
Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
האם שווה להשתמש בוורדפנס? המדריך המקצועי שלנו מכסה מדוע הוא חוסם אותך, תוכניות חינמיות מול פרימיום, חלופות טובות כמו סוקורי, וכיצד הוא מגנה על האתר שלך.
עם וורדפרס שמניע מעל 43% מהאינטרנט כולו, היא הפכה למטרה הגדולה ביותר להאקרים, רובוטים ועושי רעות ברחבי העולם. עבור כל בעל אתר, החל מבלוגר אישי ועד עסק מסחר אלקטרוני מצליח, מציאות זו עושה את האבטחה החזקה לא רק תכונה, אלא הכרח. להתעלם מזה זה כמו להשאיר את הדלת הקדמית שלך לא נעולה בעיר צפופה. כאן נכנסת לתמונה וורדפנס.
כמו אחד מהתוספים הפופולריים והמקיפים ביותר בתחום האבטחה של וורדפרס, וורדפנס נתפסת כאמינה על ידי יותר מ-5 מיליון בעלי אתרים לפעול כקו ההגנה הראשון והאחרון שלהם. זהו מערך כלי חזק שנועד להגן על האתר שלך מפני מגוון רחב של איומים דיגיטליים. אבל מה בדיוק זה, איך זה עובד והאם זה הבחירה הנכונה עבורך? מדריך זה מספק חקירה מוחלטת, מנוהלת על ידי מומחים, של כל מה שיש לוורדפנס להציע, מתפקודיה המרכזיים ותוכניות התמחור שלה ועד פתרון בעיות נפוצות והשוואתה למתחרים המובילים שלה.
ביסודו, וורדפנס הוא תוסף אבטחה הכולל הכל עבור אתרי וורדפרס, שנועד להגן על האתר שלך מפני איומים כמו פריצות, תוכנות זדוניות, התקפות מניעת שירות מבוזרות (DDoS) וניסי כניסה בכוח גס. פותח על ידי Defiant Inc. ומוסד בשנת 2012 על ידי מארק מאונדר וקארי בויט, התוסף הפך לאבן יסוד בנוף האבטחה של וורדפרס, עם יותר מ-30,000 הורדות ביום. הפופולריות העצומה שלו ומוניטין ארוך השנים שלו מקנים לו מעמד של כלי לגיטימי וחיוני לבעלי אתרים.
המטרה העיקרית של וורדפנס היא לספק מערכת הגנה רב-שכבתית לאתר שלך. היא משיגה זאת דרך שלושה עמודי תווך עיקריים: חומת אש לאפליקציות אינטרנטיות (WAF) לחסימת תנועה זדונית, סורק תוכנות זדוניות לזיהוי והסרת קוד מזיק, ומערך של תכונות אבטחת כניסה לחיזוק הנקודה הנפוצה ביותר לכניסה.
לפרילנסרים, סוכנויות ובעלי עסקים קטנים המנהלים מספר אתרים, וורדפנס מציעה תכונה חזקה במיוחד בשם וורדפנס סנטרל. זהו לוח בקרה מרכזי חינמי המאפשר לך לעקוב אחר מצב האבטחה של כל אתרי הוורדפרס שלך ממקום אחד. תוכל להחיל תבניות אבטחה, לצפות בהתראות ולנהל רישיונות בכל התיק שלך מבלי צורך להיכנס לכל אתר בנפרד. ההחלטה להציע את פלטפורמת הניהול החזקה הזו בחינם היא אסטרטגית; היא פותרת כאב ראש תפעולי עצום עבור מקצועני האינטרנט, מה שהופך את וורדפנס לחלק בלתי נפרד מהעבודה שלהם ולבחירה ברירת מחדל עבור פרויקטים של לקוחות.
כדי להבין באמת את הערך של וורדפנס, חשוב להסתכל מעבר לרשימת התכונות ולראות איך רכיביה עובדים יחד ליצירת סביבה מאובטחת. התוסף פועל על פי פילוסופיית “הגנה בעומק”, שבה כל שכבת אבטחה פועלת כדי לתפוס איומים שעשויה לשכוח שכבת אבטחה אחרת.
אסטרטגיית ההגנה של וורדפנס בנויה על הסינרגיה של שלושת רכיביה המרכזיים.
