الوصف
احمِ أمان موقعك الإلكتروني ببضع نقرات ضد مجموعة من خروقات الأمان، بما في ذلك هجمات القوة الغاشمة، وتهديدات البرمجيات الخبيثة، والروبوتات، باستخدام إضافة الأمان المجانية لووردبريس – Security Optimizer.
راقب أمان موقعك بشكل استباقي للكشف عن أي نشاط مشبوه واتخذ إجراءات فورية لحماية موقعك ومنع المزيد من الضرر باستخدام هذه الميزات الأساسية:
- فعّل مصادقة ثنائية العوامل (2FA) للحصول على طبقة إضافية من أمان الموقع
- عيّن تحديد عدد محاولات تسجيل الدخول لردع محاولات تسجيل الدخول الضارة وهجمات القوة الغاشمة
- غيّر رابط تسجيل الدخول الافتراضي الخاص بك إلى رابط تسجيل دخول مخصص لتجنب الهجمات
- فعّل حماية XSS المتقدمة لتعزيز حماية موقعك من الهجمات الضارة
- قفل وحماية مجلدات النظام لضمان عدم تنفيذ أي نصوص برمجية غير مصرح بها أو ضارة في مجلدات النظام الخاصة بك
- تعطيل محرر القوالب والإضافات لحماية موقعك من الوصول غير المصرح به عبر محرر ووردبريس
- إخفاء نسخة ووردبريس بسهولة، وإبقائه مخفيًا عن الأعين المتطفلة
- استخدم سجل النشاط لمراقبة موقعك ومنع الإجراءات الضارة بسرعة
- إجراءات ما بعد الاختراق لاتخاذ إجراءات فورية ومنع المزيد من الأضرار
تم تطويره من قبل خبراء أمان المواقع في SiteGround ويتم الوثوق به من قبل أكثر من 900,000 من مشرفي المواقع لدرع الأمان القوي وسهولة استخدامه لحماية تطبيقات ووردبريس من الهجمات المحتملة على أي منصة استضافة.
الجوائز:
جوائز Monster 2022: أفضل إضافة أمان لووردبريس 🥇
جوائز Monster 2021: أفضل إضافة أمان لووردبريس 🥇
فيديو الإضافة
دليل الإضافة التعليمي
اكتشف مجموعة الميزات الواسعة وأطلق العنان للإمكانات الكاملة لإضافة الأمان الخاصة بنا في دليل Security Optimizer التعليمي.
ميزات حماية الموقع
احمي تطبيق ووردبريس الخاص بك باستخدام مجموعة أدوات أمان الموقع القوية الخاصة بنا. تم تصميم ميزاتنا الشاملة خصيصًا لتعزيز دفاعات موقعك ضد البرمجيات الخبيثة، وبرمجيات الاستغلال، والأنشطة الضارة المختلفة. باستخدام هذه الأدوات المتاحة لك، يمكنك ضمان أقصى حماية لموقعك من الروبوتات والبرمجيات الخبيثة وهجمات القوة الغاشمة:
قفل وحماية مجلدات النظام
ضمن أقصى قدر من الأمان لمجلدات نظام تطبيقك عن طريق منع تنفيذ أي نصوص برمجية غير مصرح بها أو ضارة. تعمل ميزة ‘قفل وحماية مجلدات النظام’ كدرع قوي ضد التهديدات المحتملة.
إخفاء نسخة ووردبريس
احمِ موقعك من الهجمات الجماعية عن طريق إخفاء نسخة ووردبريس، مما يساعد في التخفيف من الثغرات الأمنية المحددة للنسخة.
تعطيل محرر القوالب والإضافات
عزز أمان منطقة إدارة ووردبريس الخاصة بك عن طريق تعطيل محرر القوالب والإضافات، مما يمنع أخطاء البرمجة المحتملة والوصول غير المصرح به عبر المحرر.
تعطيل XML-RPC
خفف من مخاطر الأمان المحتملة عن طريق تعطيل بروتوكول XML-RPC، الذي تم استغلاله في هجمات مختلفة. يرجى ملاحظة أن تعطيل XML-RPC سيحد من قدرة ووردبريس على التواصل مع أنظمة الجهات الخارجية. نوصي بتمكين هذه الميزة ما لم يكن لديك حاجة محددة لها.
