WordPress Security Checklist 2026: 37 Steps to a Locked-Down Site
A complete WordPress security checklist for 2026. 37 concrete steps across login, firewall, scanning, monitoring, and maintenance, most of them free.
كلّ طبقات أمن WordPress في plugin واحد: firewall، والفحص، وحماية تسجيل الدخول، وحركة المرور المباشرة، والحظر، وسلسلة التوريد، والتدقيق، والتنبيهات.
جدار حماية تطبيقات الويب
WAF كامل أمام موقعك: افحص كلّ طلب، واكتب قواعدك الخاصّة، وحصّن WordPress بمفاتيح بنقرة واحدة.
ماسح Malware والسلامة
سبع مراحل فحص تنقّب في الملفّات وقاعدة البيانات والمهامّ المجدولة لكشف malware والعبث والبقايا التي يعشقها المهاجمون.
المصادقة والتحكّم في الوصول
أوقف هجمات بيانات الاعتماد قبل أن تبدأ: captcha، و2FA، وحماية من brute-force، وسياسات كلمات مرور صارمة، وكلّها واعية بالأدوار.
مراقب حركة المرور الفوري
راقب الزيارات لحظة حدوثها وأعِد تشغيل حركة المرور السابقة، مع فحص آمن للطلب/الاستجابة وتصفية دقيقة للضوضاء.
الحظر حسب IP والموقع الجغرافي
احظر عنوان IP واحداً أو نطاق CIDR أو قارة بأكملها، ودع حماية 404/403 التلقائية وتحديد المعدّل تتولّى الباقي.
استخبارات plugins والقوالب
اعرف ما تثبّته قبل أن يضرّك: تقييم السمعة وتنبيهات المخاطر لكلّ plugin وقالب على موقعك.
تتبّع النشاط
سجلّ كامل لمن فعل ماذا ومتى، عبر المستخدمين والمحتوى والـ plugins والقوالب والنواة.
تنبيهات أمنية فورية
اعرف عندما يهمّ الأمر: أحداث أمنية تشمل عمليات الدخول والمسؤولين وسلسلة التوريد وسلامة الموقع، تصل إلى بريدك الإلكتروني أو Telegram أو Slack.