1. חומת אש לאפליקציות אינטרנטיות (WAF): זו הקו הראשון של ההגנה של האתר שלך, פועלת כ”שומר שער” ערני שמבצע בדיקה על כל התנועה הנכנסת. היא מיועדת במיוחד לזהות ולחסום בקשות זדוניות לפני שהן יכולות להגיע לאתר שלך ולנצל פגיעויות בליבת וורדפרס, תבניות או תוספים. החומת אש מגנה מפני מגוון רחב של התקפות נפוצות, כולל הזרקת SQL, סקריפטינג בין אתרים (XSS) והעלאות קבצים זדוניים.
2. סורק תוכנות זדוניות: אם חומת האש היא השומר, הסורק הוא הפטרול האבטחתי בתוך החומות. רכיב זה בודק באופן קבוע את כל הקבצים של האתר שלך—כולל קבצים בסיסיים, תבניות ותוספים—לכל סימן של זיהום. הוא משווה את הקבצים שלך מול מסד נתונים שמתעדכן באופן קבוע של חתימות תוכנות זדוניות ידועות כדי לגלות דלתות אחוריות, ספאם SEO, הפניות זדוניות וקוד מוזר שמוזרק. תכונה קריטית של הסורק היא היכולת שלו לתקן קבצים שנפגעו. אם הוא מוצא שקובץ בסיסי של וורדפרס שונה, הוא יכול לדרוס את הקובץ הפגום עם גרסה מקורית ונקייה מהמאגר הרשמי של וורדפרס, ובכך להפסיק את הזיהום.
3. אבטחת כניסה: רבות מההתקפות אינן תלויות בניצול קוד מתוחכם אלא על פגיעות הרבה יותר פשוטה: סיסמאות חלשות או גנובות. וורדפנס מחזקת את נקודת הכניסה הקריטית הזו עם מספר תכונות מפתח. היא מספקת אימות דו-שלבי (2FA) חזק, הדורש צורת אימות שנייה (כמו קוד מהטלפון שלך) כדי להיכנס. תכונה זו, שהייתה בעבר תוסף פרימיום, זמינה עכשיו לכל המשתמשים, גם חינמיים וגם בתשלום. התוסף גם מציע הגנה חזקה מפני
ניסי כניסה בכוח גס, שמביאה לחסימת כתובת ה-IP אוטומטית לאחר מספר ניסי כניסה לא מוצלחים, מונעת מרובוטים לנחש את הסיסמה שלך אינסוף פעמים. היא יכולה אפילו לחסום ניסי כניסה ממשתמשים המנסים להשתמש בסיסמאות שהודלפו בהפרות נתונים ציבוריות, מה שמוסיף שכבת הגנה פרואקטיבית נוספת.
שלושה רכיבים אלו אינם רק כלים נפרדים; הם מהווים מערכת משולבת. החומת אש פועלת באופן פרואקטיבי, עוצרת התקפות ידועות לפני שהן מתרחשות. הסורק הוא דיאגנוסטי, מחפש איומים שעשויים לחמוק מהחומה. ותכונות אבטחת הכניסה מחזקות את הנקודה הנפוצה ביותר להתקפות שמכוונות לבני אדם. יחד, הם יוצרים עמדת אבטחה מקיפה המטפלת באיומים מכיוונים שונים.
האספקט הטכני החשוב ביותר המגדיר את וורדפנס הוא אדריכלות חומת האש בנקודת קצה. זו בחירת עיצוב יסודית שמבדילה אותה מכמה מתחרים, כמו סוקורי וקלודפלייר, שמשתמשים בחומות אש מבוססות ענן.
חומת אש בנקודת קצה פועלת ישירות על השרת של האתר שלך כחלק מאפליקציית וורדפרס. כאשר אתה אופטימיזציה את וורדפנס, היא מוסיפה הוראה בשם
auto_prepend_file
לקובץ הגדרות השרת (כמו .htaccess
או .user.ini
). טכניקת חכמה זו מכריחה את קוד חומת האש של וורדפנס לטעון ולהתבצע לפני כל חלק אחר של אתר הוורדפרס שלך, כולל התוכנה הבסיסית, התבנית וכל התוספים האחרים. מצב זה של “הגנה מורחבת” הוא רמת האבטחה הגבוהה ביותר שוורדפנס מציעה.