تعطيل خلاصات RSS وATOM
امنع تجميع المحتوى وهجمات محددة على موقعك عن طريق تعطيل خلاصات RSS وATOM. ما لم يكن لديك قراء يصلون إلى موقعك عبر قارئات RSS، فمن المستحسن إبقاء هذه الميزة مفعلة.
حماية XSS المتقدمة
أضف طبقة إضافية من أمان الموقع ضد هجمات البرمجة النصية عبر المواقع (XSS) من خلال تمكين حماية XSS المتقدمة، مما يعزز الأمان العام لموقعك.
حذف ملف Readme.html الافتراضي
تخلص من الثغرات الأمنية المحتملة عن طريق حذف ملف readme.txt الافتراضي، الذي يحتوي على معلومات حول موقعك. من خلال إزالة هذا الملف، تقلل من خطر إدراج موقعك في قائمة المواقع المعرضة للاختراق التي يستهدفها المتسللون.
أمان تسجيل الدخول
رابط تسجيل دخول مخصص
خصّص رابط تسجيل الدخول الخاص بك لتعطيل الهجمات المحتملة وإنشاء نقطة دخول قوية. قل وداعًا لرابط تسجيل الدخول الافتراضي واعتمد مسارًا مخصصًا من اختيارك. بالإضافة إلى ذلك، لديك الحرية في تعديل رابط التسجيل الافتراضي أيضًا.
الوصول لتسجيل الدخول
اقصر وصول صفحة تسجيل الدخول على عناوين IP محددة أو نطاقات IP، مما يعيق بشكل فعال محاولات تسجيل الدخول الضارة ويردع هجمات القوة الغاشمة.
مصادقة ثنائية العوامل (2FA)
اغمر موقعك الإلكتروني في درع أمان منيع باستخدام المصادقة ثنائية العوامل (2FA). تتطلب هذه الميزة الفعالة من جميع مستخدمي المدير تقديم رمز مميز فريد، يتم إنشاؤه حصريًا من خلال تطبيق Google Authenticator، أثناء عملية تسجيل الدخول.
تعطيل أسماء المستخدمين الشائعة
لا تكن ضحية لخرق أمني متوقع! يشكل استخدام أسماء المستخدمين الشائعة، مثل ‘admin’، تهديدًا كبيرًا لسلامة موقعك. فعّل هذا الخيار لتعطيل إنشاء أسماء المستخدمين الشائعة. إذا كان هناك أي أسماء مستخدمين ضعيفة موجودة بالفعل، فسنطالبك بتقديم بدائل جديدة وأقوى.
تحديد عدد محاولات تسجيل الدخول
احتفظ بالسيطرة على محاولات الوصول غير المصرح بها باستخدام ‘تحديد عدد محاولات تسجيل الدخول’. عيّن حدًا معينًا لعدد حالات فشل تسجيل الدخول التي يمكن للمستخدمين تحملها قبل ظهور العواقب. بعد الوصول إلى الحد، سيتم حظر عنوان IP المرتبط بمحاولات تسجيل الدخول غير الناجحة لمدة ساعة. ستؤدي حالات الفشل المستمرة إلى فرض قيود أطول، تبدأ من 24 ساعة وتتصاعد إلى أسبوع.
مراقبة النشاط
راقب موقعك وصفحة تسجيل الدخول بحثًا عن زوار غير مصرح لهم ومحاولات القوة الغاشمة لمنع الإجراءات الضارة
سجل النشاط
توفر صفحة سجل النشاط لك عرضًا شاملاً للأنشطة التي يقوم بها الزوار المسجلون والمجهولون والمحظورون. تتيح لك مراقبة أي سلوك مشبوه عن كثب واتخاذ الإجراءات المناسبة في حالة اختراق مستخدم أو إضافة أو محاولة اختراق. يمكنك الاستفادة من الأدوات السريعة المتاحة لحظر المحاولات المستقبلية بسرعة.
تقارير الأمان الأسبوعية
تتلخص أسبوعيًا حركة مرور موقعك مباشرة إلى بريدك الوارد. يجمع تقرير الأمان الأسبوعي هذا البيانات الخاصة بحركة مرور الروبوتات والبشر، مع تفاصيل حول محاولات تسجيل الدخول والزيارة التي تم حظرها لمراقبة حركة المرور بشكل استباقي والتعرف بسرعة على النشاط المشبوه.
