וורדפרס מריצה למעלה מ-40% מהאתרים באינטרנט, מה שהופך אותה ליעד מועדף על האקרים. אבטחה היא לא תוספת נחמדה, היא תשתית. Wordfence הוא תוסף האבטחה הנפוץ ביותר לוורדפרס, וזה התוסף שאנחנו מתקינים על כל אתר שאנחנו מנהלים ב-Digitizer.
המדריך הזה ילווה אותך בהגדרה נכונה של Wordfence, לא רק התקנה בסיסית אלא קונפיגורציה שבאמת מגנה על האתר.
למה Wordfence?
- חומת אש (WAF) – חוסמת תעבורה זדונית לפני שהיא מגיעה לוורדפרס
- סורק תוכנות זדוניות – משווה את הקבצים שלך מול מאגר וורדפרס הרשמי לזיהוי שינויים
- הגנת כניסה – מניעת brute force, אימות דו-שלבי (2FA), reCAPTCHA
- מודיעין איומים בזמן אמת – בגרסת Premium, כללי חומת האש מתעדכנים עם כל איום חדש
- ניטור תעבורה חיה – מי ניגש לאתר שלך ומאיפה
שלב 1: התקנה
נווט לתפריט התוספים בממשק הוורדפרס, בחר ״הוסף חדש״ והקלד Wordfence בחיפוש. לחץ על ״התקן עכשיו״ ואז ״הפעל״.
במסך הראשון, הזן את כתובת המייל לקבלת התראות אבטחה ואשר את תנאי השימוש. אם אין לך רישיון Premium, אפשר לדלג על שלב הזנת הרישיון.
שלב 2: הגדרת חומת האש
עבור ל-Wordfence → All Options ובצע את ההגדרות הבאות:
- Web Application Firewall – הפעל את מצב Extended Protection. זה דורש עדכון לקובץ
.htaccessאבל מספק הגנה ברמה גבוהה יותר - Rate Limiting – הגדר חסימה של כתובות IP שמבצעות יותר מ-240 בקשות לדקה. הגדרה זו מונעת סריקות אוטומטיות
- Brute Force Protection – הפעל חסימה אחרי 5 ניסיונות כניסה כושלים, עם נעילה של 30 דקות
שלב 3: הגדרת הסורק
הסורק של Wordfence בודק את קבצי הליבה של וורדפרס, התוספים והתבניות מול הגרסאות הרשמיות. ההגדרות המומלצות:
- סריקה אוטומטית – הפעל סריקה יומית. בגרסה החינמית הסריקה רצה כל 72 שעות
- בדיקת קבצים – סמן ״Scan core files״ ״Scan theme files״ ו-״Scan plugin files״.
- רגישות – השאר ב-Standard. High Sensitivity יכולה לייצר התראות שווא
שלב 4: אימות דו-שלבי (2FA)
אחד השדרוגים הכי משמעותיים באבטחת האתר. עבור ל-Wordfence → Login Security:
- סרוק את קוד ה-QR עם אפליקציית Google Authenticator או Authy
- שמור את קודי הגיבוי במקום בטוח
- הפעל 2FA לכל משתמשי ה-Admin ו-Editor באתר
שלב 5: התראות
Wordfence שולח הרבה מיילים כברירת מחדל. כדאי לכוונן:
- השאר פעיל: התראות על כניסות admin, שינויי קבצים, תוספים שהוסרו מהמאגר
- כבה: התראות על IP שנחסמו (מרעיש, לא שימושי), עדכונים זמינים (יש לזה תוספים אחרים)
Wordfence חינמי מול Premium
| תכונה | חינמי | Premium ($119/שנה) |
|---|---|---|
| חומת אש | כללים מתעדכנים ב-30 יום איחור | עדכון בזמן אמת |
| סורק | כל 72 שעות | סריקה לפי דרישה + יומית |
| חסימת IP | ידנית בלבד | רשימה שחורה בזמן אמת |
| 2FA | כלול | כלול |
| תמיכה | פורומים | תמיכה ישירה |
לרוב האתרים העסקיים, הגרסה החינמית מספקת הגנה טובה. Premium שווה עבור חנויות WooCommerce או אתרים עם מידע רגיש.
טעויות נפוצות
- להשאיר הגדרות ברירת מחדל – חומת האש ב-Learning Mode לא מגנה באמת. צריך לעבור ל-Enabled ולהפעיל Extended Protection
- להתעלם מהתראות – אם Wordfence מזהה שינוי בקובץ, תבדוק מיד. זה יכול להיות סימן לפריצה
- לא לעדכן – תוסף אבטחה מיושן הוא סיכון בפני עצמו
- לסמוך רק על תוסף – אבטחה היא שכבות. Wordfence + סיסמאות חזקות + עדכונים שוטפים + גיבויים
מה אנחנו עושים ב-Digitizer
בכל אתר שאנחנו מנהלים, Wordfence מותקן ומוגדר כחלק מתשתית האבטחה. התהליך שלנו כולל:
- התקנה והגדרה מלאה (כולל Extended Protection)
- הפעלת 2FA לכל המשתמשים
- ניטור שוטף של התראות הסורק
- עדכון כללי חומת אש
- סריקה חודשית ידנית
צריכים עזרה עם אבטחת האתר? דברו איתנו ונדאג שהאתר שלכם מוגן כמו שצריך.