RS Firewall
180.000 تومان – 890.000 تومانمحدوده قیمت: 180.000 تومان تا 890.000 تومان
RS Firewall
RSFirewall یکی از راهکارهای تخصصی امنیتی برای CMS جوملا است که با هدف محافظت از وبسایت در برابر نفوذ، حملات هکری، کدهای مخرب، تلاشهای ورود غیرمجاز و برخی آسیبپذیریهای رایج در افزونهها و دادههای ورودی طراحی شده است. این افزونه توسط RSJoomla توسعه داده شده و مجموعهای از ابزارهای فایروال، اسکن امنیتی، بررسی یکپارچگی فایلها، مدیریت IPها، ثبت رویدادهای امنیتی و سختسازی تنظیمات جوملا را در یک محیط مدیریتی ارائه میکند.
RSFirewall تنها یک فایروال ساده نیست؛ بلکه ترکیبی از کامپوننت مدیریتی و پلاگین سیستمی است. پلاگین سیستمی در هسته عملکرد امنیتی آن قرار دارد و میتواند دادههای ارسالشده توسط کاربران را بررسی کرده، الگوهای شناختهشده بدافزار و حملات SQL Injection را شناسایی کند و یکپارچگی فایلهای اصلی جوملا را تحت نظر داشته باشد.
هدف RSFirewall این است که یک لایه امنیتی اضافه بین ترافیک ورودی و سایت جوملا ایجاد کند و علاوه بر جلوگیری از برخی حملات، امکان شناسایی، ثبت و بررسی اتفاقات امنیتی را نیز در اختیار مدیر سایت قرار دهد.
- محافظت فعال از وبسایت جوملا در برابر درخواستهای مخرب
- شناسایی و فیلتر کردن برخی حملات SQL Injection
- محافظت در برابر حملات XSS و تزریق JavaScript
- محافظت در برابر Local File Inclusion یا LFI
- محافظت در برابر Remote File Inclusion یا RFI
- بررسی دادههای ارسالی از طریق GET و POST
- شناسایی الگوهای رایج کدهای مخرب و بدافزار
- بررسی یکپارچگی فایلهای هسته جوملا
- کنترل سطح دسترسی فایلها و پوشهها
- ثبت رویدادهای امنیتی و تلاشهای مشکوک
- مدیریت IPهای مجاز و مسدودشده
- مقابله با تلاشهای متعدد برای ورود به بخش مدیریت
- امکان اعمال محدودیت بر اساس کشور
- ارائه ابزارهای بررسی و سختسازی تنظیمات امنیتی سایت
یکی از مهمترین بخشهای RSFirewall، Active Scanner یا اسکنر فعال است. این بخش میتواند حفاظتهای امنیتی مختلف را روی سایت فعال کند و دادههای ورودی و درخواستهای کاربران را قبل از رسیدن به بخشهای حساس سایت بررسی نماید. تنظیمات Active Scanner امکان کنترل سطح حفاظت را در اختیار مدیر سایت قرار میدهد.
- فعال یا غیرفعال کردن Active Scanner
- فعالسازی اسکنر امنیتی برای بخش مدیریت جوملا
- ثبت درخواستهای مسدودشده در System Logs
- بررسی قدرت رمز عبور کاربران در بخش مدیریت
- بررسی یکپارچگی فایلهای اصلی جوملا
- فیلتر کردن دادههای POST
- فیلتر کردن دادههای GET
- محافظت در برابر SQL Injection
- محافظت در برابر JavaScript Injection و XSS
- کنترل User Agentهای مشکوک
- محافظت در برابر برخی الگوهای حملات DoS
- شناسایی IPهای مهاجم و امکان مسدودسازی خودکار آنها
- ایجاد CAPTCHA برای ورود به بخش مدیریت پس از تعداد مشخصی تلاش ناموفق
RSFirewall میتواند دادههای ورودی را در درخواستهای GET و POST بررسی کند تا الگوهای مرتبط با حملات SQL Injection شناسایی شوند. این قابلیت برای فرمها، URLها و بخشهایی از سایت که اطلاعات کاربر را دریافت میکنند اهمیت ویژهای دارد.
