درباره افزونه دبلیو پی اس هاید لاگین WPS Hide Login
داستان این افزونه از یه مشکل خیلی ساده شروع شد: آدرس صفحه ورود وردپرس برای همه یکیه. هر ربات و هکری میدونه که باید بره سراغ /wp-login.php. Remy Perona، توسعهدهنده فرانسوی، اولین نسخه این افزونه رو در آوریل ۲۰۱۵ منتشر کرد. ولی جالبه که WPS Hide Login اصلاً از صفر ساخته نشد؛ یه fork از افزونه قدیمیتر «Rename wp-login.php» بود که دیگه نگهداری نمیشد. Remy اومد همون ایده رو برداشت، تمیزترش کرد و پشتش موند. بعدها شرکت هاستینگ فرانسوی WPServeur پروژه رو تحت پوشش خودش گرفت و الان با همکاری Nicolas Kulka نگهداری میشه. امروز با بیش از ۲ میلیون نصب فعال، یکی از پرنصبترین افزونههای امنیتی وردپرس دنیاست. کارش یه چیز خیلی مشخصه: آدرس /wp-login.php و پوشه /wp-admin رو به یه URL دلخواه تبدیل میکنه. مثلاً بهجای /wp-login.php میشه /ورود-به-سایت یا هر چیز دیگهای که خودت تعریف کنی. وقتی کسی بخواد آدرس پیشفرض رو باز کنه، مستقیم میره به صفحه ۴۰۴. مهمتر اینه که هیچ فایلی در هسته وردپرس تغییر نمیکنه و هیچ rewrite rule ای اضافه نمیشه؛ فقط درخواستهای صفحه رو رهگیری میکنه. تنظیماتش هم توی Settings > General قرار داره و با یه فیلد ساده کار میکنه. با مولتیسایت، سابدامین و سابفولدر هم کار میکنه. فرم ثبتنام، فراموشی رمز و ویجت لاگین هم همه سر جاشون میمونن. برای کاربر ایرانی این افزونه یه مزیت مهم داره: هیچ وابستگی به سرویس خارجی نداره. نه API key، نه CDN بیرونی، نه reCAPTCHA که روی IP ایران بلاک بشه. کل منطق افزونه داخل سرور خودت اجرا میشه. روی هاست اشتراکی هم بدون هیچ دردسری کار میکنه؛ نیازی به دسترسی SSH یا تغییر تنظیمات سرور نیست. مخصوصاً برای سایتهایی که درگاه پرداخت ایرانی دارن و هر روز رباتهای خارجی میکوبن به wp-login.php، این افزونه میتونه حجم لاگهای خطا و بار سرور رو بهطور محسوسی کم کنه. ولی یه سری چیزها رو باید بدونی قبل از نصب. اول و مهمتر از همه: اگه URL جدید ورودت رو فراموش کنی، قفل میشی بیرون از سایتت. باید بری توی دیتابیس و مقدار whl_page رو از جدول options پیدا کنی یا پوشه افزونه رو از FTP حذف کنی. دوم، این افزونه با قالبها یا افزونههایی که آدرس wp-login.php رو hard-code کردن کار نمیکنه؛ یعنی اگه قالبت یه لینک ورود ثابت داره، اون لینک خراب میشه. سوم، در طول سالها چند آسیبپذیری امنیتی در این افزونه کشف شده که بعضیهاشون اجازه میدادن آدرس مخفی لاگین لو بره. توصیه عملی: اگه سایتت زیر حمله brute force هست یا لاگهایت پر از درخواست به wp-login.php شده، حتماً نصبش کن. ولی اگه از افزونهای مثل Wordfence یا iThemes Security استفاده میکنی که خودش این قابلیت رو داره، نصب این افزونه کار اضافیه و فقط یه لایه تکراری اضافه میکنه.
راهنمای نصب افزونه
- فایل ZIP افزونه را با کلیک روی دکمه «دانلود نسخه 1.9.18» در بالای همین صفحه دریافت کنید. فایل از سرور WPFORIRAN در ایران ارائه میشود و نیاز به VPN ندارد.
- وارد پنل مدیریت وردپرس خود شوید و به مسیر «افزونهها → افزودن → بارگذاری افزونه» بروید.
- فایل ZIP دانلود شده (wps-hide-login-1.9.18.zip) را انتخاب و آپلود کنید.
- پس از پایان نصب، روی دکمه «فعالسازی افزونه» کلیک کنید.
- افزونه دبلیو پی اس هاید لاگین WPS Hide Login اکنون آماده استفاده است. برای تنظیمات، به منوی مربوطه در پنل وردپرس مراجعه کنید.
تغییرات نسخه 1.9.18
- Tested up to 6.9
- Fix early translation loading (Thanks @mondalaci)
- Tested up to 6.8
- Fix link dashboard in admin network > sites