آکادمی آموزشی ایران اج: دوره‌های تخصصی سئو و وردپرس.

Limit Login Attempts Reloaded – Login Security, Brute Force Protection, Firewall
تازه ترین نسخه: 3.2.4 بروزرسانی: 3 هفته پیش

Limit Login Attempts Reloaded – Login Security, Brute Force Protection, Firewall

مستندات فنی و فایل‌های نصبی رسمی افزونه که به صورت خودکار از مخزن اصلی همگام‌سازی شده است.

سازگاری با وردپرس 5.0+
تست شده تا ودرپرس 7.0
لایسنس GPLv2
تعداد فایل 4 نسخه
Banner

توضیحات و جزئیات فنی

با Limit Login Attempts Reloaded، خیال خودتان را از بابت حملات Brute Force راحت کنید! این افزونه با محدود کردن هوشمندانه تعداد تلاش‌های ناموفق ورود به سیستم، مثل یک نگهبان حرفه‌ای از سایت شما در برابر هکرها محافظت می‌کند. فرقی نمی‌کند از صفحه ورود پیش‌فرض وردپرس استفاده می‌کنید یا صفحات ووکامرس و فرم‌های سفارشی، این افزونه همه جا مراقب است. با اطمینان بیش از ۲.۵ میلیون وب‌سایت، امنیت سایت شما تضمین شده است.
Limit Login Attempts Reloaded یک سد محکم در برابر حملات brute force است. این افزونه با ایجاد محدودیت در تعداد دفعات تلاش برای ورود، امنیت وب‌سایت شما را به طور چشمگیری افزایش می‌دهد، بدون اینکه ذره‌ای از سرعت آن کم شود.

ویدیو را در یوتیوب تماشا کنید!

نحوه کار این افزونه بسیار هوشمندانه است: پس از اینکه تعداد تلاش‌های ناموفق ورود به سیستم از یک حد مشخص فراتر رفت، افزونه به طور خودکار از تلاش‌های بیشتر از آن آدرس IP و/یا نام کاربری جلوگیری می‌کند. این کار به شکل قابل توجهی از اثربخشی حملات brute force روی وب‌سایت شما می‌کاهد و امنیت را به حداکثر می‌رساند.

متاسفانه، وردپرس به صورت پیش‌فرض هیچ محدودیتی برای تعداد تلاش‌های ورود به سیستم ندارد. این یعنی سایت شما در برابر حملات brute force آسیب‌پذیر است و هکرها می‌توانند به راحتی رمزهای عبور را حدس بزنند. اما نگران نباشید، Limit Login Attempts Reloaded این مشکل را حل می‌کند!

Limit Login Attempts Reloaded Premium (با Micro Cloud رایگان امتحان کنید!)
برای اینکه امنیت ورود به سیستم خود را به سطح بالاتری ببرید، Limit Login Attempts Reloaded Premium را تهیه کنید و از محافظت مبتنی بر ابر بهره‌مند شوید. نسخه پریمیوم امکانات فوق‌العاده‌ای دارد، از جمله هوش IP که به شما کمک می‌کند تلاش‌های مخرب ورود به سیستم را شناسایی، خنثی و مسدود کنید. تلاش‌های ناموفق ورود به سیستم شما به صورت امن در فضای ابری پردازش می‌شوند تا وب‌سایت شما در طول حمله، عملکرد بی‌نظیر خود را حفظ کند.

ویژگی‌های کلیدی (نسخه رایگان):

