درباره افزونه اسنیچ Snitch
داستان Snitch به اوایل ۲۰۱۳ برمیگرده. یه برنامهنویس آلمانی به اسم Sergej Müller که توی جامعه وردپرس آلمانزبان چهره شناختهشدهای بود، یه روز نشست فکر کرد: وردپرس و افزونههاش دقیقاً دارن به کجا وصل میشن؟ این سوال ساده، انگیزه ساختن Snitch شد. افزونهای که مثل یه چشم روی تمام ارتباطات خروجی وردپرس نشسته. بعدها Sergej مدیریت این افزونه رو به گروه داوطلبانهای به اسم pluginkollektiv سپرد؛ یه جمع اروپایی از توسعهدهندههای وردپرس که افزونههای رایگان و حریمخصوصیمحور میسازن و نگه میدارن. نسخه فعلی یعنی ۱.۲.۱ توسط Stefan Kalscheuer از همین گروه منتشر شده. کار Snitch یه چیز سادست ولی خیلی حسابی: هر بار که وردپرس، یه افزونه یا قالب میخواد به یه آدرس خارجی وصل بشه، این افزونه اون درخواست رو ثبت میکنه. یه جدول تمیز توی پیشخوان بهت نشون میده که درخواست از کدوم فایل رفته، به کدوم URL، و وضعیتش چیه. میتونی هر اتصال رو بلاک کنی؛ یا بر اساس URL مقصد، یا بر اساس فایلی که درخواست رو فرستاده. اتصالات بلاکشده با رنگ متمایز نشون داده میشن و با یه کلیک میتونی آزادشون کنی. Snitch همچنین کرونجابهای داخلی وردپرس رو هم لاگ میکنه. برای کاربر ایرانی، این افزونه یه ابزار عملی و جدیه. خیلی از افزونههای رایگان که روی سایتهای ایرانی نصب میشن، پشت سر صاحب سایت به سرورهای خارجی وصل میشن؛ گاهی برای آپدیتچک، گاهی برای ارسال آمار، و بعضاً برای چیزهایی که اصلاً نباید باشه. با Snitch میتونی دقیقاً ببینی کدوم افزونه این کار رو میکنه و اون اتصال رو قطع کنی. این موضوع مخصوصاً برای سایتهایی که روی هاست اشتراکی ایرانی هستن و IP ثابت دارن مهمه؛ چون هر اتصال ناخواسته به سرور خارجی میتونه باعث کندی یا حتی خطا بشه. ضمناً چون این افزونه هیچ سرویس خارجیای نداره و کل کارش روی همون سرور خودت انجام میشه، مشکل تحریم و فیلتر برات پیش نمیاد. ولی چند تا نکته مهم هم هست که باید بدونی. اول اینکه Snitch فقط ارتباطاتی رو میبینه که از طریق WordPress HTTP API رد میشن؛ یعنی اگه یه اسکریپت مستقیم توی قالب یا هدر سایت درخواست خارجی بفرسته، Snitch اصلاً خبر نمیشه. دوم، لاگها بهصورت Custom Post Type توی دیتابیس ذخیره میشن و اگه افزونه سایتمپ داشته باشی، ممکنه این لاگهای خصوصی توی سایتمپ ظاهر بشن. سوم، سقف پیشفرض لاگ فقط ۲۰۰ ورودیه که برای سایتهای پرترافیک کمه. توصیه عملی: اگه چند افزونه ناشناس روی سایتت داری و میخوای بفهمی دارن چیکار میکنن، Snitch رو نصب کن، چند روز نگاهش کن، بعد تصمیم بگیر. اگه دنبال فایروال کامل هستی یا میخوای همه اتصالات سطح سرور رو کنترل کنی، این افزونه کافی نیست.
راهنمای نصب افزونه
- فایل ZIP افزونه را با کلیک روی دکمه «دانلود نسخه 1.2.1» در بالای همین صفحه دریافت کنید. فایل از سرور WPFORIRAN در ایران ارائه میشود و نیاز به VPN ندارد.
- وارد پنل مدیریت وردپرس خود شوید و به مسیر «افزونهها → افزودن → بارگذاری افزونه» بروید.
- فایل ZIP دانلود شده (snitch-1.2.1.zip) را انتخاب و آپلود کنید.
- پس از پایان نصب، روی دکمه «فعالسازی افزونه» کلیک کنید.
- افزونه اسنیچ Snitch اکنون آماده استفاده است. برای تنظیمات، به منوی مربوطه در پنل وردپرس مراجعه کنید.
تغییرات نسخه 1.2.1
- Tested up to WordPress 6.8
- Minor code-style adjustments
- Add plural translation to “seconds”
- Slashes in file paths are no longer removed (output issues on Windows systems)