Limit Login Attempts Reloaded – Login Security, Brute Force Protection, Firewall
مستندات فنی و فایلهای نصبی رسمی افزونه که به صورت خودکار از مخزن اصلی همگامسازی شده است.

توضیحات و جزئیات فنی
با Limit Login Attempts Reloaded، خیال خودتان را از بابت حملات Brute Force راحت کنید! این افزونه با محدود کردن هوشمندانه تعداد تلاشهای ناموفق ورود به سیستم، مثل یک نگهبان حرفهای از سایت شما در برابر هکرها محافظت میکند. فرقی نمیکند از صفحه ورود پیشفرض وردپرس استفاده میکنید یا صفحات ووکامرس و فرمهای سفارشی، این افزونه همه جا مراقب است. با اطمینان بیش از ۲.۵ میلیون وبسایت، امنیت سایت شما تضمین شده است.
Limit Login Attempts Reloaded یک سد محکم در برابر حملات brute force است. این افزونه با ایجاد محدودیت در تعداد دفعات تلاش برای ورود، امنیت وبسایت شما را به طور چشمگیری افزایش میدهد، بدون اینکه ذرهای از سرعت آن کم شود.
نحوه کار این افزونه بسیار هوشمندانه است: پس از اینکه تعداد تلاشهای ناموفق ورود به سیستم از یک حد مشخص فراتر رفت، افزونه به طور خودکار از تلاشهای بیشتر از آن آدرس IP و/یا نام کاربری جلوگیری میکند. این کار به شکل قابل توجهی از اثربخشی حملات brute force روی وبسایت شما میکاهد و امنیت را به حداکثر میرساند.
متاسفانه، وردپرس به صورت پیشفرض هیچ محدودیتی برای تعداد تلاشهای ورود به سیستم ندارد. این یعنی سایت شما در برابر حملات brute force آسیبپذیر است و هکرها میتوانند به راحتی رمزهای عبور را حدس بزنند. اما نگران نباشید، Limit Login Attempts Reloaded این مشکل را حل میکند!
Limit Login Attempts Reloaded Premium (با Micro Cloud رایگان امتحان کنید!)
برای اینکه امنیت ورود به سیستم خود را به سطح بالاتری ببرید، Limit Login Attempts Reloaded Premium را تهیه کنید و از محافظت مبتنی بر ابر بهرهمند شوید. نسخه پریمیوم امکانات فوقالعادهای دارد، از جمله هوش IP که به شما کمک میکند تلاشهای مخرب ورود به سیستم را شناسایی، خنثی و مسدود کنید. تلاشهای ناموفق ورود به سیستم شما به صورت امن در فضای ابری پردازش میشوند تا وبسایت شما در طول حمله، عملکرد بینظیر خود را حفظ کند.
ویژگیهای کلیدی (نسخه رایگان):
- 2FA - فعالسازی احراز هویت دو مرحلهای برای بالاترین سطح امنیت ورود به سیستم.
- محدودیت ورود - تعیین حداکثر تعداد تلاشهای مجاز برای ورود به سیستم (بر اساس IP).
- زمانبندی قفل قابل تنظیم - تعیین مدت زمانی که کاربر یا IP پس از قفل شدن باید منتظر بماند.
- تلاشهای باقیمانده - نمایش تعداد تلاشهای باقیمانده یا زمان قفل شدن به کاربر در صفحه ورود.
- اعلانهای ایمیلی قفل شدن - دریافت ایمیل اطلاعرسانی در صورت قفل شدن یک IP یا نام کاربری.
- لاگ تلاشهای رد شده - مشاهده گزارش کامل تمام تلاشهای ناموفق و قفل شدنها.
- لیست سفید/سیاه IP و نام کاربری - کنترل کامل دسترسی کاربران و IPها.
- محافظت از ثبتنام کاربر جدید (حسابهای Micro Cloud) - محافظت از فرم ثبتنام پیشفرض وردپرس.
- سازگاری کامل با Sucuri.
- سازگاری کامل با Wordfence.
- سازگاری کامل با Ultimate Member.
- سازگاری کامل با WPS Hide Login.
- سازگاری کامل با MemberPress.
- محافظت از درگاه XMLRPC در برابر حملات.
- محافظت از صفحه ورود Woocommerce.
- سازگاری با چند سایتی با تنظیمات MU اضافی برای مدیریت آسانتر.
- مطابق با قوانین GDPR برای حفظ حریم خصوصی کاربران.
- پشتیبانی از مبدا IP سفارشی (Cloudflare، Sucuri و غیره) برای تشخیص دقیقتر IPها.
- قابلیت اختصاصی llar_admin برای مدیریت پیشرفته.
ویژگیهای شگفتانگیز (نسخه پریمیوم):
- بهینهساز عملکرد - با انتقال بار پردازش تلاشهای ناموفق به سرورهای ابری، از منابع سرور خود محافظت کنید و سرعت و کارایی وبسایت خود را به طور چشمگیری افزایش دهید.