אדריכלות זו מספקת שלושה יתרונות בולטים:
עם זאת, אדריכלות זו כרוכה בעסקה. מכיוון שהחומת אש פועלת על השרת שלך, היא משתמשת במשאבי השרת שלך (מעבד וזיכרון). במהלך סריקות אינטנסיביות, זה יכול לפעמים להוביל להשפעה ניכרת על הביצועים, במיוחד בתוכניות אירוח משותפות חלשות. חומות אש בענן, לעומת זאת, מסננות את התנועה מחוץ לאתר, imposing almost no performance load and often speeding up a site with their integrated Content Delivery Networks (CDNs).
בסופו של דבר, הבחירה בין חומת אש בנקודת קצה לחומת אש בענן תלויה בעדיפויות שלך. עבור אלה שמעדיפים את רמת האבטחה העמוקה ביותר וממוקמים על אירוח מתאים, הגישה של וורדפנס היא עליונה. עבור אלה על אירוח מוגבל שמעדיפים ביצועים על פני הכל, פתרון בענן עשוי להיות מתאים יותר.
אולי האינטראקציה הנפוצה ביותר—והמתוחה—שמישהו חווה עם וורדפנס היא לראות את דף ה”חסימה לגישה לאתר זה”. אם כי מדאיג, הודעה זו משמעה שהתוסף עושה את עבודתו. הבנת מדוע זה קורה ואיך לתקן את זה היא מיומנות קריטית עבור כל מנהל אתר.
וורדפנס יכולה לחסום אותך מסיבות שונות, בדרך כלל משום שהפעולות שלך תואמות באופן בלתי מכוון לכלל אבטחה שהוגדר על ידי בעל האתר.
כדי לעזור לך לאבחן את הבעיה במהירות, הנה פיצול של הודעות חסימה הנפוצות ביותר ומה הן אומרות.
הודעת חסימה/סיבה | מה זה כנראה אומר | פתרון מיידי למנהלים |
---|---|---|
אתה חסום זמנית | הפעלת את הגנת הכוח הגס על ידי ביצוע יותר מדי ניסי כניסה כושלים. | השתמש בקישור “שלח דוא”ל פתיחה” בדף החסימה כדי לשוב לגישה מיד. |
חסום על ידי הגדרת אבטחת כניסה | ניסית להיכנס עם שם משתמש (למשל, ‘admin’) שנמצא ברשימה לחסימה מיידית. | השתמש בדוא”ל הפתיחה. לאחר ששבת לגישה, בדוק את הגדרות ההגנה שלך מפני כוח גס. |
הסיסמה נמצאת ברשימת דליפות | הסיסמה שהשתמשת בה ידועה כנדונה בהפרת נתונים קודמת באתר אחר. | אפס את הסיסמה שלך לסיסמה חדשה, ייחודית וחזקה כדי לשוב לגישה. |
403 אסור: פעולה פוטנציאלית לא בטוחה זוהתה | הפעולה שלך גרמה להפרת כלל חומת אש (WAF). זו תגובה חיובית שגויה. | השתמש בדוא”ל הפתיחה אם צריך. ברגע שאתה בפנים, מצא את הפעולה החסומה בתנועה חיה ו”הרשה” אותה. |
הגישה שלך לאתר זה הוגבלה | כתובת ה-IP שלך חרגה מהכללים של הגבלת קצב של האתר (יותר מדי בקשות לדקה). | חכה עד שהחסימה הזמנית תסתיים. אם היא נמשכת, פנה לבעל האתר או השבת את התוסף דרך FTP. |
כתובת ה-IP שלך נמצאת ברשימה של תוקפים ידועים | כתובת ה-IP שלך נמצאת ברשימת החסימה בזמן אמת של וורדפנס. זו תכונה פרימיום. | דף החסימה מספק טופס לדווח על חסימה שגויה, אך ההסרה אינה מובטחת. השימוש ב-VPN עשוי לעזור. |
אם אתה מוצא את עצמך חסום, אל תדאג. ישנה תהליך ברור לשוב לגישה.
אם אתה משתמש רגיל או מבקר:
האפשרות היחידה שלך היא לפנות לבעל האתר או למנהל. החסימה היא תוצאה של הגדרות האבטחה שלהם, ורק הם יכולים להתאים אותן או לפתוח אותך.
