بهینه شو

توضیحات

بهینه شو سرعت سایت وردپرس شما را افزایش می‌دهد، امنیت را تقویت می‌کند و پایگاه داده را پاک‌سازی می‌نماید. این افزونه کنترل دقیقی بر درخواست‌های HTTP خروجی، ترتیب بارگزاری منابع، بارگزاری تنبل، حذف فونت‌های گوگل، حذف jQuery Migrate و موارد بسیار دیگر را تنها از طریق یک پنل مدیریتی در اختیار شما قرار می‌دهد.

ویژگی‌های کلیدی:

  • مدیریت درخواست‌های HTTP: نظارت و مسدودسازی درخواست‌های خارجی برای خدمات شخص ثالث کند.
  • بهینه‌سازی بارگزاری منابع: پیش‌اتصال، پیش‌بارگزاری و مرتب‌سازی مجدد CSS/JS در <head> برای نمایش سریع‌تر.
  • کنترل فونت‌های گوگل: غیرفعال‌سازی فونت‌های گوگل به‌صورت سراسری یا بر اساس محدوده (پیشخوان/وبسایت).
  • بارگزاری تنبل: افزودن loading="lazy" بومی به تصاویر، iframeها و ویدیوها.
  • فشرده‌سازی: فشرده‌سازی HTML، CSS درون‌خطی و JS درون‌خطی؛ حذف توضیحات HTML.
  • فشرده‌سازی Brotli: ارائه صفحات فشرده شده با Brotli (نیازمند افزونه PHP).
  • بهبودهای جاوااسکریپت: حذف jQuery Migrate، افزودن async/defer به اسکریپت‌ها.
  • کنترل ضربان قلب: تنظیم فاصله API ضربان قلب یا غیرفعال‌سازی کامل آن.
  • افزایش امنیت: غیرفعال‌سازی XML-RPC، محدودیت‌های REST API، ویرایشگر فایل، شمارش کاربران و افزودن هدرهای امنیتی.
  • دیوار آتش: لایه امنیتی پیشرفته با محدودیت نرخ، اسکن الگو (XSS، SQLi و غیره)، اسکن بارگذاری، مسدودسازی User-Agent و بررسی Referer. کاملاً قابل تنظیم با گزینه‌های لیست سفید.
  • رفع مسدودیت خودکار دیوار آتش: رفع مسدودیت خودکار آی‌پی‌ها پس از مدت زمان قابل تنظیم؛ مدیران از محدودیت نرخ معاف هستند.
  • مدیریت آی‌پی‌های مسدود شده: مشاهده و رفع مسدودیت دستی آی‌پی‌های مسدود شده از طریق رابط کاربری مدیریت.
  • مدیریت الگوهای مسدود شده: مشاهده و حذف الگوهای مسدودسازی اضافه شده دستی.
  • محافظت WP2Shell: اسکن اضافی برای الگوهای اجرای کد از راه دور (system، exec، eval، base64_decode و غیره) برای مسدود کردن تلاش‌های بهره‌برداری.
  • پاک‌سازی پایگاه داده: حذف بازبینی‌ها، پیش‌نویس‌های خودکار، نوشته‌ها/دیدگاه‌های زباله‌دان، داده‌های گذرا و بهینه‌سازی جدول‌های پایگاه داده.
  • بهینه‌سازی المنتور: غیرفعال‌سازی Font Awesome و بارگزاری دارایی‌ها فقط در صفحات المنتوری.
  • درون‌ریزی/برون‌ریزی تنظیمات: انتقال آسان پیکربندی شما بین سایت‌ها.
  • ثبت اشکال‌زدایی: ردیابی زمان درخواست‌های خروجی برای شناسایی تماس‌های خارجی کند.

عکس‌های صفحه

نصب

  1. پوشه optimizesho را در مسیر /wp-content/plugins/ بارگذاری کنید.
  2. افزونه را از طریق منوی «افزونه‌ها» در وردپرس فعال کنید.
  3. برای پیکربندی تنظیمات، به بهینه شو در نوار کناری مدیریت بروید.

سوالات متداول

آیا فشرده‌سازی Brotli روی همه سرورها کار می‌کند؟

خیر. Brotli به افزونه PHP brotli نیاز دارد. در صورت نبود آن، گزینه در دسترس باقی می‌ماند اما کار نخواهد کرد.

آیا غیرفعال‌سازی فونت‌های گوگل قالب من را خراب می‌کند؟

برخی از قالب‌ها به شدت به فونت‌های گوگل وابسته هستند؛ ابتدا در سایت آزمایشی بررسی کنید. می‌توانید غیرفعال‌سازی را فقط به بخش مدیریت یا وبسایت محدود کنید.

آیا می‌توانم از این افزونه در کنار افزونه‌های کش استفاده کنم؟

بله، اما از فعال‌سازی ویژگی‌های هم‌پوشان (مانند فشرده‌سازی) برای جلوگیری از تداخل خودداری کنید.

دیوار آتش چه کاری انجام می‌دهد؟

دیوار آتش با محدود کردن نرخ درخواست‌ها، اسکن الگوهای مخرب (XSS، SQLi و غیره)، مسدود کردن بارگذاری فایل‌های خطرناک، مسدود کردن User-Agentهای مخرب شناخته شده و تأیید هدرهای Referer برای درخواست‌های POST، یک لایه امنیتی اضافی اضافه می‌کند. همه ویژگی‌ها به‌صورت جداگانه قابل تغییر وضعیت هستند و می‌توانید آی‌پی‌ها و مسیرها را به لیست سفید اضافه کنید. مدیران به‌طور خودکار از محدودیت نرخ معاف هستند و آی‌پی‌های مسدود شده پس از مدت زمان قابل تنظیم، به‌طور خودکار رفع مسدودیت می‌شوند.