- بررسی دادههای ارسالشده از طریق فرمها
- بررسی پارامترهای موجود در URL
- شناسایی الگوهای مشکوک SQL
- امکان فعالسازی یا غیرفعالسازی حفاظتهای SQL
- ثبت تلاشهای مسدودشده در گزارشهای امنیتی
حملات Cross-Site Scripting یا XSS یکی از تهدیدهای مهم برای برنامههای تحت وب هستند. RSFirewall دارای فیلترهای مربوط به HTML، JavaScript و CSS است و میتواند دادههای GET و POST را برای شناسایی محتوای مشکوک بررسی کند.
- فیلتر کردن دادههای JavaScript
- بررسی درخواستهای GET
- بررسی درخواستهای POST
- محافظت در برابر برخی الگوهای JavaScript Injection
- امکان تنظیم سطح فیلترها
- امکان تعریف استثنا برای مواردی که فیلتر امنیتی باعث تداخل با عملکرد سایت میشود
RSFirewall قابلیتهایی برای مقابله با Local File Inclusion و Remote File Inclusion دارد. این حملات میتوانند در صورت وجود ضعف در یک افزونه یا اسکریپت، برای دسترسی یا اجرای فایلهای غیرمجاز مورد استفاده قرار بگیرند.
- محافظت در برابر Local File Inclusion
- محافظت در برابر Remote File Inclusion
- بررسی درخواستهای ورودی مشکوک
- امکان ثبت رخدادهای امنیتی مرتبط
System Check یکی از مهمترین ابزارهای RSFirewall برای ارزیابی وضعیت امنیتی سایت است. این ابزار یک اسکن درخواستی انجام میدهد و بخشهایی مانند تنظیمات جوملا، تنظیمات سرور و یکپارچگی فایلها را بررسی میکند. همچنین نتیجه بررسیها در قالب امتیاز امنیتی ارائه میشود تا مدیر سایت بتواند وضعیت کلی امنیت نصب جوملا را بهتر ارزیابی کند.
- بررسی نسخه جوملا
- بررسی نسخه RSFirewall
- بررسی وضعیت رمز عبور پایگاه داده
- شناسایی استفاده از کاربر پیشفرض Administrator
- شناسایی برخی کاربران مدیریتی جدید یا مشکوک
- بررسی سطح دسترسی پوشهها
- بررسی سطح دسترسی فایلها
- بررسی یکپارچگی فایلهای اصلی جوملا
- شناسایی الگوهای رایج بدافزار
- بررسی فایلهای شناختهشده مخرب
- بررسی تنظیمات PHP
- بررسی برخی تنظیمات امنیتی جوملا
- ارائه امتیاز امنیتی برای سایت
- ارائه پیشنهادهایی برای افزایش سطح امنیت
RSFirewall دارای پایگاه داده الگوهای بدافزار است و میتواند فایلهای سایت را برای یافتن کدهای مشکوک، مبهمشده یا الگوهای متداول در اسکریپتهای مخرب بررسی کند. طبق اطلاعات رسمی RSJoomla، پایگاه داده بدافزار نیز در بهروزرسانیهای محصول بهروزرسانی میشود.
- شناسایی برخی فایلهای مخرب
- بررسی الگوهای شناختهشده بدافزار
- تشخیص کدهای مبهمشده یا Obfuscated
- بررسی الگوهایی مانند base64_encode
- بررسی الگوهایی مانند eval
- بررسی الگوهایی مانند gzinflate
- بررسی برخی الگوهای preg_replace مشکوک
- بهروزرسانی پایگاه داده Malware Patterns
یکی از کاربردهای مهم RSFirewall، تشخیص تغییرات غیرمنتظره در فایلهای جوملا است. اگر فایلهای حساس هسته تغییر کرده باشند، ابزار System Check میتواند این موارد را شناسایی کند. این قابلیت برای بررسی سایتهایی که احتمال نفوذ یا تغییر غیرمجاز فایلهای آنها وجود دارد بسیار کاربردی است.
- بررسی فایلهای اصلی Joomla Core
- تشخیص تغییرات غیرمنتظره در فایلها
- بررسی Hash و یکپارچگی فایلها
- نمایش فایلهای دارای تغییر
- کمک به شناسایی آثار احتمالی نفوذ
سطح دسترسی نادرست فایلها و پوشهها میتواند یکی از عوامل افزایش ریسک امنیتی سایت باشد. RSFirewall در System Check سطح دسترسی فایلها و پوشههای جوملا را بررسی میکند و مواردی را که با تنظیمات پیشنهادی مطابقت ندارند مشخص مینماید.