אם אתה מנהל האתר:
wp-content
של התקנת הוורדפרס שלך, ולאחר מכן פתח את תיקיית plugins
.wordfence
.wordfence_disabled
או wordfence.bak
. פעולה זו משבית את התוסף מיד, כולל את חומת האש שלו, ומאפשרת לך לגשת לדף הכניסה שלך wp-admin
.wordfence
. זה יפעיל מחדש את התוסף, וישמור על כל ההגדרות הקודמות שלך. אתה יכול אז לנווט להגדרות וורדפנס ולשנות את הכלל שגרם לך להינעל מלכתחילה (למשל, על ידי רשימה לבנה של ה-IP שלך או הקלה על כלל הגבלת הקצב).אחת השאלות הנפוצות ביותר על וורדפנס היא האם התוכניות בתשלום שלה שוות את ההשקעה. התשובה תלויה לחלוטין במטרת האתר שלך, בסבילות שלך לסיכון ובתקציב שלך. וורדפנס אינה מוצר אחד; מדובר בהצעה מדורגת שנועדה לענות על הצרכים של כולם, מבלוגרים חובבים ועד עסקים קריטיים למשימה.
ראשית, בואו נהיה ברורים: וורדפנס חינם אינה גרסה “קלושה” ומוגבלת. זהו תוסף אבטחה חזק ומלא שמספק רמת הגנה בסיסית חזקה לכל אתר וורדפרס. הגרסה החינמית כוללת את חומת האש המלאה, את הסורק המלא של תוכנות זדוניות, הגנה מפני כניסות בכוח גס, אימות דו-שלבי ובקרות הגבלת קצב. עבור בלוגים אישיים רבים, פורטפוליו ואתרי עסקים קטנים, הגרסה החינמית של וורדפנס מספיקה בהחלט, במיוחד כאשר היא משולבת עם תוכנית חינמית משירות כמו קלודפלייר להגנת DDoS וליתרונות CDN.
המגבלה החשובה ביותר של הגרסה החינמית היא עיכוב של 30 יום בעדכוני אינטליגנציה על איומים. זה אומר שכאשר צוות וורדפנס מגלה פגיעות חדשה ומבצע כלל חומת אש או חתימת תוכנה זדונית חדשה כדי לחסום אותה, משתמשי חינם מקבלים את העדכון 30 ימים לאחר שמשתמשי פרימיום מקבלים אותו.
העיכוב של 30 הימים הזה הוא מודל סיכון מחושב. המציאות של התקפות סייבר היא שהניצול המתקדם ביותר, “אפס יום” נדיר בדרך כלל ומיועד בדרך כלל למטרות בעלות ערך גבוה. רוב ההתקפות שמכות אתרים קטנים הן קמפיינים אוטומטיים שמנצלים פגיעויות שהיו ידועות במשך שבועות או חודשים. במרבית המקרים, מערכת הכללים בת 30 הימים עדיין מאוד אפקטיבית במניעת התקפות נפוצות ורחבות היקף. הגרסה החינמית מגינה עליך מפני האיומים הנפוצים ביותר; הגרסה הפרימיום מגינה עליך מפני האיומים העדכניים ביותר.
וורדפנס פרימיום, שעולה $149 בשנה עבור רישיון אתר אחד, מיועדת למשתמשים שאינם יכולים להרשות לעצמם את חלון הסיכון של 30 הימים. זה כולל חנויות מסחר אלקטרוני, אתרי חברות וכל עסק שבו זמן הפעולה של האתר ואמינות הנתונים קשורים ישירות להכנסות.
ההצעה המרכזית של פרימיום היא אינטליגנציה על איומים בזמן אמת. אתה מקבל את כללי החומת אש וחתימות התוכנה הזדונית ברגע שהם משוחררים, ומספקים הגנה מיידית מפני איומים שנמצאו זה עתה.
בנוסף לעדכונים בזמן אמת, וורדפנס פרימיום כוללת מספר תכונות מפתח נוספות:
ההחלטה לשדרג לרוב נובעת משקט נפשי. כפי שציינו רבים מהמשתמשים בפלטפורמות כמו Reddit, אם האתר שלך הוא נכס עסקי קריטי, העמלה השנתית היא מחיר קטן לשלם עבור הביטחון שיש לך את ההגנה העדכנית ביותר הזמינה.