محافظت WP2Shell چیست؟

محافظت WP2Shell یک کلید امنیتی اختصاصی است که درخواست‌های ورودی را برای محموله‌های رایج اجرای کد از راه دور (مانند system(، exec(، eval(، base64_decode( و غیره) اسکن کرده و بلافاصله آنها را مسدود می‌کند. این ویژگی مستقل از اسکنر الگوی معمولی عمل کرده و یک لایه دفاعی اضافی ارائه می‌دهد.

نقد و بررسی‌ها

نقد و بررسی‌ای برای این افزونه یافت نشد.

توسعه دهندگان و همکاران

“بهینه شو” نرم افزار متن باز است. افراد زیر در این افزونه مشارکت کرده‌اند.

مشارکت کنندگان

“بهینه شو” به 1 زبان ترجمه شده است. با تشکر از مترجمین برای همکاری و کمک‌هایشان.

ترجمه “بهینه شو” به زبان شما.

علاقه‌ مند به توسعه هستید؟

کد را مرور کنید، مخزن SVN را بررسی کنید، یا از طریق RSS در گزارش توسعه مشترک شوید.

گزارش تغییرات

1.2.0

  • بهبود: متدهای render_* استفاده نشده از کلاس اصلی حذف شدند تا حجیم بودن کد کاهش یافته و قابلیت نگهداری بهبود یابد.
  • بهبود: متد scan_upload در کلاس دیوار آتش برای استفاده از WP_Filesystem به جای file_get_contents به‌منظور امنیت و سازگاری بهتر، ارتقا یافت.
  • بهبود: بررسی مناسب برای تابع brotli_compress در متد final_output_handler برای جلوگیری از خطا در سرورهای بدون افزونه Brotli اضافه شد.
  • بهبود: محدودیت اندازه داده (۱ مگابایت) در متد check_wp2shell برای جلوگیری از مصرف بیش از حد حافظه اضافه شد.
  • امنیت/استانداردها: تمام نقض‌های استانداردهای کدنویسی وردپرس که توسط تیم بررسی افزونه گزارش شده بودند، از جمله مشکلات تأیید nonce و توضیحات ترجمه‌کنندگان از دست رفته، برطرف شد.
  • به‌روزرسانی: نسخه به ۱.۲.۰ افزایش یافت و برچسب پایدار در readme به‌روز شد.

1.1.3

  • جدید: محافظت WP2Shell – بررسی امنیتی قابل تغییر وضعیت که الگوهای اجرای کد از راه دور را در تمام درخواست‌های ورودی مسدود می‌کند.
  • به‌روزرسانی نسخه و readme.

1.1.2

  • اشکال برطرف شد.

1.1.1

  • مشکلات استانداردهای کدنویسی (تأیید nonce، پرس‌وجوهای مستقیم پایگاه داده، عملیات سیستم فایل) برای انطباق با دستورالعمل‌های WordPress.org برطرف شد.
  • عملیات مستقیم فایل (fopen، fread، fclose) با WP_Filesystem جایگزین شد.
  • نظرات phpcs:ignore در مواردی که چشم‌پوشی لازم و ایمن است، اضافه شد.
  • افزایش نسخه و تست تا وردپرس ۷.۰.

1.1.0

  • ادغام: برگه‌های امنیت و دیوار آتش در یک برگه واحد ترکیب شدند.
  • جدید: لیست الگوهای مسدود شده با دکمه حذف در رابط کاربری.
  • جدید: لیست آی‌پی‌های مسدود شده فعلی با زمان انقضا و دکمه رفع مسدودیت.
  • جدید: مدت زمان قابل تنظیم برای رفع مسدودیت خودکار آی‌پی‌های دارای محدودیت نرخ (ثانیه).
  • جدید: ماژول دیوار آتش با محدودیت نرخ، اسکن الگو، اسکن بارگذاری، مسدودسازی User-Agent و بررسی Referer.
  • جدید: گزینه‌های لیست سفید برای آی‌پی‌ها و مسیرها در دیوار آتش.
  • جدید: رابط کاربری مدیریت برای تنظیمات دیوار آتش.
  • بهبود: مدیران (manage_options) اکنون از محدودیت نرخ برای جلوگیری از قفل شدن خود، معاف هستند.
  • بهبود: آی‌پی‌های مسدود شده به‌صورت پایدار ذخیره شده و در زمان انقضا به‌طور خودکار پاک‌سازی می‌شوند.
  • بهبود: اقدامات AJAX برای رفع مسدودیت آی‌پی‌ها و ذخیره مدت مسدودسازی اضافه شد.
  • به‌روزرسانی ترجمه‌ها و بهبودهای جزئی.
  • اشکال برطرف شد.

1.0.0

  • انتشار اولیه در WordPress.org.
  • بازنویسی کامل برای PHP ۷.۴+ و وردپرس ۶.۷.
  • افزودن پشتیبانی از Brotli، مدیریت شرطی دارایی‌های المنتور، حذف لینک REST API، درون‌ریزی/برون‌ریزی.