- بررسی Permission پوشهها
- بررسی Permission فایلها
- شناسایی پوشههای دارای سطح دسترسی بیش از حد مجاز
- شناسایی فایلهای دارای سطح دسترسی بیش از حد مجاز
- نمایش مسیر فایل یا پوشه مشکلدار
- ارائه ابزار تعمیر در موارد قابل اصلاح
بخش Administrator جوملا یکی از مهمترین اهداف حملات Brute Force و تلاشهای ورود غیرمجاز است. RSFirewall ابزارهایی برای افزودن یک لایه امنیتی اضافی به بخش مدیریت ارائه میکند؛ از جمله Backend Password، CAPTCHA و مسدودسازی خودکار IPهای مهاجم.
- افزودن یک رمز عبور اضافی قبل از ورود به Backend
- محافظت بیشتر از مسیر administrator
- ثبت تلاشهای ناموفق ورود
- شناسایی تلاشهای تکراری برای ورود
- مسدودسازی خودکار IPهای مهاجم
- تنظیم تعداد تلاشهای ناموفق قبل از مسدودسازی
- نمایش CAPTCHA در بخش مدیریت
- امکان فعالسازی حفاظت برای کاربران بخش مدیریت
RSFirewall میتواند تلاشهای ناموفق ورود به بخش مدیریت را ثبت کرده و در صورت تکرار بیش از حد، IP مهاجم را به صورت خودکار Blocklist کند. تعداد تلاشهای لازم برای فعال شدن مسدودسازی نیز قابل تنظیم است.
- ثبت تلاشهای ناموفق ورود
- شناسایی مهاجمان تکرارشونده
- مسدودسازی خودکار IP
- تنظیم تعداد تلاشهای مجاز
- محافظت از Frontend و Backend
- امکان استفاده از CAPTCHA به عنوان لایه حفاظتی دیگر
RSFirewall امکان مدیریت دقیق IPها را از طریق Blocklist و Safelist فراهم میکند. مدیر سایت میتواند IPهای مشکوک را مسدود کند و در مقابل، IPهای مورداعتماد را از برخی محدودیتهای امنیتی مستثنی نماید. این سیستم از Wildcard، محدوده IP و CIDR نیز پشتیبانی میکند.
- مسدودسازی IPهای مشخص
- اجازه دسترسی به IPهای مورداعتماد
- پشتیبانی از Wildcard
- پشتیبانی از IP Range
- پشتیبانی از CIDR Notation
- ثبت دلیل مسدودسازی IP
- مسدودسازی خودکار IPهای مهاجم
- خروجی گرفتن از لیست IPها
- وارد کردن Blocklist و Safelist در نصب دیگر
RSFirewall قابلیت Country Blocking را برای محدود کردن دسترسی بر اساس کشور ارائه میدهد. این قابلیت با استفاده از پایگاه داده جغرافیایی IP کار میکند و برای استفاده از آن باید پایگاه داده مربوط به GeoIP تهیه و پیکربندی شود.
- انتخاب کشورهای مجاز یا غیرمجاز
- مسدودسازی IPهای متعلق به کشورهای مشخص
- امکان استفاده از پایگاه داده GeoIP
- امکان محدودسازی دسترسی بر اساس موقعیت جغرافیایی IP
- کمک به کاهش ترافیک ناخواسته از مناطق خاص
RSFirewall میتواند User Agentهای خاص و مشکوک را فیلتر کند. این قابلیت برای مقابله با برخی ابزارها، رباتها و درخواستهای غیرعادی که با User Agentهای شناختهشده یا جعلی به سایت مراجعه میکنند کاربرد دارد.
- مسدودسازی User Agentهای ناخواسته
- شناسایی برخی User Agentهای مشکوک
- محافظت در برابر برخی الگوهای DoS
- امکان تنظیم User Agentهای ممنوع
- ثبت درخواستهای مسدودشده
قابلیت Automatic Blocklisting به RSFirewall اجازه میدهد در صورت شناسایی حملات یا تلاشهای تکرارشونده از یک IP، آن IP را به صورت خودکار در فهرست مسدودشده قرار دهد. این قابلیت برای بخش Frontend و همچنین ورود به بخش Administrator قابل تنظیم است.
