درباره افزونه ایآیاوس امنیت وردپرس All-In-One Security (AIOS)
داستان AIOS از یه برنامهنویس بریتانیایی به اسم David Anderson شروع میشه؛ همون کسی که در سال ۲۰۱۱ پروژه UpdraftPlus رو از یه توسعهدهنده دیگه تحویل گرفت و تبدیلش کرد به یکی از محبوبترین افزونههای بکاپ وردپرس. سال ۲۰۱۳ بود که اولین نسخه All-In-One Security روی مخزن وردپرس منتشر شد؛ هدف ساده بود: یه افزونه امنیتی که همه کارها رو یهجا انجام بده بدون این که کاربر مجبور باشه دهتا افزونه جداگانه نصب کنه. بعدها در سال ۲۰۲۲ این افزونه رسماً به مجموعه TeamUpdraft پیوست و سرمایهگذاری جدی روش انجام شد تا هم نسخه رایگان و هم نسخه پریمیومش مرتب بهروز بشن. این افزونه یه داشبورد مرکزی داره که ویژگیهاش رو به سه سطح پایه، متوسط و پیشرفته تقسیم میکنه؛ با هر مرحلهای که فعال میکنی، یه امتیاز امنیتی بهت میده که نشون میده سایتت چقدر محافظت شده. از جمله امکاناتش میشه اشاره کرد به: فایروال PHP و htaccess با قوانین 6G از Perishable Press، قفل کردن حساب کاربری بعد از تعداد مشخصی تلاش ناموفق برای لاگین، احراز هویت دو مرحلهای (TFA) سازگار با WooCommerce و Elementor Pro، تغییر پیشوند پیشفرض جدولهای پایگاه داده، اسکن تغییرات فایل، جلوگیری از شمارش کاربران (user enumeration)، مسدود کردن رباتهای گوگل جعلی، و محافظت از فایلهای حساس مثل wp-config.php. برای کاربر ایرانی چند نکته مثبت جدی وجود داره. اول این که کل عملیات فایروال و امنیت روی سرور خودت اجرا میشه؛ نیازی به اتصال به سرویس خارجی، CDN بیرونی یا API خارجی نداره. این یعنی روی هاست اشتراکی ایرانی هم بدون دردسر کار میکنه. دوم این که برای کپچا بهجای reCAPTCHA گوگل (که برای کاربران ایرانی اغلب کار نمیکنه یا بلاک میشه) میتونی از Cloudflare Turnstile یا کپچای ریاضی ساده استفاده کنی. سوم، قابلیت تغییر آدرس پیشفرض صفحه لاگین از wp-login.php به یه آدرس دلخواه، یکی از سادهترین و مؤثرترین روشها برای کاهش حملات brute force روی سایتهای ایرانی هست. ولی چند محدودیت مهم هم داره که باید بدونی. اول، فایروال htaccess فقط روی سرورهای Apache درست کار میکنه؛ اگه هاستت از Nginx استفاده میکنه (که بعضی هاستهای ایرانی اینطورن)، بخش بزرگی از قوانین فایروال اصلاً اعمال نمیشه. دوم، قابلیت مسدود کردن بر اساس کشور فقط در نسخه پریمیوم (از ۷۰ دلار در سال) هست و در نسخه رایگان نیست. سوم، بعضی تنظیمات سختگیرانهتر مثل غیرفعال کردن XML-RPC ممکنه با افزونههایی که از این قابلیت استفاده میکنن (مثل بعضی افزونههای موبایل یا JetPack) تداخل ایجاد کنه. توصیه عملی: اگه سایتت روی Apache هست و دنبال یه راهحل رایگان و بدون وابستگی به سرویس خارجی میگردی، AIOS یکی از بهترین انتخابهاست؛ اما اگه هاستت Nginx-based هست یا نیاز داری به مسدودسازی جغرافیایی، باید یا نسخه پریمیوم بخری یا سراغ گزینه دیگهای بری.
راهنمای نصب افزونه
- فایل ZIP افزونه را با کلیک روی دکمه «دانلود نسخه 5.4.7» در بالای همین صفحه دریافت کنید. فایل از سرور WPFORIRAN در ایران ارائه میشود و نیاز به VPN ندارد.
- وارد پنل مدیریت وردپرس خود شوید و به مسیر «افزونهها → افزودن → بارگذاری افزونه» بروید.
- فایل ZIP دانلود شده (all-in-one-wp-security-and-firewall-5.4.7.zip) را انتخاب و آپلود کنید.
- پس از پایان نصب، روی دکمه «فعالسازی افزونه» کلیک کنید.
- افزونه ایآیاوس امنیت وردپرس All-In-One Security (AIOS) اکنون آماده استفاده است. برای تنظیمات، به منوی مربوطه در پنل وردپرس مراجعه کنید.
تغییرات نسخه 5.4.7
- FEATURE: Added a dashboard widget for the top 5 failed login attempts by IP & username and a chart for the number of failed logins over the last 7 days.
- FIX: WordPress 7.0 admin UI compatibility issues resolved.
- FIX: Blacklist IP and User Agent firewalls could still be active when turned off.
- FIX: Table sorting indicators not being shown on WordPress version 6.3 and above.