إجراءات ما بعد الاختراق
اتخذ إجراءات فورية لحماية موقعك الإلكتروني إذا كنت تشك في تعرضه للاختراق ولمنع المزيد من الضرر. ستجد هنا حلولاً مناسبة للتعامل مع الموقف بفعالية:
إعادة تنصيب جميع الإضافات المجانية
في حالة حدوث اختراق، يمكن أن يساعد استخدام ميزة ‘إعادة تنصيب جميع الإضافات المجانية’ في التخفيف من الضرر المحتمل. يعيد هذا الإجراء تنصيب جميع إضافاتك المجانية، مما يقلل من احتمالية استغلالات إضافية أو إعادة استخدام شفرة ضارة.
تسجيل خروج جميع المستخدمين
لمنع أي أنشطة غير مصرح بها أخرى من قبل المستخدمين أو المهاجمين، يمكنك اختيار تسجيل خروج جميع المستخدمين على الفور باستخدام ميزة ‘تسجيل خروج جميع المستخدمين’.
إجبار إعادة تعيين كلمة المرور
من خلال فرض إعادة تعيين كلمة المرور، يمكنك ضمان مطالبة جميع المستخدمين بتغيير كلمات مرورهم أثناء تسجيل الدخول التالي. وهذا لا يعزز أمان حساباتهم فحسب، بل يقوم أيضًا بتسجيل خروج جميع المستخدمين المسجلين دخولهم حاليًا على الفور.
المتطلبات
- ووردبريس 4.7
- PHP 7.0
- ملف .htaccess يعمل
جمع البيانات
جمع البيانات التقنية اختياري وموضح هنا. يتم جمع هذه البيانات فقط للتحليل التقني، والتحسينات، وإمكانية الاتصال بمستخدم الإضافة في حالة الحاجة إلى إصلاح مشكلات عاجلة (على سبيل المثال، إصدار أمان حرج يحتاج إلى إبلاغ مالكي المواقع). يمكن لمستخدم الإضافة إدارة تفضيلاته داخل لوحة تحكم ووردبريس للتحكم في جمع البيانات التقنية. ننصح بالموافقة على جمع هذه البيانات، حيث يمكن أن تعزز أداء الإضافة. يمكنك العثور على مزيد من المعلومات حول جمع البيانات في إشارة خصوصية الإضافات الخاصة بنا.
التنصيب
التنصيب التلقائي
- انتقل إلى الإضافات -> إضافة جديدة
- ابحث عن “Security Optimizer من SiteGround”
- انقر على زر ‘تنصيب’ تحت إضافة Security Optimizer من SiteGround
- بمجرد تنصيب الإضافة، انقر على رابط ‘تفعيل الإضافة’
التنصيب اليدوي
- سجّل الدخول إلى لوحة تحكم ووردبريس وانتقل إلى الإضافات -> إضافة جديدة
- حدد قائمة ‘رفع’
- انقر على زر ‘اختيار ملف’ ووجّه متصفحك إلى ملف sg-security.zip الذي قمت بتنزيله
- انقر على زر ‘تنصيب الآن’
- انتقل إلى الإضافات -> الإضافات المنصّبة وانقر على رابط ‘تفعيل’ تحت قائمة WordPress Security Optimizer من SiteGround
المراجعات
المساهمون والمطوّرون
“Security Optimizer – إضافة الحماية الشاملة (كل في واحد)” هو برنامج مفتوح المصدر. وقد ساهم هؤلاء الأشخاص بالأسفل في هذه الإضافة.
المساهمونلقد تم ترجمة ”Security Optimizer – إضافة الحماية الشاملة (كل في واحد)“ إلى 12 لغة. شكراً إلى جميع المُترجمين لمُساهماتهم.
ترجمة ”Security Optimizer – إضافة الحماية الشاملة (كل في واحد)“ إلى لغتك.
مُهتم بالتطوير؟
تصفّح الشفرة، تحقق من مستودع SVN، أو الاشتراك في سجل التطوير بواسطة RSS.