- مسدودسازی خودکار IPهای مهاجم
- تعیین تعداد تلاشهای ناموفق قبل از Block شدن
- قابل استفاده برای Frontend
- قابل استفاده برای Backend
- ثبت تلاشهای مسدودشده
بخش System Logs تمامی رویدادهای مهم امنیتی را در اختیار مدیر سایت قرار میدهد. مدیر میتواند گزارشها را بر اساس سطح هشدار، تاریخ، IP، User ID، نام کاربری و صفحه فیلتر و مرتب کند. اطلاعات ثبتشده همچنین قابلیت خروجی گرفتن به صورت CSV را دارد.
- ثبت رویدادهای امنیتی
- ثبت تلاشهای ورود ناموفق
- ثبت حملات شناساییشده
- نمایش سطح هشدار
- نمایش تاریخ رویداد
- نمایش IP کاربر
- نمایش User ID
- نمایش نام کاربری
- فیلتر کردن گزارشها
- مرتبسازی گزارشها
- نمایش جزئیات رویداد
- امکان بررسی اطلاعات IP
- امکان Block یا Safelist کردن IP مستقیماً از گزارشها
- خروجی گرفتن از گزارشها در قالب CSV
RSFirewall نتیجه بررسیهای امنیتی را به یک امتیاز کلی امنیتی تبدیل میکند تا مدیر سایت بتواند در یک نگاه وضعیت امنیتی Joomla را ارزیابی کند. این امتیاز بر اساس نتایج بخشهای مختلف System Check محاسبه میشود.
- محاسبه امتیاز امنیتی سایت
- ارزیابی تنظیمات امنیتی
- کمک به شناسایی نقاط ضعف
- ارائه پیشنهاد برای بهبود امنیت
- امکان مقایسه وضعیت سایت پس از انجام اصلاحات امنیتی
RSFirewall ابزارهای Lockdown را برای محدود کردن برخی فعالیتهای حساس سایت در اختیار مدیر قرار میدهد. این قابلیت میتواند برای مواقعی که مدیر سایت قصد دارد سطح دسترسی یا فعالیتهای مدیریتی را محدودتر کند مورد استفاده قرار گیرد. در مستندات رسمی RSFirewall، غیرفعال کردن ثبتنام کاربران و جلوگیری از نصب Componentهای جدید از جمله گزینههای Lockdown معرفی شدهاند.
- غیرفعال کردن ثبتنام کاربران
- جلوگیری از نصب Componentهای جدید
- مناسب برای افزایش کنترل در شرایط حساس امنیتی
- کاهش امکان انجام تغییرات ناخواسته در سایت
به دلیل اینکه فیلترهای امنیتی ممکن است در برخی سایتها با عملکرد عادی یک افزونه یا کدنویسی خاص تداخل داشته باشند، RSFirewall امکان ایجاد Exception را فراهم میکند. این سیستم اجازه میدهد برای شرایط مشخص، بعضی حفاظتها بر اساس User Agent، URL یا Component مستثنی شوند و در صورت نیاز از Regular Expression نیز استفاده شود.
- ایجاد استثنا برای درخواستهای خاص
- تعریف استثنا بر اساس URL
- تعریف استثنا بر اساس Component
- تعریف استثنا بر اساس User Agent
- پشتیبانی از Regular Expression
- کمک به جلوگیری از False Positive
- امکان تنظیم دقیقتر رفتار فایروال
RSFirewall علاوه بر بررسی فایلها، ابزار Database Check را نیز برای بررسی و بهینهسازی جداول پایگاه داده ارائه میکند. طبق مستندات RSJoomla، این بخش برای پایگاه داده MySQL در دسترس است.
- بررسی جداول پایگاه داده
- کمک به شناسایی مشکلات جداول
- امکان Optimize کردن جداول
- امکان Repair کردن جداول در موارد قابل پشتیبانی
- مناسب برای نگهداری بهتر پایگاه داده Joomla
RSFirewall میتواند رویدادهای امنیتی را ثبت کرده و برای رخدادهای مهم، اعلان ارسال کند. این ویژگی به مدیر سایت کمک میکند بدون بررسی دائمی پنل مدیریت، از برخی اتفاقات مهم امنیتی مطلع شود. مستندات محصول همچنین امکان ارسال رویدادهای امنیتی به آدرسهای ایمیل مشخص را معرفی میکنند.
