كلّ ما يفعله WordSec،
في مكان واحد.
من تثبيت يستغرق خمس دقائق إلى ثماني وحدات أمنية تعمل على مدار الساعة. إليك الجولة الكاملة.
جاهز للعمل في دقائق
ثبّت WordSec بطريقتين: مباشرةً من دليل plugins في WordPress، أو برفع ملفّ ZIP. في كلتا الحالتين ستحصل على الحماية في دقائق.
من لوحة تحكّم WordPress
- 1
افتح الإضافات → إضافة جديدة
في لوحة تحكّم WordPress، انتقل إلى الإضافات وانقر على إضافة جديدة.
- 2
ابحث عن ”WordSec“
اكتب WordSec في مربّع البحث وابحث عنه في النتائج.
- 3
ثبّت الآن
انقر على ثبّت الآن، ثمّ انقر على تفعيل بمجرّد تغيّر الزر.
- 4
احصل على المفتاح
افتح قائمة WordSec وانقر على احصل على المفتاح لتفعيل ترخيصك.
رفع ملفّ ZIP
- 1
افتح الإضافات → إضافة جديدة
في لوحة تحكّم WordPress، انتقل إلى الإضافات وانقر على إضافة جديدة.
- 2
رفع إضافة
انقر على رفع إضافة أعلى الصفحة.
- 3
اختر ”wordsec.zip“ → ثبّت الآن
انقر على اختيار ملفّ، واختر wordsec.zip، ثمّ انقر على ثبّت الآن.
- 4
التفعيل والحصول على المفتاح
فعّل الـ plugin، ثمّ افتح WordSec وانقر على احصل على المفتاح لتفعيل ترخيصك.
ثماني وحدات. لوحة تحكّم واحدة.
كلّ وحدة من WordSec تعيش في لوحة تحكّم WordPress. الميزات المُعلَّمة بـ Premium هي جزء من خطّتَي Premium وBusiness.

Firewall
WAF كامل أمام موقعك: افحص كلّ طلب، واكتب قواعدك الخاصّة، وحصّن WordPress بمفاتيح بنقرة واحدة.
- سجلّات firewall مفصّلة مع سياق كامل للطلب
- قواعد مخصّصة بدعم شروط متعدّدة
- وضع WAF بنقرة واحدة: مُفعَّل أو مُعطَّل أو تعلّم
- حظر البوتات الخبيثة وكاشطات الذكاء الاصطناعي وماسحات الثغرات
- مصيدة ثقب أسود لبرامج الزحف التي تتجاهل القواعد
- حظر أساليب HTTP غير المسموح بها والوصول إلى الملفّات الحسّاسة
- وصول إلى REST API حسب الدور مع مساحات أسماء مسموح بها/محظورة
- ترويسات الأمان، وتحصين تنفيذ PHP، وحماية iFrame
- إخفاء بصمات الإصدار ورسائل الأخطاء وروابط REST API
- أكثر من 25 مفتاح تحصين: XML-RPC، وتعداد المستخدمين، وسرد الأدلّة، ومحرّر الملفّات، وhotlinking، وفرض HTTPS والمزيد

الماسح
سبع مراحل فحص تنقّب في الملفّات وقاعدة البيانات والمهامّ المجدولة لكشف malware والعبث والبقايا التي يعشقها المهاجمون.
- 7 مراحل فحص: سلامة الملفّات، والإصدارات، والأذونات والملكية، وكشف النسخ الاحتياطية/السجلّات، وmalware، ومهامّ cron، وقاعدة البيانات
- 117 قاعدة كشف malwarePremium
- فحص سلامة الملفّات: الملفّات المُضافة والمحذوفة والمتغيّرة
- فحوصات مجدولة ومراحل فحص سريع قابلة للتهيئة
- تشغيل الفحص عن بُعد ووضع الموارد المنخفضة
- إصلاح تلقائي للنتائج الشائعة
- عرض محتوى الملفّ المُبلَّغ عنه وفحصه على VirusTotal
- عزل الملفّ الأصلي أو حذفه أو استعادته
- سجلّ فحص كامل

أمن تسجيل الدخول
أوقف هجمات بيانات الاعتماد قبل أن تبدأ: captcha، و2FA، وحماية من brute-force، وسياسات كلمات مرور صارمة، وكلّها واعية بالأدوار.
- سجلّات مفصّلة لمحاولات تسجيل الدخول
- 3 مزوّدي captcha (reCAPTCHA وTurnstile وhCaptcha) على 5 نماذج
- مصادقة ثنائية حسب الدور بأساليب قابلة للتخصيص
- إخفاء عنوان URL لتسجيل الدخول وأخطاء الدخول
- حماية من brute force ومصائد العسل
- عناوين IP / نطاقات CIDR والدول المدرجة في قائمة السماح
- قيود توقيت تسجيل الدخول حسب الدور
- إدارة الجلسات: الحدّ الأقصى للجلسات، ومهلة الخمول، ومدّة تذكّرني
- فرض كلمات مرور قوية، وفحص كلمات المرور المسرَّبة، ومنع إعادة الاستخدام
- تشفير كلمات المرور بـ Argon2 وتدوير الـ salt (مجدول أو يدوي)
- سياسة انتهاء صلاحية كلمات المرور حسب الدور
- صفحة تسجيل دخول مخصّصة: الشعار والخلفية والعنوان وCSS
- قيود التسجيل (البريد المؤقّت)Premium