سجل التغييرات
Version 1.5.9
Release Date Jan 15th, 2026
- Third-party plugin compatibility improvements
- Custom URL improvements
- Weekly Report improvements
- Security Improvements
Version 1.5.8
تاريخ الإصدار: 4 ديسمبر 2025
- تحسينات تسجيل الدخول المخصص
- تحسينات أمنية لتسجيل الدخول
- تحسينات أمنية
Version 1.5.7
تاريخ الإصدار: 21 نوفمبر 2024
- تحسينات في تحميل الترجمة
Version 1.5.6
تاريخ الإصدار: 9 أكتوبر 2024
- تحسينات على رابط تسجيل الدخول المخصص
- تحسينات على المصادقة ثنائية العوامل (2FA)
- تحسينات على سجل النشاط
Version 1.5.5
تاريخ الإصدار: 18 سبتمبر 2024
- تحسينات في الخيارات.
- تحسينات في خدمة الحظر.
Version 1.5.4
تاريخ الإصدار: 10 سبتمبر 2024
- تحسينات في شفرة سجل النشاط.
- تحسينات في شفرة Salt Shaker.
Version 1.5.3
تاريخ الإصدار: 27 أغسطس 2024
- تحسينات في الشفرة.
Version 1.5.2
تاريخ الإصدار: 1 أغسطس 2024
- تم تحسين معالجة رابط تسجيل الدخول المخصص
- تم تحسين إجراءات إعادة تنصيب الإضافات
- تم تحسين الترجمات
- تم تحسين تكوين الإضافة
- تم إصلاح تحذيرات المهجور في أوامر WP-CLI المخصصة
Version 1.5.1
تاريخ الإصدار: 17 يوليو 2024
- تم تحسين كشف الروبوتات في سجل النشاط
- تم تحسين معالجة تسجيل الخروج في سجل النشاط
- تم تحسين المصادقة ثنائية العوامل(2FA) مع تسجيلات الدخول المخصصة من طرف ثالث
- تم تحسين التوافق مع إضافات الجهات الخارجية
- تحسينات أمنية متعلقة بإشعارات الإضافة
Version 1.5.0
تاريخ الإصدار: 23 مايو 2024
- تم تحسين الدعم لإصدارات PHP 8.2 و 8.3.
- تم تحسين تكوين الإضافة.
Version 1.4.13
تاريخ الإصدار: 27 مارس 2024
- تحسين الإضافة.
Version 1.4.12
تاريخ الإصدار: 20 فبراير 2024
- إصلاحات أخطاء متعلقة بملفات تعريف الارتباط والمصادقة ثنائية العوامل(2FA)
Version 1.4.11
تاريخ الإصدار: 14 فبراير 2024
- تحسينات أمنية متعلقة بملفات تعريف الارتباط (كوكيز)
- تحسينات في الأداء
Version 1.4.10
تاريخ الإصدار: 11 يناير 2024
- الأصول الثابتة أصبحت الآن جزءًا من حزمة الإضافة ويتم تحميلها محليًا.
- سيتم مطالبة المستخدمين الجدد بإعطاء موافقتهم على جمع البيانات التقنية عند استخدامهم الأول للإضافة.
Version 1.4.9
تاريخ الإصدار: 12 ديسمبر 2023
- تم تحسين اكتشاف الروبوتات في سجل النشاط
- تم تحسين ميزة ‘إعادة تنصيب جميع الإضافات المجانية’ – الإضافات المعطلة لم تعد تُفعّل بعد إعادة التنصيب.