תכונה | וורדפנס חינם | וורדפנס פרימיום |
---|---|---|
עדכוני חומת אש וחתימות תוכנה זדונית | מעוכבים ב-30 ימים | זמן אמת (עדכונים מיידיים) |
רשימת חסימת IP בזמן אמת | לא | כן (חוסמת 40,000+ IPs זדוניים) |
חסימת מדינה | לא | כן |
בדיקות ספאם/מוניטין | לא | כן |
תמיכת לקוחות | פורומים קהילתיים | תמיכה פרימיום מבוססת כרטיסים |
תזמון סריקות | כל 3 ימים (קבוע) | לא מוגבל & ניתן להתאמה |
עלות שנתית | $0 | $149 לכל אתר |
מבנה התמחור של וורדפנס חושף אמת בסיסית על אבטחת אתרים: זה לא רק מוצר, זה שירות. עבור בעלי עסקים שאין להם את הזמן, המומחיות או הרצון לנהל את האבטחה שלהם, וורדפנס מציעה שתי רמות מנוהלות שמוכרות שקט נפשי והתערבות מקצועית.
תוכניות אלו משנות את השיחה ממודל עשה זאת בעצמך (DIY) (חינם/פרימיום) למודל שנעשה עבורך (DFY). עבור בעל העסק הקטן, עלות תוכנית ה-Care יכולה להיות נמוכה בהרבה מהעלות של אובדן עסק והעמלות החירום שגובות עבור ניקוי חד פעמי של פריצה, שעשויות להיות $490 או יותר בפני עצמה.
וורדפנס היא שחקן דומיננטי, אך היא לא האופציה היחידה. שוק האבטחה של וורדפרס עמוס, ומספר מתחרים מרכזיים מציעים גישות שונות להגנה על האתר שלך. הבנת ההבדלים הללו היא מפתח לקבלת החלטה מושכלת.
ההשוואה הנפוצה ביותר היא בין וורדפנס לסוקורי, שכן הן מייצגות את שתי הפילוסופיות העיקריות של אדריכלות חומת אש.
כפי שנדון, וורדפנס משתמשת בWAF בנקודת קצה שפועלת על השרת שלך, בעוד שסוקורי משתמשת בWAF מבוסס ענן שפועל כפרוקסי, מסנן את התנועה לפני שהיא מגיעה לשרת שלך. הבדל בסיסי זה מוביל למספר הבחנות מרכזיות:
תכונה | וורדפנס | סוקורי |
---|---|---|
אדריכלות חומת אש | נקודת קצה (פועלת על השרת שלך) | ענן / ברמת DNS (פועלת על השרתים שלהם) |
השפעת ביצועים | יכולה להיות אינטנסיבית על המשאבים | מינימלית; כוללת CDN לשיפור ביצועים |
ניקוי תוכנות זדוניות | כלים DIY; ניקויים בלתי מוגבלים בתוכניות ברמה גבוהה | ניקויים בלתי מוגבלים כלולים בכל תוכניות הפלטפורמה |
סריקות פגיעויות | סריקות עמוקות, ספציפיות לוורדפרס | מתמקדות בתוכנה לא מעודכנת; מסתמכות על ה-WAF |
מודל תמחור | פרימיום; רישיון תוכנה פרימיום | פרימיום; מנוי פלטפורמה כשירות |
Solid Security (לשעבר iThemes Security הפופולרי) נוקטת גישה שונה. בעוד שוורדפנס היא מנגנון זיהוי והגנה על איומים, Solid Security מתארת את עצמה טוב יותר כשקית “חיזוק וורדפרס”.
ההבדל ההיסטורי הגדול ביותר היה ש-iThemes Security חסרה חומת אש אמיתית לאפליקציות אינטרנטיות והייתה לה רק סורק תוכנות זדוניות בסיסי מאוד שבדק רשימות שחורות ציבוריות. החוזקות שלה היו בתכונות שמחזקות את התקנת וורדפרס הבסיסית, כמו אכיפת סיסמאות חזקות, שינוי כתובות URL ברירת מחדל והענקת גיבויים למסד הנתונים—תכונה שוורדפנס חסרה.
בעוד ש-Solid Security התפתחה, הפילוסופיות הבסיסיות נותרו שונות. ביקורות קריטיות והשוואות תכונה-תכונה לעיתים קרובות מסכמות כי הגרסה החינמית של וורדפנס מציעה הגנה טובה יותר על איומים פעילים (חומת אש וסורק) מאשר אפילו הגרסאות הפרימיום של Solid Security. משתמשים על אירוח משותף גם דיווחו כי iThemes עשויה להיות יותר אינטנסיבית על המשאבים מוורדפנס, בניגוד למה שאנשים עשויים לצפות. השוואה זו פחות עוסקת בשאלה איזו מהן “טובה יותר” ויותר על איזו גישה לאבטחה אתה מעדיף: חסימת איומים פעילה (וורדפנס) או חיזוק פסיבי של המערכת (Solid Security).
