
در پاسخ به
amirsalimi
ممنون از شما با همین افزونه نسخه رایگان و کمی تغییرات مشکلم حل شد ، ممنونم از شما و سپاسگذارم .
نوین آوازه
حرفه ای
در پاسخ به
amirsalimi
طراح محصول
خواهش میکنم، موفق باشید
mohammads123
سلام خسته نباشید.
این افزونه همین افزونه ای هست که لینک گزاشتم ؟
https://really-simple-ssl.com/pro/
نوین آوازه
حرفه ای
در پاسخ به
mohammads123
طراح محصول
درود وقت بخیر. بله نسخه pro هست.
mrtiger
سلام من تا الان از نسخه رایگان افزونه استفاده کردم اگر بخواهم از نسخه پرو استفاده کنم آیا باید نسخه رایگان را حذف کنم یا این در کنار نسخه رایگان نصب خواهد شد؟
نوین آوازه
حرفه ای
در پاسخ به
mrtiger
طراح محصول
سلام روزتون بخیر.
خیر، نسخه pro مکمل نسخه رایگان هست و امکانات بیشتری رو برای امنیت سایتتون باز میکنه
mohamanso
سلام
من گواهینامه ssl رو دارم
همین کارهارو میکنه یا این جدای از اونه
نوین آوازه
حرفه ای
در پاسخ به
mohamanso
طراح محصول
درود وقت بخیر. قربان این افزونه، کانفیگ های امنیتی مربوط به گواهی نامه SSL رو واستون انجام میده.
خود افزونه، گواهی نامه نیست.
بهبود: فیلترهایی اضافه شد تا رفتار «ویزارد Let's Encrypt» قابل سفارشیسازی باشد.
رفع اشکال: رفتار پیشفرض چکباکسها از تنظیمات پیکربندی حذف شد.
رفع اشکال: مشکلی که باعث ایجاد حلقه در صورت فعال بودن «ورود سفارشی» و ایجاد صفحه محافظتشده با رمز عبور میشد، رفع شد.
رفع اشکال: جلوگیری از ایجاد خطوط تکراری در فایل advanced-headers.php.
رفع اشکال: در برخی مواقع، هنگام خروج از حساب در صورت فعال بودن «آدرس ورود سفارشی»، خطا رخ میداد که این مشکل رفع شد.
جدید: امکان ایجاد دستی ورودیهای CSP.
عملکرد: تولید کدهای پشتیبان فقط زمانی که TOTP تنظیم میشود.
بهبود: عدم امکان استفاده از توابع مرتبط با ایمیل تا زمانی که ایمیل تایید نشده باشد.
بهبود: متن بهتری برای تایید عملیات ارسال مجدد ایمیل 2FA اضافه شد.
بهبود: ساختار دیتابیس LLA برای سازگاری با MySQL 5.7 بهروز شد.
رفع اشکال: سازگاری بین 2FA و تنظیم «ورود با حساب WordPress.com» در JetPack بهبود یافت.
نسخه 9.2.0 - 1403/11/09
بهبود: محدود کردن تعداد درخواستهای تست هدر برای حالت یادگیری CSP
بهبود: اگر خطاهای 404 در صفحه اصلی سایت شناسایی شوند، از فعال شدن مسدودکننده 404 جلوگیری میکنیم تا قفلهای ناخواسته ایجاد نشوند.
بهبود: احراز هویت دو مرحلهای اکنون با صفحات ورود سفارشی نیز کار میکند.
رفع اشکالات: در برخی شرایط، تنظیمات هدر پس از غیرفعالسازی موقت افزونه از دست میرفت.
رفع اشکالات: در برخی موارد، اعلان بررسی (Review Notice) بهدرستی قابل رد کردن نبود.
رفع اشکالات: اضافه شدن بررسی Nonce به دکمهی بررسی مجدد گواهینامه.
قابلیت جدید: تشخیص تغییر فایلها: این قابلیت تغییرات مشکوک فایلها خارج از بهروزرسانیهای معمول را ردیابی میکند.
لیست کامل تغییرات
بهبود: فیلترهایی اضافه شد تا رفتار «ویزارد Let's Encrypt» قابل سفارشیسازی باشد.