Version 1.4.8
تاريخ الإصدار: 22 نوفمبر 2023
- تحسينات على الواجهة المرئية للوحة التحكم
- تحسينات على ملف Readme
- تم تحسين ترجمات تقرير الأمان الأسبوعي
Version 1.4.7
تاريخ الإصدار: 24 أكتوبر 2023
- خيار عدم المشاركة في جمع البيانات
- تحسينات على تنسيق ملف Readme
- تحسينات على تنسيق اسم الإضافة
- تعيين جدول إرسال تقرير النشاط الأسبوعي عشوائيًا
Version 1.4.6
تاريخ الإصدار: 26 سبتمبر 2023
- تغيير الاسم الذي نستخدمه داخل الإضافة من SiteGround Security إلى Security Optimizer
- تحديث عملية جمع البيانات وإضافة رابط في واجهة الإضافة لإشعار خصوصية الإضافة
Version 1.4.5
تاريخ الإصدار: 4 مايو 2023
- تم تحسين تنظيف السجلات
Version 1.4.4
تاريخ الإصدار: 3 مايو 2023
- تم تحسين فهرسة جدول قاعدة بيانات الزوار
- تمت استعادة خدمة الحظر
Version 1.4.3
تاريخ الإصدار: 27 أبريل 2023
- تم تعطيل خدمة الحظر مؤقتًا
Version 1.4.2
تاريخ الإصدار: 27 أبريل 2023
- تم تحسين عملية سجل النشاط والمرشحات
- تم تحسين رمز استجابة تسجيل الدخول المقيد
- تم تحسين التوافق مع PHP 8.2
- تمت إضافة ثابت بديل لاستخدامات cron job غير القياسية
Version 1.4.1
تاريخ الإصدار: 23 فبراير 2023
- تحسينات في التكوين الداخلي
Version 1.4.0
تاريخ الإصدار: 1 فبراير 2023
- تغييرات في التكوين الداخلي
Version 1.3.9
تاريخ الإصدار: 25 يناير 2023
- تم تحسين دعم قالب Foogra
Version 1.3.8
تاريخ الإصدار: 6 ديسمبر 2022
- تم تحسين استجابة Rest
- تم تحسين فحص صفحة الإعدادات
- تم تحسين تعطيل محرر القوالب والإضافات
Version 1.3.7
تاريخ الإصدار: 15 نوفمبر 2022
- إصلاح خطأ في لوحة تحكم SG Security
- تم تحسين التحقق من مفتاح تشفير المصادقة ثنائية العوامل (2FA)
- تم تحسين التحقق من صحة رابط تسجيل الدخول/التسجيل المخصص
- تم تحسين دعم LiteSpeed Cache
- خيار استخدام مسار ملف مفتاح تشفير مخصص للمصادقة ثنائية العوامل (2FA)
Version 1.3.6
تاريخ الإصدار: 8 نوفمبر 2022
- تم تحسين أمان المصادقة ثنائية العوامل(2FA) باستخدام التشفير
- تم تحسين مرشحات سجل الوصول
- أمر WP-CLI جديد: إعادة ضبط إعداد المصادقة ثنائية العوامل (2FA) لجميع المستخدمين
Version 1.3.5
تاريخ الإصدار: 18 أكتوبر 2022
- تم تحسين رابط تسجيل الدخول المخصص
- تم تحسين سجل النشاط
Version 1.3.4
تاريخ الإصدار: 10 أكتوبر 2022
- إصلاح خدمة التنصيب
Version 1.3.3
تاريخ الإصدار: 10 أكتوبر 2022
- خيار جديد لإدارة سجل النشاط
- مرشح جديد – تعطيل سجل النشاط
- تم تحسين رابط تسجيل الدخول المخصص
- تم تحسين دعم WP-CLI
- تم تحسين دعم إضافة Jetpack
- تم تحسين معالجة الأخطاء
- إصلاحات أخطاء طفيفة
- تمت إزالة الشفرة القديمة
Version 1.3.2
تاريخ الإصدار: 21 سبتمبر 2022
- تعزيز أمان رموز النسخ الاحتياطي للمصادقة ثنائية العوامل (2FA)
Version 1.3.1
تاريخ الإصدار: 13 سبتمبر 2022
- تعزيز أمان المصادقة ثنائية العوامل (2FA)
- تعزيز أمان اكتشاف عنوان IP
Version 1.3.0
تاريخ الإصدار: 14 يوليو 2022
- تصميم جديد كليًا
- تم تحسين توافق المصادقة ثنائية العوامل (2FA) مع صفحات تسجيل الدخول المخصصة في Elementor
- تم تحسين جمع البيانات
- إصلاحات طفيفة