  • 2FA - فعال‌سازی احراز هویت دو مرحله‌ای برای بالاترین سطح امنیت ورود به سیستم.
  • محدودیت ورود - تعیین حداکثر تعداد تلاش‌های مجاز برای ورود به سیستم (بر اساس IP).
  • زمان‌بندی قفل قابل تنظیم - تعیین مدت زمانی که کاربر یا IP پس از قفل شدن باید منتظر بماند.
  • تلاش‌های باقی‌مانده - نمایش تعداد تلاش‌های باقی‌مانده یا زمان قفل شدن به کاربر در صفحه ورود.
  • اعلان‌های ایمیلی قفل شدن - دریافت ایمیل اطلاع‌رسانی در صورت قفل شدن یک IP یا نام کاربری.
  • لاگ تلاش‌های رد شده - مشاهده گزارش کامل تمام تلاش‌های ناموفق و قفل شدن‌ها.
  • لیست سفید/سیاه IP و نام کاربری - کنترل کامل دسترسی کاربران و IPها.
  • محافظت از ثبت‌نام کاربر جدید (حساب‌های Micro Cloud) - محافظت از فرم ثبت‌نام پیش‌فرض وردپرس.
  • سازگاری کامل با Sucuri.
  • سازگاری کامل با Wordfence.
  • سازگاری کامل با Ultimate Member.
  • سازگاری کامل با WPS Hide Login.
  • سازگاری کامل با MemberPress.
  • محافظت از درگاه XMLRPC در برابر حملات.
  • محافظت از صفحه ورود Woocommerce.
  • سازگاری با چند سایتی با تنظیمات MU اضافی برای مدیریت آسان‌تر.
  • مطابق با قوانین GDPR برای حفظ حریم خصوصی کاربران.
  • پشتیبانی از مبدا IP سفارشی (Cloudflare، Sucuri و غیره) برای تشخیص دقیق‌تر IPها.
  • قابلیت اختصاصی llar_admin برای مدیریت پیشرفته.

ویژگی‌های شگفت‌انگیز (نسخه پریمیوم):

  • بهینه‌ساز عملکرد - با انتقال بار پردازش تلاش‌های ناموفق به سرورهای ابری، از منابع سرور خود محافظت کنید و سرعت و کارایی وب‌سایت خود را به طور چشمگیری افزایش دهید.
  • هوش IP پیشرفته - شناسایی الگوهای مشکوک در تلاش‌های ورود به سیستم و تشخیص حملات brute force احتمالی. IPهایی که فعالیت مخرب دارند، ذخیره می‌شوند و در آینده برای جلوگیری از حملات مشابه مورد استفاده قرار می‌گیرند.
  • تنگنای پیشرفته - افزایش تدریجی زمان قفل شدن برای IPها و نام‌های کاربری مخرب که به طور مداوم در تلاش برای ورود ناموفق هستند.
  • رد کردن بر اساس کشور - مسدود کردن دسترسی کاربران از کشورهای خاص تنها با چند کلیک ساده.
  • لیست سیاه خودکار IP - به طور خودکار IPهایی را که به طور مکرر در تلاش برای ورود ناموفق هستند، به لیست سیاه ابری خود اضافه کنید.
  • محافظت از ثبت‌نام کاربر جدید - محافظت از فرم ثبت‌نام پیش‌فرض وردپرس در برابر ربات‌ها و اسپمرها.
  • حفاظت از لیست سیاه جهانی - استفاده از اطلاعات IP ابری فعال ما که از هزاران وب‌سایت در شبکه LLAR جمع‌آوری شده است.
  • قفل شدن‌های همگام‌سازی شده - به اشتراک‌گذاری اطلاعات IPهای قفل شده بین چندین دامنه برای حفاظت بیشتر از شبکه شما.
  • لیست سفید/سیاه همگام‌سازی شده - به اشتراک‌گذاری اطلاعات IPها و نام‌های کاربری لیست سفید/سیاه بین چندین دامنه.
  • پشتیبانی پریمیوم - دریافت پشتیبانی اختصاصی از متخصصان امنیتی از طریق ایمیل.
  • پشتیبان‌گیری خودکار از تمام داده‌های IP - ذخیره امن داده‌های IP فعال خود در فضای ابری.
  • لاگ ورود موفقیت‌آمیز - ثبت اطلاعات مربوط به ورودهای موفقیت‌آمیز، از جمله IP، شهر، استان و موقعیت جغرافیایی.
  • لاگ‌های قفل شدن پیشرفته - به دست آوردن اطلاعات ارزشمند در مورد منشاء IPهایی که در تلاش برای ورود به سیستم هستند.
  • دانلود CSV از داده‌های IP - دانلود مستقیم داده‌های IP از فضای ابری برای تجزیه و تحلیل بیشتر.
  • پشتیبانی از محدوده‌های IPV6 برای لیست سفید/سیاه
  • باز کردن قفل مدیر قفل شده - به راحتی قفل مدیر قفل شده را از طریق ابر باز کنید، حتی اگر دسترسی به پیشخوان وردپرس ندارید.
  • محافظت از صفحه ثبت‌نام - محافظت از صفحه ثبت‌نام بر اساس قوانین شما و یک پایگاه داده به‌روز از IPهای مخرب. همچنین از WooCommerce و سایر افزونه‌های پشتیبانی شده محافظت می‌کند.