- هوش IP پیشرفته - شناسایی الگوهای مشکوک در تلاشهای ورود به سیستم و تشخیص حملات brute force احتمالی. IPهایی که فعالیت مخرب دارند، ذخیره میشوند و در آینده برای جلوگیری از حملات مشابه مورد استفاده قرار میگیرند.
- تنگنای پیشرفته - افزایش تدریجی زمان قفل شدن برای IPها و نامهای کاربری مخرب که به طور مداوم در تلاش برای ورود ناموفق هستند.
- رد کردن بر اساس کشور - مسدود کردن دسترسی کاربران از کشورهای خاص تنها با چند کلیک ساده.
- لیست سیاه خودکار IP - به طور خودکار IPهایی را که به طور مکرر در تلاش برای ورود ناموفق هستند، به لیست سیاه ابری خود اضافه کنید.
- محافظت از ثبتنام کاربر جدید - محافظت از فرم ثبتنام پیشفرض وردپرس در برابر رباتها و اسپمرها.
- حفاظت از لیست سیاه جهانی - استفاده از اطلاعات IP ابری فعال ما که از هزاران وبسایت در شبکه LLAR جمعآوری شده است.
- قفل شدنهای همگامسازی شده - به اشتراکگذاری اطلاعات IPهای قفل شده بین چندین دامنه برای حفاظت بیشتر از شبکه شما.
- لیست سفید/سیاه همگامسازی شده - به اشتراکگذاری اطلاعات IPها و نامهای کاربری لیست سفید/سیاه بین چندین دامنه.
- پشتیبانی پریمیوم - دریافت پشتیبانی اختصاصی از متخصصان امنیتی از طریق ایمیل.
- پشتیبانگیری خودکار از تمام دادههای IP - ذخیره امن دادههای IP فعال خود در فضای ابری.
- لاگ ورود موفقیتآمیز - ثبت اطلاعات مربوط به ورودهای موفقیتآمیز، از جمله IP، شهر، استان و موقعیت جغرافیایی.
- لاگهای قفل شدن پیشرفته - به دست آوردن اطلاعات ارزشمند در مورد منشاء IPهایی که در تلاش برای ورود به سیستم هستند.
- دانلود CSV از دادههای IP - دانلود مستقیم دادههای IP از فضای ابری برای تجزیه و تحلیل بیشتر.
- پشتیبانی از محدودههای IPV6 برای لیست سفید/سیاه
- باز کردن قفل مدیر قفل شده - به راحتی قفل مدیر قفل شده را از طریق ابر باز کنید، حتی اگر دسترسی به پیشخوان وردپرس ندارید.
- محافظت از صفحه ثبتنام - محافظت از صفحه ثبتنام بر اساس قوانین شما و یک پایگاه داده بهروز از IPهای مخرب. همچنین از WooCommerce و سایر افزونههای پشتیبانی شده محافظت میکند.
*برخی از ویژگیها فقط در طرحهای سطح بالاتر در دسترس هستند.
آیا از افزونه قدیمی Limit Login Attempts استفاده میکنید؟
- به بخش افزونهها در پیشخوان وردپرس خود بروید.
- افزونه Limit Login Attempts را غیرفعال و حذف کنید.
- افزونه Limit Login Attempts Reloaded را نصب و فعال کنید.
نگران نباشید! تمام تنظیمات شما به صورت خودکار منتقل میشوند و هیچ چیز از بین نمیرود.
افزونه Limit Login Attempts Reloaded از زبانهای متعددی پشتیبانی میکند و ما همیشه از اضافه شدن زبانهای جدید استقبال میکنیم.
به ما کمک کنید Limit Login Attempts Reloaded را به دست کاربران بیشتری در سراسر جهان برسانیم!
ترجمهها: بلغاری، پرتغالی برزیلی، کاتالان، چینی (سنتی)، چک، هلندی، فنلاندی، فرانسوی، آلمانی، مجارستانی، نروژی، فارسی، رومانیایی، روسی، اسپانیایی، سوئدی، ترکی
این افزونه از اکشنها و فیلترهای استاندارد وردپرس استفاده میکند و با سایر افزونهها سازگار است.
بر اساس کد اصلی افزونه Limit Login Attempts توسط Johan Eenfeldt.
سوالات متداول
اگر همه کاربران مسدود شوند، چه کار کنم؟
اگر همه کاربران به طور ناگهانی مسدود شدهاند، احتمالاً مشکل از سرویس دامنه پراکسی مانند CloudFlare یا Sucuri است که آدرس IP کاربران را پنهان میکند. برای رفع این مشکل، تنظیمات IP مبدأ مورد اعتماد را در افزونه Limit Login Attempts Reloaded بررسی کنید (مگر اینکه از برنامه ابری استفاده کنید که این مشکل را به طور خودکار حل میکند). اگر مشکل حل نشد، با پشتیبانی هاستینگ خود تماس بگیرید.