MalCare צמחה כמתחרה חזקה על ידי הצגת עצמה כפתרון לביקורות הנפוצות ביותר על וורדפנס: ביצועים ועייפות התראות.
הנקודה המרכזית של MalCare היא שהיא מבצעת את כל הסריקות הכבדות שלה על השרתים שלה, ולא על שלך. זה אומר שיש לה השפעה מינימלית על מהירות וביצועי האתר שלך, ישירות מתAddressing the major complaint about Wordfence. בנוסף, MalCare טוענת כי הסורק שלה מתוחכם יותר, ומסוגל למצוא תוכנות זדוניות מורכבות במסדי נתונים ובתוספים פרימיום שבהם סורקים מבוססי חתימה עשויים להיכשל. היא גם מבטיחה מערכת התראות נקייה יותר עם פחות תגובות חיוביות שגויות.
מבחינת מודל עסקי, MalCare דומה לסוקורי, כוללת ניקויים בלתי מוגבלים, בלחיצה אחת, בתוכניות בתשלום שלה, שמתחילות במחיר נמוך יותר מהתוכניות של סוקורי. זה הופך אותה לאופציה אטרקטיבית עבור משתמשים שמעדיפים ביצועים ורוצים שירות ניקוי כולל מבלי לשלם עבור תוכנית ברמה גבוהה.
תוסף | חוזק מרכזי | משתמש אידיאלי | חולשה פוטנציאלית |
---|---|---|---|
וורדפנס | חומת אש בנקודת קצה ואינטליגנציה על איומים | עושה זאת בעצמך ממוקד אבטחה שרוצה את הנתונים והשליטה הגדולים ביותר. | עשויה להיות כבדה על אירוח משותף; עייפות התראות. |
Solid Security | חיזוק מערכת ואבטחת משתמשים | מתחיל שרוצה לנעול את הגדרות וורדפרס הבסיסיות. | חסרה חומת אש Robust and deep malware scanner. |
MalCare | ביצועים וניקוי תוכנות זדוניות קל | בעל עסק על אירוח משותף שמעדיף מהירות אתר. | תלויה בשרתים שלה לסריקות; שחקן חדש בשוק. |
Sucuri | חומת אש בענן וניקויים מנוהלים | בעל עסק שרוצה פתרון DFY עם CDN. | חומת אש בענן עשויה להיות מורכבת להקים; מחיר כניסה גבוה יותר. |
בין אם אתה פותר בעיה או עובר לפתרון אבטחה אחר, לדעת כיצד לנהל כראוי את התקנת וורדפנס שלך היא חיונית. בגלל האינטגרציה העמוקה שלה, השבתה או הסרה שלה דורשת יותר זהירות מאשר תוסף טיפוסי.
ישנם מספר תרחישים שבהם ייתכן שתצטרך להשבית את וורדפנס זמנית מבלי לאבד את ההגדרות שהגדרת בקפידה.
wordfence
ב/wp-content/plugins/
ישבית את התוסף אך ישמור את כל ההגדרות שלו במסד הנתונים. ברגע שתחזור לגישה ותפתור את הבעיה, שינוי שם התיקייה חזרה לwordfence
יפעיל אותה מחדש בדיוק כפי שהייתה.הסרה מוחלטת של וורדפנס וכל הנתונים שלה היא תהליך רב שלבי. המורכבות היא תוצאה ישירה של תכונת “ההגנה המורחבת” שהופכת את החומה שלה לחזקה כל כך. מכיוון שהיא משנה קבצים מחוץ לתיקיית התוסף שלה, השבתה פשוטה ומחיקה אינה מספיקה.
אזהרה: אי ביצוע הצעדים הללו בסדר הנכון עלול להוביל לשגיאה קריטית שתשבית את כל האתר שלך.