- ثبت رویدادهای مهم امنیتی
- ارسال هشدارهای امنیتی
- امکان تعیین آدرس ایمیل برای اعلانها
- اطلاعرسانی درباره رخدادهای مشکوک
- کمک به واکنش سریعتر مدیر سایت
RSFirewall امکاناتی برای کنترل حسابهای دارای سطح دسترسی بالا ارائه میکند. این قابلیتها برای جلوگیری از ایجاد یا تغییرات ناخواسته در حسابهای مدیریتی اهمیت دارند.
- امکان جلوگیری از ایجاد Administratorهای جدید
- شناسایی برخی Administratorهای جدید در System Check
- محافظت از Administratorهای منتخب در برابر تغییرات
- محافظت از برخی تنظیمات حساس حسابهای مدیریتی
- کمک به شناسایی حسابهای مدیریتی مشکوک
امنیت جوملا تنها به خود CMS محدود نمیشود و تنظیمات PHP و سرور نیز روی سطح امنیتی سایت تأثیر دارند. RSFirewall در بخش System Check برخی تنظیمات PHP و سرور را بررسی کرده و در صورت مشاهده موارد قابل بهبود، پیشنهادهایی برای سختسازی ارائه میکند.
- بررسی تنظیمات PHP
- بررسی برخی تنظیمات امنیتی سرور
- ارائه پیشنهاد برای سختسازی Joomla
- شناسایی تنظیمات بالقوه ناامن
- کمک به بهبود وضعیت امنیتی محیط اجرا
System Overview یک نمای کلی از وضعیت امنیتی سایت در اختیار مدیر قرار میدهد و امکان دسترسی سریع به ابزارهای مختلف RSFirewall را فراهم میکند. این بخش میتواند اطلاعاتی مانند وضعیت امنیتی، رویدادهای اخیر و برخی دادههای مربوط به حملات را در یک محیط متمرکز نمایش دهد.
- نمایش وضعیت کلی امنیت سایت
- نمایش Security Grade
- نمایش رویدادهای اخیر
- نمایش اطلاعات حملات
- دسترسی سریع به System Check
- دسترسی سریع به System Logs
- دسترسی سریع به Firewall Configuration
- دسترسی سریع به Blocklist و Safelist
- دسترسی سریع به Exceptions
- دسترسی سریع به Database Check
RSFirewall میتواند در فرآیند بارگذاری فایلها، برخی پسوندها و فایلهای بالقوه خطرناک را کنترل کند. در فهرست ویژگیهای رسمی محصول، فایلهایی با پسوندهایی مانند PHP، JS، EXE، COM، BAT و CMD به عنوان فایلهایی که میتوانند به صورت خودکار Drop شوند معرفی شدهاند.
- کنترل فایلهای بارگذاریشده
- شناسایی برخی پسوندهای خطرناک
- امکان Drop کردن خودکار فایلهای ممنوع
- کنترل فایلهای PHP
- کنترل فایلهای JavaScript
- کنترل فایلهای EXE
- کنترل فایلهای COM
- کنترل فایلهای BAT و CMD
RSFirewall در نسخههای فعلی خود از IPv6 پشتیبانی میکند و امکان مدیریت آدرسهای IP در سیستمهای Blocklist و Safelist را برای محیطهای مدرن شبکه فراهم میسازد.
- پشتیبانی از IPv6
- مدیریت IPهای IPv4
- مدیریت IPهای IPv6
- پشتیبانی از Wildcard
- پشتیبانی از CIDR
- پشتیبانی از محدودههای IP
RSFirewall برای انتقال تنظیمات امنیتی بین نصبهای مختلف نیز ابزارهایی ارائه میکند. تنظیمات Firewall، لیست IPها و Exceptions را میتوان Export کرده و در نصب دیگری Import کرد؛ این ویژگی برای مدیرانی که چندین وبسایت جوملا را مدیریت میکنند کاربردی است.
- Export تنظیمات Firewall
- Import تنظیمات Firewall
- Export Blocklist و Safelist
- Import Blocklist و Safelist
- Export Exceptions
- Import Exceptions
- امکان انتقال تنظیمات بین نصبهای مختلف
- ذخیره تنظیمات در فایل configuration.json
طبق اطلاعات فعلی Joomla Extensions Directory، RSFirewall با Joomla 3.9 به بعد، Joomla 4، Joomla 5 و Joomla 6 سازگار اعلام شده و PHP 8.2+ نیز در مشخصات فعلی آن ذکر شده است. JED نسخه 3.3.0 را به عنوان نسخه ثبتشده محصول نمایش میدهد؛ با این حال changelog رسمی RSJoomla نشان میدهد که شاخه 3.3.x در ژوئیه 2026 به نسخه 3.3.14 رسیده است. بنابراین هنگام معرفی محصول یا ارائه لینک دانلود، بهتر است شماره نسخه را از منبع رسمی در همان زمان دریافت و نصب بررسی کنید.
