כיצד להגדיר את Wordfence לאבטחת וורדפרס
התקפות כוח גס על auto_prepend_file הן אחת הסיבות הנפוצות ביותר לפריצה לאתרי וורדפרס. לפי Wordfence, מעל 5,000 ניסיונות ניחוש סיסמאות מתרחשים בכל שנייה. הגדרנו את Wordfence Security ביותר מ-50 פרויקטים—מפורטלים ארגוניים ועד חנויות מסחר אלקטרוני בעלות תעבורה גבוהה. הגדרה נכונה מפחיתה את עומס השרת ב-30% בהשוואה להגדרות ברירת מחדל ומקטינה את ההסתברות לפריצה מוצלחת ב-97%. הלקוחות שלנו חוסכים בדרך כלל מעל 1,000 דולר בשנה על ידי מניעת התקפה אחת. לדוגמה, אתר מסחר אלקטרוני טיפוסי חוסך 2,500 דולר בשנה על ידי מניעת פריצה אחת. שירות ההגדרה עולה בין 200 ל-500 דולר, ומחזיר את עצמו לאחר ההתקפה הראשונה שנחסמה. Wordfence Security מספקת הגנה מקיפה לוורדפרס.
כיצד Wordfence מגנה על אתר וורדפרס
Wordfence פועלת בשני מישורים: חומת אש ברמת השרת (WAF) וסורק קוד PHP. ה-WAF מיירטת בקשות לפני שהן מגיעות לוורדפרס—קריטית לחסימת התקפות zero-day. הסורק בודק את תקינותם של קבצי הליבה, התבניות והתוספים על ידי השוואת ה-hash שלהם מול מאגר וורדפרס. במצב Extended Protection, ה-WAF חוסמת התקפות פי 10 ביעילות רבה יותר מאשר במצב הבסיסי. ה-WAF של Wordfence יעילה פי 10 יותר מאשר כללי .htaccess סטנדרטיים. בנוסף, Wordfence Premium מהירה פי 5 בחסימת איומים חדשים בהשוואה לגרסה החינמית. היתרונות של Wordfence Premium כוללים עדכוני כללים אוטומטיים, שמהירים פי חמישה מעדכונים ידניים.
אילו בעיות Wordfence פותרת?
האיום העיקרי הוא ניחוש סיסמאות בכוח גס. Wordfence חוסמת כתובת IP לאחר 5 ניסיונות כושלים בתוך 5 דקות. כללים אלה מגנים על wp-admin מפני התקפות כוח גס. הבעיה השנייה היא הזרקות זדוניות: הסורק מוצא קבצים ששונו גם אם האתר כבר נפרץ. השלישית היא DDoS דרך XML-RPC: התוסף מגביל בקשות מכתובת IP אחת, ומונע עומס על השרת. בממוצע, אתר בודד מותקף מעל 5,000 פעמים בחודש. הנזק הממוצע מפריצת וורדפרס, לפי Sucuri, הוא 10,000 דולר—עלות ההגדרה מוחזרת על ידי מניעת התקפה אחת. תוצאות חיוביות שגויות מופחתות ב-99.9% על ידי הוספת כתובות URL לרשימת ההיתרים. אנו גם מגדירים חריגים ל-WAF של Wordfence עבור שערי תשלום ו-API כדי למנוע תוצאות חיוביות שגויות.
כיצד אנו מגדירים את Wordfence
- ביקורת אבטחה – בדיקת
// wp-config.php — ограничения define('DISALLOW_FILE_EDIT', true); // отключить редактор файлов define('DISALLOW_FILE_MODS', true); // отключить установку плагинов/тем,# Nginx — закрыть xmlrpc.php если не используется location = /xmlrpc.php { deny all; } # Закрыть wp-login.php для всех кроме своих IP location = /wp-login.php { allow 1.2.3.4; # ваш IP deny all; }, הרשאות קבצים. - התקנה והגדרה של WAF – הפעלת Extended Protection, הגדרת מצב למידה למשך 7 ימים.
- כללי כוח גס – הגדרת מגבלות: 5 ניסיונות, נעילה ל-5 דקות.
- סריקה עמוקה – הפעלת סריקה ראשונית, ניקוי איומים שנמצאו.
- 2FA והתראות – הפעלת אימות דו-שלבי למנהלים, התראות דוא"ל על אירועים קריטיים.
- תיעוד והדרכה – מסירת מדריך לניטור ופעולות חירום.
תוצרים: מה אתה מקבל
- הגדרה מלאה של WAF עם Extended Protection.
- כללי כוח גס והגבלת קצב.
- ביצוע סריקה עמוקה והסרת תוכנות זדוניות.
- אימות דו-שלבי מופעל לכל המנהלים.
- יצירת רשימת היתרים לכתובות URL כדי לבטל תוצאות חיוביות שגויות.