*برخی از ویژگی‌ها فقط در طرح‌های سطح بالاتر در دسترس هستند.

آیا از افزونه قدیمی Limit Login Attempts استفاده می‌کنید؟

  1. به بخش افزونه‌ها در پیشخوان وردپرس خود بروید.
  2. افزونه Limit Login Attempts را غیرفعال و حذف کنید.
  3. افزونه Limit Login Attempts Reloaded را نصب و فعال کنید.

نگران نباشید! تمام تنظیمات شما به صورت خودکار منتقل می‌شوند و هیچ چیز از بین نمی‌رود.

افزونه Limit Login Attempts Reloaded از زبان‌های متعددی پشتیبانی می‌کند و ما همیشه از اضافه شدن زبان‌های جدید استقبال می‌کنیم.

به ما کمک کنید Limit Login Attempts Reloaded را به دست کاربران بیشتری در سراسر جهان برسانیم!

ترجمه‌ها: بلغاری، پرتغالی برزیلی، کاتالان، چینی (سنتی)، چک، هلندی، فنلاندی، فرانسوی، آلمانی، مجارستانی، نروژی، فارسی، رومانیایی، روسی، اسپانیایی، سوئدی، ترکی

این افزونه از اکشن‌ها و فیلترهای استاندارد وردپرس استفاده می‌کند و با سایر افزونه‌ها سازگار است.

بر اساس کد اصلی افزونه Limit Login Attempts توسط Johan Eenfeldt.

سوالات متداول

اگر همه کاربران مسدود شوند، چه کار کنم؟

اگر همه کاربران به طور ناگهانی مسدود شده‌اند، احتمالاً مشکل از سرویس دامنه پراکسی مانند CloudFlare یا Sucuri است که آدرس IP کاربران را پنهان می‌کند. برای رفع این مشکل، تنظیمات IP مبدأ مورد اعتماد را در افزونه Limit Login Attempts Reloaded بررسی کنید (مگر اینکه از برنامه ابری استفاده کنید که این مشکل را به طور خودکار حل می‌کند). اگر مشکل حل نشد، با پشتیبانی هاستینگ خود تماس بگیرید.

چگونه بفهمم که وب‌سایت من مورد حمله قرار گرفته است؟

برای تشخیص حمله، آدرس IP مسدود شده را با استفاده از ابزار مکان‌یاب IP بررسی کنید. اگر موقعیت مکانی IP ناشناس است و تلاش‌های ناموفق زیادی برای ورود به سیستم وجود دارد، احتمالاً وب‌سایت شما مورد حمله قرار گرفته است. برای اطلاعات بیشتر در مورد جلوگیری از حملات brute force، به وب‌سایت ما مراجعه کنید.

چگونه بفهمم که نسخه پرمیوم افزونه فعال است؟

پس از ارتقا به نسخه پرمیوم، یک داشبورد جدید در پیشخوان وردپرس خود مشاهده خواهید کرد که آمار حملات brute force را نشان می‌دهد. در این داشبورد، نمودارهایی برای درخواست‌ها و تلاش‌های ناموفق برای ورود به سیستم خواهید دید. همچنین ممکن است سرعت وب‌سایت شما افزایش یابد و تعداد اعلان‌های مسدود شدن IP کاهش یابد.

آیا تلاش‌های ناموفق برای ورود به سیستم می‌توانند جعلی باشند؟

بله، تلاش‌های ناموفق برای ورود به سیستم می‌توانند جعلی باشند. وب‌سایت‌های تازه تاسیس اغلب به دلیل میزبانی بر روی آدرس‌های IP مشترک و خزیده شدن توسط ربات‌ها، بیشتر در معرض حملات قرار دارند. برای درک بهتر این موضوع، مقاله ما در مورد تلاش‌های جعلی برای ورود به سیستم در وردپرس را مطالعه کنید.