رفع اشکال: رفتار پیشفرض چکباکسها از تنظیمات پیکربندی حذف شد.
رفع اشکال: مشکلی که باعث ایجاد حلقه در صورت فعال بودن «ورود سفارشی» و ایجاد صفحه محافظتشده با رمز عبور میشد، رفع شد.
رفع اشکال: جلوگیری از ایجاد خطوط تکراری در فایل advanced-headers.php.
رفع اشکال: در برخی مواقع، هنگام خروج از حساب در صورت فعال بودن «آدرس ورود سفارشی»، خطا رخ میداد که این مشکل رفع شد.
جدید: امکان ایجاد دستی ورودیهای CSP.
عملکرد: تولید کدهای پشتیبان فقط زمانی که TOTP تنظیم میشود.
بهبود: عدم امکان استفاده از توابع مرتبط با ایمیل تا زمانی که ایمیل تایید نشده باشد.
بهبود: متن بهتری برای تایید عملیات ارسال مجدد ایمیل 2FA اضافه شد.
بهبود: ساختار دیتابیس LLA برای سازگاری با MySQL 5.7 بهروز شد.
رفع اشکال: سازگاری بین 2FA و تنظیم «ورود با حساب WordPress.com» در JetPack بهبود یافت.
بهبود: محدود کردن تعداد درخواستهای تست هدر برای حالت یادگیری CSP
بهبود: اگر خطاهای 404 در صفحه اصلی سایت شناسایی شوند، از فعال شدن مسدودکننده 404 جلوگیری میکنیم تا قفلهای ناخواسته ایجاد نشوند.
بهبود: احراز هویت دو مرحلهای اکنون با صفحات ورود سفارشی نیز کار میکند.
رفع اشکالات: در برخی شرایط، تنظیمات هدر پس از غیرفعالسازی موقت افزونه از دست میرفت.
رفع اشکالات: در برخی موارد، اعلان بررسی (Review Notice) بهدرستی قابل رد کردن نبود.
رفع اشکالات: اضافه شدن بررسی Nonce به دکمهی بررسی مجدد گواهینامه.
قابلیت جدید: تشخیص تغییر فایلها: این قابلیت تغییرات مشکوک فایلها خارج از بهروزرسانیهای معمول را ردیابی میکند.
- بهبود: اصلاح ترجمه های نامفهوم
- بهبود: عدم رهگیری خطای 404 برای کاربران واردشده.
- بهبود: پیادهسازی فیلتر rsssl_wpconfig_path در تمامی توابع مرتبط با فایل wp-config.
- بهبود: وقتی آیپی از طریق پنل ادمین مسدود میشود، نام کاربری پس از ورود مسدود نمیشود.
- بهبود: تکمیل سریعتر فرآیند نصب پس از کلیک روی دکمه "اتمام".
- رفع مشکل: مسدودکننده 404
- رفع مشکل: ارتفاع لیست کشویی انتخاب صفحه خطای 404 برای URL ورود سفارشی اصلاح شد.
- رفع مشکل: مسدود شدن نام کاربری توسط LLA
- رفع مشکل: حذف نمایش هشدار در زمان فعال بودن فایروال.
- رفع مشکل: بازنشانی شمارنده تلاش ورود دو مرحلهای (2FA) و هشدار پس از ورود موفق با TOTP.