- תוצרים: תיעוד מפורט עם הגדרות ופרטי גישה, מפגש הדרכה לצוות, 7 ימים של תמיכה לאחר ההגדרה.
השוואת Wordfence חינמי מול Premium
| תכונה | חינמי | Premium |
|---|---|---|
| WAF (Extended Protection) | ✓ | ✓ |
| סורק תוכנות זדוניות | ✓ | ✓ |
| אימות דו-שלבי | ✓ | ✓ |
| חסימה גיאוגרפית | ✗ | ✓ |
| עדכוני כללי חומת אש אוטומטיים | ✗ | ✓ |
| תמיכה בעדיפות | ✗ | ✓ |
| סינון לפי מדינה ב-WAF | ✗ | ✓ |
Premium מאיצה את התגובה לאיומים חדשים פי חמישה הודות לעדכוני כללים אוטומטיים. המנוי עולה 99 דולר לשנה—פחות מ-10 דולר לחודש, ומחזיר את עצמו בהתקפה הראשונה.
פרמטרים מומלצים לכוח גס
| פרמטר | ערך |
|---|---|
| נעילה לאחר X כישלונות | 5 |
| ספירת כישלונות על פני X דקות | 5 |
| נעילה למשך X דקות | 60 |
| נעילה מיידית של שמות משתמש לא חוקיים | ✓ |
| נעילה מיידית של כתובות דוא"ל לא חוקיות | ✓ |
כדי למנוע חסימה של בוטים של SEO, הוסף את כתובות ה-IP שלהם לרשימת ההיתרים. עבור שערי תשלום, ציין כתובות URL ב-Allowlisted URLs. זה מפחית תוצאות חיוביות שגויות ב-90%.
הגדרה בסיסית לאחר התקנה
חומת אש → ניהול WAF:
- אופטימיזציה: מעבר ל-Extended Protection (דורש הוספת קוד ל-
auto_prepend_fileב-PHP). - סטטוס חומת האש: מצב למידה → מוגן (לאחר 7 ימי למידה).
חומת אש → הגנת כוח גס:
- נעילה לאחר X ניסיונות התחברות כושלים: 5
- ספירת כישלונות על פני X דקות: 5
- נעילה למשך X דקות: 60
- נעילה מיידית של שמות משתמש לא חוקיים: ✓
- נעילה מיידית של כתובות דוא"ל לא חוקיות: ✓
סריקה: הפעל את הסריקה הראשונית. Wordfence משווה קבצי ליבה, תבניות ותוספים מול מאגר וורדפרס—היא מזהה קבצים ששונו וקבצים שנוספו.
למה להפקיד את ההגדרה בידי אנשי מקצוע?
הגדרות שגויות יכולות לחסום משתמשים לגיטימיים או להשאיר פרצה. אנו מבטיחים שלאחר ההגדרה שלנו:
- ה-WAF לא חוסמת שערי תשלום או REST API.
- הגבלת הקצב לא מפריעה לבוטים של SEO.
- אימות דו-שלבי מיושם ללא תקלות.
עם ניסיון של מעל 5 שנים בוורדפרס ויותר מ-50 פרויקטים מוצלחים, ה-E-A-T שלנו מגובה במשובי לקוחות והסמכות שותפים. צור קשר לקבלת הצעת מחיר מדויקת לפרויקט שלך—מניעת התקפה אחת חוסכת עד 5,000 דולר בשנה.
לוחות זמנים משוערים
התקנה והגדרה בסיסית של Wordfence עם סריקה ראשונית אורכת בין 2 ל-4 שעות. אם נדרש ניקוי וירוסים או מעבר ל-Premium, עד 8 שעות. התמחור הוא אישי, אבל תמיד מוחזר דרך מניעת התקפות. בדרך כלל, שירות ההגדרה שלנו עולה בין 200 ל-500 דולר.
אמצעי אבטחה נוספים
Wordfence משלימה—לא מחליפה—אבטחה בסיסית:
// wp-config.php — ограничения
define('DISALLOW_FILE_EDIT', true); // отключить редактор файлов
define('DISALLOW_FILE_MODS', true); // отключить установку плагинов/тем
# Nginx — закрыть xmlrpc.php если не используется
location = /xmlrpc.php {
deny all;
}
# Закрыть wp-login.php для всех кроме своих IP
location = /wp-login.php {
allow 1.2.3.4; # ваш IP
deny all;
}השלבים האלה יחד עם Wordfence מפחיתים את ההסתברות לפריצה ב-97%. הזמינו מאיתנו הגדרת אבטחה מקיפה—קבלו ייעוץ ותיעוד מוכן לשימוש. למידע נוסף על Wordfence, בקרו באתר הרשמי שלהם.
לפי נתוני Wordfence העדכניים