Version 1.2.9
تاريخ الإصدار: 20 يونيو 2022
- مرشحات جديدة لاستثناءات “قفل وحماية مجلدات النظام”
- تم تحسين دعم نطاقات IP
- تم تحسين قائمة عناوين IP المحظورة
- تم تحسين حذف ملف Readme.html الافتراضي
- تم تحسين المصادقة من المصادقة ثنائية العوامل (2FA)
- تم تحسين دعم المصادقة ثنائية العوامل (2FA) لتسجيل دخول “حسابي”
- تم تحسين جمع البيانات
- إصلاحات طفيفة
Version 1.2.8
تاريخ الإصدار: 18 مايو 2022
- تم تحسين أمان الإضافة
Version 1.2.7
تاريخ الإصدار: 8 أبريل 2022
- إصلاحات أخطاء طفيفة
Version 1.2.6
تاريخ الإصدار: 7 أبريل 2022
- إعادة صياغة المصادقة ثنائية العوامل (2FA)
Version 1.2.5
تاريخ الإصدار: 6 أبريل 2022
- إعادة هيكلة المصادقة ثنائية العوامل (2FA)
- تم تحسين البريد الإلكتروني الأسبوعي
- تم إهجار خدمة HTST
Version 1.2.4
تاريخ الإصدار: 16 مارس 2022
- تم تحسين البريد الإلكتروني الأسبوعي
- تم تحسين دعم إضافة Woocommerce Payments
- تعزيز أمان المصادقة ثنائية العوامل (2FA)
Version 1.2.3
تاريخ الإصدار: 11 مارس 2022
- تعزيز أمان المصادقة ثنائية العوامل (2FA)
Version 1.2.2
تاريخ الإصدار: 11 مارس 2022
- تعزيز أمان المصادقة ثنائية العوامل (2FA)
Version 1.2.1
تاريخ الإصدار: 9 مارس 2022
- تم تحسين التقارير الأسبوعية
- تم تحسين خدمة ترويسات HTTP
- إعادة صياغة الشفرة
Version 1.2.0
تاريخ الإصدار: 28 فبراير 2022
- جديد – التقارير الأسبوعية
- إعادة صياغة الشفرة وتحسينات عامة
- تم تحسين دعم أدوار المستخدم للمصادقة ثنائية العوامل (2FA)
- تم تحسين معالجة الأخطاء
- تم تحسين دعم نطاق IP لتحديد محاولات تسجيل الدخول
- تم تحسين سجل الأحداث
- تم تحسين دعم قالب Phlox
- إصلاحات طفيفة
- تم تحسين دعم WP-CLI
- تمت إضافة موافقة جمع بيانات البيئة
Version 1.1.3
تاريخ الإصدار: 1 أكتوبر 2021
* تم تحسين وظيفة إخفاء نسخة ووردبريس ↵
Version 1.1.2
تاريخ الإصدار: 20 أغسطس 2021
* تم تحسين وظيفة رابط تسجيل الدخول المخصص ↵
* تم تحسين المصادقة ثنائية العوامل(2FA) ↵
* تم تحسين رسائل النجاح/الخطأ
Version 1.1.1
تاريخ الإصدار: 12 أغسطس 2021 ↵
* تم تحسين المصادقة ثنائية العوامل (2FA) ↵
* تم تحسين وظيفة تسجيل الخروج
Version 1.1.0
تاريخ الإصدار: 27 يوليو 2021 ↵
* جديد! تمت إضافة رموز النسخ الاحتياطي للمصادقة ثنائية العوامل (2FA) إلى صفحة تعديل الملف الشخصي ↵
* جديد! روابط تسجيل دخول وتسجيل مخصصة ↵
* جديد! تمت إضافة توليد ترويسات HSTS تلقائيًا ↵
* تم تحسين وظيفة تعطيل أسماء المستخدمين الشائعة ↵
* تم تحسين خدمة تسجيل خروج المجموعات ↵
* تم تحسين تسجيل النشاط وإضافة تسمية مخصصة ↵
* تم تحسين وظيفة إعادة تعيين كلمة المرور
Version 1.0.4
- تم تحسين ‘تحديد عدد محاولات تسجيل الدخول’
Version 1.0.3
- تم إصلاح خلل مربع التقييم في سفاري
- تم تحسين خدمة تعطيل خلاصات RSS وATOM
Version 1.0.2
- تمت إضافة مرشح لضبط مدة حفظ السجل
- تمت إضافة دعم WP CLI
- تم تحسين السلاسل
Version 1.0.1
- تمت إضافة الإعدادات الافتراضية عند التنصيب
- تم تحسين دعم الترجمة
- تمت إضافة تنظيف عند إلغاء التنصيب
Version 1.0.0
- أول إصدار مستقر.
Version 0.1
- الإصدار الأولي.