שלב 1: הסר את ההגנה המורחבת (שלב ראשון קריטי)
לפני שתעשה דבר אחר, עליך להשבית את האופטימיזציה של החומה.
auto_prepend_file
מקובץ הגדרות השרת שלך (.htaccess
או .user.ini
).שלב 2: השבת ומחק נתונים (שיטת לוח בקרה)
שלב 3: הסרה ידנית (שיטת גיבוי)
אם שיטת הלוח לא מצליחה או שאתה חסום, תצטרך להסיר הכל באופן ידני.
.htaccess
או .user.ini
בשורש התקנת הוורדפרס שלך. מצא ומחק את שורות הקוד בין התגובות Wordfence WAF
וEND Wordfence WAF
.wordfence-waf.php
משורש התקנת הוורדפרס שלך.wflogs
בתוך תיקיית wp-content
שלך.wordfence
בתוך תיקיית wp-content/plugins
שלך.wp_wf
(הפרפקס שלך עשוי להיות שונה). יש יותר מעשרה טבלאות כאלה, כמו wp_wfConfig
, wp_wfHits
, וwp_wfBlocks7
.תהליך זה מורכב מכיוון שהתכונות הספציפיות שמספקות את האבטחה המתקדמת של וורדפנס דורשות ממנה להשתלבות עמוקה עם השרת שלך. המורכבות בהסרה היא המחיר של הכוח הזה.
לאחר מבט מעמיק על התכונות, האדריכלות, התמחור והמתחרים שלה, ברור כי וורדפנס היא פתרון אבטחה לגיטימי, חזק ובעל יכולת גבוהה עבור כמעט כל אתר וורדפרס. המודל השכבתי שלה, המבוסס על חומת אש מבוססת נקודת קצה מהשורה הראשונה, מספק מחסום נורא כנגד ההתקפות המתמדות של איומים מקוונים.
עם זאת, האם זו הבחירה המושלמת תלויה במי שאתה. ההחלטה נובעת מכמה שאלות מפתח: מהי הסבילות שלך לסיכון? מה התקציב שלך? וכמה זמן ומומחיות יש לך לנהל את האבטחה שלך?
הנה ההמלצות הסופיות שלנו המותאמות לסוגים שונים של משתמשים:
התחל עם וורדפנס חינם. ההגנה שלה מהקופסה היא חזקה ומספיקה מאוד עבור אתרים לא מסחריים בסיכון נמוך. העיכוב של 30 הימים בחתימות איומים הוא סיכון זניח עבור קבוצה זו. עבור הגדרה חזקה יותר, שלב אותה עם התוכנית החינמית של קלודפלייר כדי להשיג הגנה מפני DDoS ותועלות ביצועים. השילוב הזה מספק אבטחת שכבות בדרגת ארגון בעלות כוללת של $0.29.
נצל את וורדפנס כפלטפורמה. התקן את וורדפנס חינם על כל אתרי הלקוחות כבסיס אבטחה סטנדרטי. השתמש בלוח הבקרה החינמי של וורדפנס סנטרל כדי לנהל את כל תיק הלקוחות שלך ביעילות—כלי זה הוא חיסכון עצום בזמן ויתרון תחרותי מרכזי. עבור לקוחות עם חנויות מסחר אלקטרוני או אתרים קריטיים לעסק, הצע
וורדפנס פרימיום כתוספת ערך, הסבר את היתרונות של הגנה בזמן אמת ותמיכה ייעודית.
וורדפנס פרימיום היא ההשקעה המינימלית הנדרשת. כאשר האתר שלך קשור ישירות להכנסות, העמלה השנתית של $149 היא פוליסת ביטוח קטנה כנגד העלויות הקטסטרופליות של פריצה. עבור עסקים שאין להם חבר צוות IT ייעודי, וורדפנס Care מציעה ערך יוצא דופן. היא משנה את האבטחה ממשימה מורכבת של לעשות זאת בעצמך לשירות מנוהל לחלוטין, ומעבירה את כל העומס של הגדרה, ניטור, ומה שחשוב ביותר, ניקוי חירום לקבוצת מומחים.
בסופו של דבר, הבחירה בתוסף אבטחה היא הצעד הראשון. אבטחה אמיתית היא תהליך מתמשך. איזו שהיא כלי שתבחר, עליו להיות משולב עם היגיינת אבטחה דקדקנית: השתמש בסיסמאות חזקות וייחודיות, שמור על עדכונים עבור התבניות והתוספים שלך, ושמור על גיבויים רגילים. וורדפנס מספקת את המגן, אבל אתה עדיין השומר של הדומיין הדיגיטלי שלך.