- بهبود: اصلاح مشکلات پیکربندی مربوط به عرض عناصر
- بهبود: اضافه شدن پیام هشدار برای قفل شدن 2FA
- بهبود: رفع استفاده از مقدار نامعتبر init در فایل advanced-headers
- بهبود: بهینهسازی متنها و افزودن توضیحات برای مترجمان
- بهبود: اضافه شدن پشتیبانی از Bitnami در تابع rsssl_find_wordpress_base_path
- بهبود: یکپارچهسازی اعلانهای Site Health با افزونه Solid Security
- بهبود: تقویت امنیت با بهبود تولید رمزهای عبور تصادفی در قابلیت تغییر نام کاربر مدیر
- بهبود: اطمینان از بازگرداندن یک مقدار رشتهای در تابع wpconfig_path
- بهبود: حذف گزینههای پیکربندی غیرضروری برای کاربران در بخش ویرایش اطلاعات کاربر
- رفع مشکل: اطمینان از اینکه تابع rsssl_sanitize_uri_value همیشه یک مقدار معتبر و قابل استفاده بازمیگرداند
- رفع مشکل: کاربران چندسایتی که نقشهای مشخصی داشتند نمیتوانستند از 2FA استفاده کنند اگر نقش دیگری برای آنها تعیین شده بود
- رفع مشکل: دکمه «رد کردن راهاندازی اولیه» پس از انتخاب روش ایمیل، به یک صفحه نامشخص هدایت میشد
- رفع مشکل: اصلاح باگی که در آن مهلت استفاده از تأیید هویت دو مرحلهای (2FA) بعد از بازنشانی فعال میماند.
- جدید: اضافه شدن فایل rsssl-safe-mode.lock - حالت ایمن را فعال کرده و فایروال، تأیید هویت دو مرحلهای (2FA) و LLA را برای اهداف اشکالزدایی غیرفعال میکند.
- بروزرسانی: لینکهای راهنما
- بهبود: حذف کتابخانهی غیرضروری React
- بهبود: افزودن URL سایت به هشدارهای ایمیلی مربوط به ایجاد حسابهای مشکوک ادمین
- بهبود: ارائه بازخورد اضافی در صورت انقضای مهلت تأیید هویت دو مرحلهای
- بهبود: ارسال یادآوری ایمیلی برای کاربرانی که تأیید هویت دو مرحلهای برای آنها الزامی است، سه روز قبل از انقضای مهلت.
- رفع اشکال: مشکل کار نکردن دکمه ورود از طریق ایمیل رفع شد.
- رفع اشکال: مشکل ذخیرهنشدن تنظیمات درست در مراحل اولیه تنظیمات و دکمه ورود رفع شد.
بهبود: حذف خودکار فایلهای پلاگین رایگان و ترجمهها هنگام فعالسازی نسخه پرو.
بهبود: تغییر اندازه لوگو در ایمیلهای احراز هویت دو مرحلهای (2FA).
بهبود: اجازه اسکن هدرهای امنیتی از طریق http://scan.really-simple-ssl.com با یک کلیک.
بهبود: مستثنی کردن کتابخانه MPDF در Complianz از تشخیص مجوزها.
بهبود: حذف تماسهای غیرضروری با rsssl_update_option
رفع اشکال: جلوگیری از خطاهای احتمالی با بازخورد ورود.
رفع اشکال: سازگاری URL ورود سفارشی با صفحات محافظت شده با رمز عبور.
رفع اشکال: جلوگیری از خطاهای احتمالی هنگام اضافه کردن آدرسهای IP به لیست مجاز فایروال.
- رفع مشکل غیرفعال کردن 2fa
- رفع بای پس 2fa
- همگام سازی UX بهتر بین CSP
- بهبود در بخش بررسی اجمالی آسیب پذیری ها
- جلوگیری از درخواست های تکراری DB در صفحه تنظیمات فایروال
- اصلاح URL دستورالعمل در تنظیمات فایروال
- رفع مشکلات مربوط به مدل رمزگشایی
- قابلیت جدید: اسکن امنیتی رمز عبور - این ویژگی کاربران شما را برای گذرواژههای ضعیف اسکن میکند و به شما امکان میدهد رمزهای عبور غیرقابل نفوذ را اعمال کنید.
