در جلسه قبل (آموزش کامل امنیت سایت وردپرسی بخش 3) نحوه نصب و کانفیگ افزونه امنیت وردفنس را به طور کامل آموزش دادیم. در این جلسه نحوه نصب و کانفیگ افزونه امنیت all in one security را که نیز مانند وردفنس یکی از بهترین افزونههای امنیت است را به طور کامل آموزش دادهایم.
ابتدا شما میتوانید افزونه all in one را از مخزن وردپرس دانلود کنید. این افزونه در دو نسخه رایگان و پریمیوم قابل دسترس میباشد.
داشبورد افزونه all in one security(آموزش کامل امنیت سایت وردپرسی)
بعد از نصب افزونه all in one security وارد داشبورد آن میشویم این قسمت شامل 6 زیر بخش میشود.
در بخش داشبورد میبینیم قبل از اعمال تنظیمات و کانفیگ کردن آن درصد امنیت سایت را نزدیک به صفر نشان میدهد.
آموزش کامل امنیت سایت وردپرسی
در این قسمت آدرس IP هایی که قصد داریم برای همیشه بلاک کنیم را وارد میکنیم.
4.Audit logs:
تعداد کاربرهایی را که در سایت ما وارد (log in) شدهاند را نمایش میدهد.
اشکالاتی که در سایت ایجاد میشود در این قسمت نمایش میدهد.
در این قسمت هم شما میتوانید نسخه رایگان افزونه امنیت all in one security را با نسخه پرمیوم آن مقایسه کنید و در صورت نیاز نسخه پولی آن را تهییه کنید.
تنظیمات افزونه all in one security:(نحوه نصب و کانفیگ افزونه امنیت all in one security)
این بخش شامل ۸ زیر بخش میشود.
۱.تنظیمات عمومی:
در این بخش میتوانید یک پکاپ یا یک نسخه پشتیبان از پایگاه داده سایت مان تهییه کنیم که اگر مشکلی برای سایتمان پیش آمد از نسخه باپ آن استفاده کنیم. موارد بعدی آن نیز در ویدیو به طور کامل آموزش دادیم.
2.htaccess فایل:
در این بخش میتوانیم از فایل htaccess پشتیبان بگیریم.
3.wp-config.php file:
در این بخش میتوانیم از فایل wp-config.php پشتیبان بگیریم.
۴.حذف تنظیمات افزونه:
در اینجا از ما سوال میشود که هر زمان بخواهید این افزونه را غیر فعال کنید آیا میخواهید تنظیمات آن را روی دیتابیس هم حذف کنید یا خیر.
۵.اطلاعات نگارش وردپرس:
با فعال کردن این گزینه دیگه ورژن نسخهی وردپرس سایت ما دیگر برای عموم نمایش داده نمیشود و هکرها نمتوانند متوجه شوند که ورژن وردپرس سایت ما کدام است که از طریق باگ آن ورژن سایت ما را هک کنند.
۶.درون ریزی و برون ریزی:
در این قسمت میتوانیم تنظیمات این افزونه را برون ریزی کنیم و روی یک سایت دیگر که بخواهیم آن را درون ریزی کنیم.
۷.تنظیمات پیشرفته:
برای شناسایی IP ها میباشد.
۸.احراز هویت دو عاملی:
اپلیکیشن google authenticator را نصب میکنیم و هر زمان بخواهیم وارد پیشخوان سایتمان بشویم علاوه بر نام کاربری و رمزعبور این کد را هم باید وارد کنیم. در ویدیو بالا به طور کامل نحوه فعال کردن آن را توضیح دادیم.