چگونه بفهمم که وبسایت من مورد حمله قرار گرفته است؟
برای تشخیص حمله، آدرس IP مسدود شده را با استفاده از ابزار مکانیاب IP بررسی کنید. اگر موقعیت مکانی IP ناشناس است و تلاشهای ناموفق زیادی برای ورود به سیستم وجود دارد، احتمالاً وبسایت شما مورد حمله قرار گرفته است. برای اطلاعات بیشتر در مورد جلوگیری از حملات brute force، به وبسایت ما مراجعه کنید.
چگونه بفهمم که نسخه پرمیوم افزونه فعال است؟
پس از ارتقا به نسخه پرمیوم، یک داشبورد جدید در پیشخوان وردپرس خود مشاهده خواهید کرد که آمار حملات brute force را نشان میدهد. در این داشبورد، نمودارهایی برای درخواستها و تلاشهای ناموفق برای ورود به سیستم خواهید دید. همچنین ممکن است سرعت وبسایت شما افزایش یابد و تعداد اعلانهای مسدود شدن IP کاهش یابد.
آیا تلاشهای ناموفق برای ورود به سیستم میتوانند جعلی باشند؟
بله، تلاشهای ناموفق برای ورود به سیستم میتوانند جعلی باشند. وبسایتهای تازه تاسیس اغلب به دلیل میزبانی بر روی آدرسهای IP مشترک و خزیده شدن توسط رباتها، بیشتر در معرض حملات قرار دارند. برای درک بهتر این موضوع، مقاله ما در مورد تلاشهای جعلی برای ورود به سیستم در وردپرس را مطالعه کنید.
اگر وبسایت من از محدودیتهای طرح پرمیوم فراتر رود، چه اتفاقی میافتد؟
اگر وبسایت شما از محدودیتهای طرح پرمیوم فراتر رود (که از 100,000 درخواست در ماه شروع میشود)، ما به شما اطلاع خواهیم داد و پیشنهاد میکنیم که به طرح بالاتری ارتقا دهید. اگر از نسخه رایگان استفاده میکنید، حملات brute force از پهنای باند میزبانی شما استفاده میکنند و ممکن است هزینههای میزبانی شما را افزایش دهند.
کدام URLها توسط افزونه محافظت میشوند؟
افزونه Limit Login Attempts Reloaded از URLهای زیر محافظت میکند: صفحه ورود (wp-login.php، wp-admin)، xmlrpc.php، صفحه ورود ووکامرس و هر صفحه ورود سفارشی که از قلابهای ورود وردپرس استفاده میکند.
چرا افزونه Limit Login Attempts Reloaded محبوبتر از سایر افزونههای محافظت brute force است؟
تمرکز اصلی افزونه Limit Login Attempts Reloaded، محافظت از وبسایت شما در برابر حملات brute force است. این تمرکز باعث شده تا افزونهای سبک، کارآمد و با حداقل استفاده از منابع سرور داشته باشیم. سرویس ابری ما به طور خودکار IPهای مخرب را شناسایی و مسدود میکند، در حالی که فایروالها معمولاً نیاز به مسدود کردن دستی IPها دارند.
اگر یک مدیر مسدود شود، چه باید کرد؟
برای رفع مسدودیت مدیر، از یک IP دیگر (مانند تلفن همراه یا VPN) وارد سایت شوید. اگر این کار نکرد، از طریق FTP یا File Manager به فایلهای سایت دسترسی پیدا کنید، پوشه limit-login-attempts-reloaded را در wp-content/plugins/ تغییر نام دهید، وارد سایت شوید، پوشه را به نام اصلی برگردانید و IP خود را در لیست سفید قرار دهید. با ارتقا به نسخه پرمیوم، میتوانید قفل IP را مستقیماً از طریق سرویس ابری باز کنید.
از چه تنظیماتی در افزونه باید استفاده کنم؟
توضیحات کاملی برای هر تنظیم در افزونه ارائه شده است. اگر مطمئن نیستید، از تنظیمات پیشفرض استفاده کنید، زیرا این تنظیمات برای اکثر وبسایتها مناسب هستند.
آیا میتوانم لیست سفید/لیست سیاه را بین وبسایتهای خود به اشتراک بگذارم؟
در نسخه رایگان، باید لیستها را به صورت دستی در هر سایت کپی کنید. در نسخه پرمیوم، میتوانید وبسایتها را در یک حساب ابری گروهبندی کنید و لیستهای دسترسی و قفلها را بین آنها به اشتراک بگذارید. این تنظیمات در رابط افزونه قابل پیکربندی هستند.
لاراتاندر LaraThunder
هاست ایران بهینه شده برای ربات گوگل
- آپدیت وردپرس از پیشخوان (میرور اختصاصی)
- ایندکس سریع و بدون محدودیت توسط گوگل
- دسترسی پایدار از داخل کشور
جستجو در افزونه ها
دانلود از اینترانت ملی
راهنمای نصب پلاگین وردپرس
پس از دانلود فایل ZIP، به پیشخوان وردپرس > افزونهها > افزودن مراجعه کرده و فایل را آپلود نمایید.