حركة المرور المباشرة
راقب الزيارات لحظة حدوثها وأعِد تشغيل حركة المرور السابقة، مع فحص آمن للطلب/الاستجابة وتصفية دقيقة للضوضاء.
- عرض مباشر مفصّل لحركة المرور فورياً
- تصفّح تدفّقات حركة المرور التاريخية
- فحص آمن لمحتوى الطلب/الاستجابة
- مرشّحات استبعاد حسب الدور أو IP أو الدولة أو URI

الحظر
احظر عنوان IP واحداً أو نطاق CIDR أو قارة بأكملها، ودع حماية 404/403 التلقائية وتحديد المعدّل تتولّى الباقي.
- قائمة مفصّلة بعناوين IP/نطاقات CIDR المحظورة مع سبب كلّ منها
- حظر عناوين IP واحداً تلو الآخر، أو دفعةً واحدة، أو من ملفّ مرفوع
- إدراج الدول والقارات في القائمة السوداء أو قائمة السماح
- حماية تلقائية من إساءة استخدام 404 و403
- تحديد المعدّل
- رسائل حظر مخصّصة
- دعم قائمة سماح IP
- حظر عناوين IP المدرجة في القائمة السوداء وعناوين IP الخاصّة بـ VPN وProxy وعُقد خروج TorPremium

أمن سلسلة التوريد
اعرف ما تثبّته قبل أن يضرّك: تقييم السمعة وتنبيهات المخاطر لكلّ plugin وقالب على موقعك.
- درجة السمعة: التثبيتات النشطة، وحداثة التحديث، وتوافق WP، والتقييمات، وتاريخ المطوّر، وحالة الثغرات
- تنبيهات الثغرات للـ plugins والقوالب المثبّتةPremium
- تنبيهات الـ plugin/القالب المهجور والقديم
- تفاصيل كاملة: الثغرات، والإصدار، والمؤلّف، وآخر تحديث، والتثبيتات، والتنزيلات، والتقييم، ومتطلّبات التوافق

سجلّ التدقيق
سجلّ كامل لمن فعل ماذا ومتى، عبر المستخدمين والمحتوى والـ plugins والقوالب والنواة.
- تتبّع مفصّل للمستخدمين والأحداث والإجراءات والكائنات
- 14 إجراءً متتبَّعاً: تسجيل الدخول، وتسجيل الخروج، والإنشاء، والتحديث، والحذف، والتفعيل، والتثبيت، والرفع، والتصدير، والمسح والمزيد
- 11 نوعاً من الكائنات: النواة، والخيارات، والمستخدمون، والـ plugins، والقوالب، والصفحات، والمقالات، والوسائط، والتعليقات، والفئات، والوسوم

Alarm
اعرف عندما يهمّ الأمر: أحداث أمنية تشمل عمليات الدخول والمسؤولين وسلسلة التوريد وسلامة الموقع، تصل إلى بريدك الإلكتروني أو Telegram أو Slack.
- 36 نوعاً من الأحداث، لكلٍّ منها مفتاح تشغيل مستقل
- 6 فئات للأحداث: عمليات الدخول، المسؤولون، سلسلة التوريد، الأمان، الثغرات، والمراقبات
- 3 قنوات تسليم: البريد الإلكتروني، Telegram، وSlack
- أوضاع إنذار أساسي ومتقدّم وكامل لضبط الإشارة مقابل الضوضاء
- تنبيه ثغرةPremium
- ملخّص أمني أسبوعيPremium
- مراقبة التوفّر / التعطّلBusiness
- مراقبة شهادة SSLBusiness
- تغيّر خادم الأسماء (NS)Business
- تغيّر IP الخادم (سجلّ A)Business
- تغيّر سجلّ MXBusiness
- مراقبة انتهاء صلاحية النطاقBusiness
- مراقبة القائمة السوداء / RBLBusiness
الأسئلة الشائعة
لم تجد إجابتك؟ تواصل معنا وسنعاود التواصل معك.
نعم. تغطّي الخطة المجّانية الأساسيات إلى الأبد: قواعد firewall، وحماية من brute-force، و2FA، والتحصين، والماسح الأساسي. وتفتح خطّتا Premium وBusiness الحمايات المتقدّمة المُعلَّمة في هذه الصفحة.
اختر خطة من صفحة الأسعار. في الخطة المجّانية تكتفي بتأكيد بريدك الإلكتروني ليصلك المفتاح فوراً. أمّا في Premium وBusiness فتُدخل بريدك الإلكتروني، وتُكمل الدفع، ويُرسَل المفتاح إلى بريدك مباشرةً بعد إتمام الشراء.
بالتأكيد. عند شراء Premium أو Business، الصق مفتاحك المجّاني الحالي في حقل الترقية الاختياري عند الدفع. ستفتح مواقعك الميزات الجديدة تلقائياً عند الاتّصال التالي.
لا. يقيّم firewall الطلبات قبل تحميل WordPress، ويأتي الماسح بوضع موارد منخفضة بحيث لا تزاحم الفحوصات في الخلفية زوّارك أبداً.
توجّه إلى صفحة استعادة مفتاح الترخيص، وأدخل بريدك الإلكتروني، وسنعيد إرسال كلّ مفتاح نشِط مسجَّل على عنوانك.
نعم. صُمّم WordSec للتعايش مع plugins التخزين المؤقّت وتحسين محرّكات البحث وبناء الصفحات. بل إنّ وحدة أمن سلسلة التوريد تراقب بقيّة plugins موقعك بحثاً عن الثغرات والهجر.
تستمرّ مواقعك في العمل وتعود بسلاسة إلى الخطة المجّانية في نهاية فترة الفوترة. يمكنك إدارة الفوترة أو إلغاؤها في أيّ وقت عبر الرابط في إيصال Paddle الخاصّ بك.