امنیت وب سایت از اهمیت زیادی برخوردار است. تامین امنیت سایت، نه تنها برای حفظ اطلاعات کاربران، بلکه به منظور جلوگیری از حملات brutforce برای مدیر سایت هم مهم است. اگر رباتهای خرابکار با ارسال تعداد زیادی درخواست به هاست ، به سایت شما حمله کنند، و پهنای باند را مصرف و سرعت سایت شما را به شدت کاهش میدهد. برای جلوگیری از این اتفاق، شما باید یک روش استفاده کنید تا انسان از ربات تشخیص داده شود، و اجازه دسترسی رباتها را محدود کند. برای این کار، استفاده کد امنیتی گوگل (recaptcha) توصیه میشود که در این مقاله به بررسی آن میپردازیم.
کد امنیتی گوگل در وردپرس
برای استفاده از ری کپچای گوگل در وردپرس، افزونههای زیادی وجود دارد که یکی از بهترین ها، افزونه Google Captchaاست. این افزونه توانسته امتیاز ۴٫۲ از ۵ را در بین بیش از ۱۰۰,۰۰۰نصب فعال کسب کند. همچنین این افزونه دارای دو نسخه رایگان و پرو است .
نصب و تنطیم افزونه Google Captcha در وردپرس
نصب این افزونه Google Captcha مثل دیگر افزونهها ، از طریق: افزونهها > افزودن > بارگذاری افزونه > نصب و فعال سازی، انجام می شود و پس از نصب در قسمت پیشخوان وردپرس گزینهای به نام Google Captcha اضافه میگردد.
تنطیمات افزونه
مطابق تصویر زیر ابتدا از قسمت Google Captcha وارد Settings میشویم… در قسمت Authentication روی Get the API Keys کلیک میکنیم تا دو متغیر Site Key ,Secret Key را بدست آوریم.
حالا به صفحه ای مطابق شکل زیر وارد میشوید… در قسمت Label نام سایت خود را وارد کنید. و در قسمت Domains دامنه سایت خود را وارد کنید. با قبول قوانین، گزینه Register را انتخاب کنید.
با موفقیت آمیز بودن این مرحله، به شما کدهای فعالسازی مورد نیاز داده میشود.
سپس با کپی کردن این کدها و قرار دادن آنها در قسمت Secret Key و Site Key در منو تنظیمات گوگل کپچا و ذخیره این تغییرات، موفق به فعال سازی این افزونه میشوید و میتوانید کد امنیتی گوگل در وردپرس را ایجاد کنید.
همچنین مطابق تصویر زیر در همان قسمت Settings و در تب General میتوانید تعیین کنید کدام قسمتهای سایت دارای کد امنیتی گوگل در وردپرس باشند. در نسخه رایگان شما تنها گزینههای محدودی جهت انجام این کار دارید، که این گزینهها عبارتاند از: صفحات ورود، ثبت نام، بازیابی کلمه عبور و ارسال نظرات. همچنین میتوانید با قرار دادن شورتکد مخصوص گوگل کپچا، این قابلیت را در هر قسمت دلخواه اضافه کنید.
در قسمت Hide reCaptcha for میتوانید مشخص کنید که برای ردههای خاص کاربری، ریکپچا فعال نباشد. به طور مثال میتوانیم تعیین کنیم که ریکپچا برای مدیر کل فعال نباشد.
همچنین در قسمت reCaptcha Version میتوانید نسخه کپچای خود را انتخاب کنید. توصیه ما انتخاب نسخه ۲ ریکپچا به دلیل بروز و مستحکمتر بودن این نسخه است.
در ادامه به تصویر صفحه ورود به ورود به وردپرس را بعد از فعالسازی این افزونه در سایت می بینید:
در این قسمت افزونه Google Captcha برای ایجاد کد امنیتی گوگل در سایت وردپرس جهت تشخیص کاربر از ربات معرفی کرده و آموزش دادیم . به امید اینکه برای شما مفید باشد..