درباره افزونه سالید سکیوریتی Solid Security
داستان این افزونه از سال ۲۰۰۸ شروع میشه؛ وقتی Cory Miller یه شرکت وردپرسی به اسم iThemes راه انداخت که اون موقع روی قالبهای وردپرس تمرکز داشت. مدتی بعد، تیم iThemes یه افزونه امنیتی ساخت با اسم Better WP Security که همون slug قدیمی better-wp-security هنوزم توی مخزن وردپرس مونده. این افزونه بعدها به iThemes Security تغییر نام داد و خیلی سریع بین کاربران جا افتاد. در سال ۲۰۱۸، Cory کل مجموعه iThemes رو به Liquid Web فروخت. بعد در آوریل ۲۰۲۳، تیم تصمیم گرفت برند iThemes رو کاملاً کنار بذاره؛ چون دیگه اسمش هیچ ربطی به کارشون نداشت. Matt Cromwell، مدیر ارشد عملیات StellarWP، اون موقع گفت iThemes امروز با امنیت، بکاپ و نگهداری سایت شناخته میشه نه تم. پس در ۲۹ اکتبر ۲۰۲۳، iThemes Security رسماً به Solid Security تغییر نام داد و زیر چتر StellarWP قرار گرفت. امکانات اصلی این افزونه روی یه رویکرد خاص تمرکز داره: هاردنینگ (سختتر کردن هدف برای مهاجم). یعنی بهجای اینکه بخواد مثل یه فایروال کامل همه چیز رو مدیریت کنه، سعی میکنه سطح حمله سایت رو کوچیک کنه. محافظت در برابر حملات brute force با بلاک کردن IP بعد از تعداد مشخصی تلاش ناموفق، احراز هویت دو مرحلهای (2FA) با اپهای TOTP مثل Google Authenticator یا از طریق ایمیل، مخفیسازی آدرس صفحه لاگین (Hide Backend)، مانیتورینگ تغییرات فایل، مدیریت مجوزهای کاربری و قابلیت Away Mode برای بستن موقت دسترسی به پنل ادمین از جمله امکاناتش هستن. همچنین از طریق یه شراکت با Patchstack، آسیبپذیریهای پلاگینها و قالبهای نصبشده رو اسکن میکنه و گزارش میده. برای کاربر ایرانی چند نکته مهم وجود داره. اول اینکه این افزونه به هیچ سرویس خارجی وابسته نیست؛ نه به CDN خارجی، نه به SMTP اجباری، نه به reCAPTCHA که روی هاستهای ایرانی اغلب کار نمیکنه. قابلیت 2FA با اپهای محلی روی گوشی کار میکنه و نیازی به Google یا سرویسهای تحریمشده نداره. برای سایتهایی که روی هاست اشتراکی ایرانی هستن و دسترسی به تنظیمات سرور ندارن، امکانات هاردنینگ این افزونه یه لایه حفاظتی اضافه میکنه که بدون دسترسی SSH هم قابل اجراست. مخفیسازی آدرس wp-admin و wp-login.php هم یه کار سادهست که جلوی خیلی از حملات اتوماتیک رو میگیره. حالا محدودیتها رو صادقانه بگیم. Solid Security اسکنر بدافزار نداره؛ اگه سایتت هک بشه، این افزونه نمیتونه بدافزار رو پیدا یا پاک کنه. فایروال واقعی هم نداره؛ یعنی حملات پیچیدهتر رو نمیتونه توی لایه شبکه بلاک کنه. این تفاوت مهمیه با Wordfence که هر دو قابلیت رو داره. اگه سایتت فروشگاهیه یا اطلاعات حساس داره، Solid Security بهتنهایی کافی نیست و باید کنارش یه راهکار بکاپ جدی هم داشته باشی. توصیه عملی: اگه سایت ساده یا بلاگ داری و میخوای با حداقل پیچیدگی یه لایه امنیتی اضافه کنی، این افزونه انتخاب خوبیه. اگه سایت فروشگاهی یا سازمانی داری، این افزونه رو بهعنوان یه لایه هاردنینگ نصب کن اما کنارش از Wordfence یا یه فایروال سرور هم استفاده کن.
راهنمای نصب افزونه
- فایل ZIP افزونه را با کلیک روی دکمه «دانلود نسخه 9.4.7» در بالای همین صفحه دریافت کنید. فایل از سرور WPFORIRAN در ایران ارائه میشود و نیاز به VPN ندارد.
- وارد پنل مدیریت وردپرس خود شوید و به مسیر «افزونهها → افزودن → بارگذاری افزونه» بروید.
- فایل ZIP دانلود شده (better-wp-security-9.4.7.zip) را انتخاب و آپلود کنید.
- پس از پایان نصب، روی دکمه «فعالسازی افزونه» کلیک کنید.
- افزونه سالید سکیوریتی Solid Security اکنون آماده استفاده است. برای تنظیمات، به منوی مربوطه در پنل وردپرس مراجعه کنید.
تغییرات نسخه 9.4.7
- Bug Fix: Prevent email retry loops by ensuring the scheduled notification properties are saved.
- Enhancement: Update Patchstack details for existing vulnerabilities.
- Tweak: Ensure generated Nginx config rules are valid for customized directory structures.
- Tweak: The Solid Security Basic and Solid Security Pro plugins can no longer be active at the same time.