اگر وب‌سایت من از محدودیت‌های طرح پرمیوم فراتر رود، چه اتفاقی می‌افتد؟

اگر وب‌سایت شما از محدودیت‌های طرح پرمیوم فراتر رود (که از 100,000 درخواست در ماه شروع می‌شود)، ما به شما اطلاع خواهیم داد و پیشنهاد می‌کنیم که به طرح بالاتری ارتقا دهید. اگر از نسخه رایگان استفاده می‌کنید، حملات brute force از پهنای باند میزبانی شما استفاده می‌کنند و ممکن است هزینه‌های میزبانی شما را افزایش دهند.

کدام URLها توسط افزونه محافظت می‌شوند؟

افزونه Limit Login Attempts Reloaded از URLهای زیر محافظت می‌کند: صفحه ورود (wp-login.php، wp-admin)، xmlrpc.php، صفحه ورود ووکامرس و هر صفحه ورود سفارشی که از قلاب‌های ورود وردپرس استفاده می‌کند.

چرا افزونه Limit Login Attempts Reloaded محبوب‌تر از سایر افزونه‌های محافظت brute force است؟

تمرکز اصلی افزونه Limit Login Attempts Reloaded، محافظت از وب‌سایت شما در برابر حملات brute force است. این تمرکز باعث شده تا افزونه‌ای سبک، کارآمد و با حداقل استفاده از منابع سرور داشته باشیم. سرویس ابری ما به طور خودکار IPهای مخرب را شناسایی و مسدود می‌کند، در حالی که فایروال‌ها معمولاً نیاز به مسدود کردن دستی IPها دارند.

اگر یک مدیر مسدود شود، چه باید کرد؟

برای رفع مسدودیت مدیر، از یک IP دیگر (مانند تلفن همراه یا VPN) وارد سایت شوید. اگر این کار نکرد، از طریق FTP یا File Manager به فایل‌های سایت دسترسی پیدا کنید، پوشه limit-login-attempts-reloaded را در wp-content/plugins/ تغییر نام دهید، وارد سایت شوید، پوشه را به نام اصلی برگردانید و IP خود را در لیست سفید قرار دهید. با ارتقا به نسخه پرمیوم، می‌توانید قفل IP را مستقیماً از طریق سرویس ابری باز کنید.

از چه تنظیماتی در افزونه باید استفاده کنم؟

توضیحات کاملی برای هر تنظیم در افزونه ارائه شده است. اگر مطمئن نیستید، از تنظیمات پیش‌فرض استفاده کنید، زیرا این تنظیمات برای اکثر وب‌سایت‌ها مناسب هستند.

آیا می‌توانم لیست سفید/لیست سیاه را بین وب‌سایت‌های خود به اشتراک بگذارم؟

در نسخه رایگان، باید لیست‌ها را به صورت دستی در هر سایت کپی کنید. در نسخه پرمیوم، می‌توانید وب‌سایت‌ها را در یک حساب ابری گروه‌بندی کنید و لیست‌های دسترسی و قفل‌ها را بین آن‌ها به اشتراک بگذارید. این تنظیمات در رابط افزونه قابل پیکربندی هستند.

نجات رتبه سئو شما

لاراتاندر LaraThunder

هاست ایران بهینه شده برای ربات گوگل

  • آپدیت وردپرس از پیشخوان (میرور اختصاصی)
  • ایندکس سریع و بدون محدودیت توسط گوگل
  • دسترسی پایدار از داخل کشور
بررسی پلن‌های میزبانی وردپرس

جستجو در افزونه ها

همه افزونه‌ها

دانلود از اینترانت ملی

برچسب‌های فنی
#2fa #brute-force #firewall #login-security #security

راهنمای نصب پلاگین وردپرس

پس از دانلود فایل ZIP، به پیشخوان وردپرس > افزونه‌ها > افزودن مراجعه کرده و فایل را آپلود نمایید.

سرعت وردپرس دانلود وردپرس سرچ کنسول