- قابلیت جدید: امکان غیرفعال کردن هدر X-powered-by
- رفع مشکلات در Multisite
- رفع ایرادات در Multisite
- رفع مشکل بازنویسی فایل در advanced-headers.php و advanced-headers-test.php در داشبورد SSL Really Simple
- قابلیت جدید: مسدود کننده IP و فایروال خطا های 404
- رفع مشکل امکان دور زدن آدرس ورود به سیستم با URL های داخلی خاص
- رفع لینک های مستندات افزونه
- بهبود در بخش گزینه های x-frame
- ساختار جدید برای ارتقاء جداول پایگاه داده
- رفع ایراد Checkbox در حالت onboarding
- رفع ایراد در بخش اعلامیه های CloudFlare
- رفع ایراد در بخش "احراز هویت دو مرحله ای از طریق ایمیل"
- بهبود در بخش استایل تنظیمات XML RPC
- رفع ایراد و سازگاری با افزونه WP Rocket
- قابلیت جدید: امکان ایجاد محدودیت براساس IP
- عدم پشتیبانی بر روی نسخه های PHP پایینتر از 7.4
- بهبود برخی از ترجمه ها
- رفع مشکل: در قسمت Frame Ancestors
- رفع مشکل: هنگام فعال بودن پیوندهای ثابت، غیرفعال سازی URL ورود سفارشی
- امکان جدید: محدود کردن تلاش برای ورود به سیستم با استفاده از سیستم Captcha
- بهبود در بخش هدرهای پیشرفته
- نسخه جدید بدونه نیاز به نصب و فعال سازی نسخه رایگان!
- رفع مشکل فعال سازی 2FA
- بهبود CSP های پیش فرض
- مخفی کردن چک باکس مرا به خاطر بسپار
- مسدود کردن درخواست های ایجاد سطح دسترسی ادمین مخرب
- امکان غیرفعال شدن two-fa هنگامی که محافظت ورود غیرفعال است
- رفع مشکل بروزرسانی مکرر ترجمه های SSL هنگام پروسه های بروزرسانی وردپرس
- رفع مشکل پاک کردن برنامههای cron هنگام غیرفعال کردن
- بروزرسانی برخی از ترجمه ها
- امکان ادغام با FlyingPress و Fastest Cache
- رفع مشکل exiting a filter که باعث ایجاد مشکل سازگاری با BuddyPress می شود
- بروزرسانی ترجمه نسخه Pro و Free - بروزرسانی نسخه Pro به آخرین ورژن
رفع مشکل: double quotes in php headers causing issues since recent browser updates
بهبود: replaced admin notice on inactivate license
رفع مشکل: move security headers above WP Rocket htaccess rules to prevent compatibility issues
بهبود: enable auto updates
بهبود: Content Security Policy did not allow for wss:// and ws:// web socket protocol
بهبود: removed trailing slash from rest api
اضافه شدن مورد جدید: added rsssl_pause_after_request_count filter to adjust request count on which CSP pauses
رفع مشکل: fixed some reporting variations
بهبود: changed PHP header option to dropdown
بهبود: remove unnecessary parameter in file scan
بهبود: request header origin sometimes returns null. Changing to 'host' resolves the Content Security Policy reporting API in those cases
بهبود: styling issue on scan UX
رفع مشکل: comment on multisite environments caused layout issue
بهبود: Updated translations
سوالات متداول افزونه امنیتی Really Simple Security Pro
تنها پشتیبانی و نصب اکستنشن Ioncube روی هاست خود و نصب نسخه رایگان Really Simple SSL روی وردپرس خود کافی است.
Google در مقاله ای از وبلاگ خود اعلام کرده است سایت هایی که از رمزنگاری HTTPS استفاده می کنند هنگام رتبه بندی مورد توجه قرار می گیرند، پس امنیت کاربرانی که گوگل به وب سایت شما هدایت می کند بسیار حائز اهمیت بوده و می تواند یکی از فاکتور های مهم در خصوص افزایش سئو و رنکینگ گوگل محصوب شود.
با وردفنس تداخل نداره؟ چون من اون افزونه رو دارم و نصب هست
سلام وقت بخیر.
در صورتی میتونید از هر دو پلاگین امنیتی استفاده کنید که ویژگی ها و امکانات مشابه رو در هر دو پلاگین باهم فعال نکنید.
شما میتونید از امکاناتی که این افزونه داره و وردفنس نداره، مثل "تشخیص تغییر فایلها" ، "هدر های امنیتی SSL" ، "عوض کردن آدرس لاگین ادمین" و ... استفاده کنید و از قابلیت های مشابه مثل فایروال، فقط در یکی از افزونه ها استفاده کنید، که میتونید فایروال وردفنس فعال کنید و فایروال این افزونه رو غیرفعال نگه دارید.