- پشتیبانی از Joomla 3.9+
- پشتیبانی از Joomla 4
- پشتیبانی از Joomla 5
- پشتیبانی از Joomla 6
- پشتیبانی از PHP 8.2+
- بهروزرسانی مستمر قواعد و حفاظتهای امنیتی
- بهروزرسانی پایگاه داده Malware
- افزوده شدن حفاظت برای برخی آسیبپذیریهای جدید افزونههای جوملا در نسخههای اخیر
یکی از نقاط مهم RSFirewall، بهروزرسانی مداوم حفاظتها و پایگاه داده بدافزار است. Changelog رسمی محصول در سال 2026 چندین مورد بهروزرسانی امنیتی را ثبت کرده است؛ از جمله اضافه شدن حفاظت در برابر آسیبپذیریهای برخی افزونههای شناختهشده جوملا مانند JCE، SP Page Builder، iCagenda، Helix و Page Builder CK.
- بهروزرسانی Malware Database
- بهبود قواعد Firewall
- اضافه شدن حفاظت در برابر آسیبپذیریهای جدید
- بهبود سازگاری با نسخههای جدید Joomla
- بهبود عملکرد و رفع خطاهای امنیتی
- بهروزرسانی مستمر سیستم تشخیص تهدید
RSFirewall برای طیف گستردهای از وبسایتهای جوملا قابل استفاده است؛ بهخصوص سایتهایی که اطلاعات مهم، حساب کاربری، فرمهای عمومی، پنل مدیریتی یا افزونههای متعدد دارند و نیازمند نظارت مداوم روی وضعیت امنیتی هستند.
- وبسایتهای شرکتی و سازمانی
- فروشگاههای اینترنتی مبتنی بر Joomla
- سایتهای خبری و محتوایی
- پرتالهای سازمانی
- سایتهای دارای ثبتنام کاربران
- سایتهای دارای پنل مدیریت حساس
- سایتهای دارای افزونهها و Componentهای متعدد
- سایتهایی که در معرض حملات Brute Force قرار دارند
- سایتهایی که نیازمند بررسی دورهای فایلها و بدافزار هستند
- وبسایتهایی که نیازمند گزارش و ثبت رخدادهای امنیتی هستند
- قرار دادن چندین ابزار امنیتی در یک کامپوننت
- محافظت فعال از درخواستهای ورودی
- اسکن فایلها برای شناسایی بدافزار
- بررسی یکپارچگی فایلهای Joomla Core
- کنترل Permission فایلها و پوشهها
- محافظت از بخش مدیریت
- مقابله با تلاشهای Brute Force
- مدیریت حرفهای IPها
- مسدودسازی خودکار مهاجمان
- ثبت و تحلیل رخدادهای امنیتی
- ارائه Security Grade
- امکان ایجاد Exceptionهای پیشرفته
- پشتیبانی از IPv6
- قابلیت محدودسازی دسترسی بر اساس کشور
- امکان انتقال تنظیمات امنیتی بین سایتها
- بهروزرسانی مداوم قواعد امنیتی
یکی از دلایل اهمیت ابزارهایی مانند RSFirewall این است که امنیت یک سایت جوملا فقط به هسته Joomla محدود نمیشود. افزونهها، Componentها، Templateها و کدهای سفارشی نیز میتوانند سطح حمله سایت را افزایش دهند. RSFirewall با بررسی درخواستها، فایلها و برخی الگوهای حمله میتواند یک لایه حفاظتی اضافه در برابر بخشی از این تهدیدها ایجاد کند. مستندات رسمی RSJoomla نیز بر این موضوع تأکید دارند که آسیبپذیریهای موجود در افزونههای جوملا میتوانند مسیر حمله به سایت را ایجاد کنند.
RSFirewall را میتوان یک مجموعه امنیتی جامع برای Joomla دانست که قابلیتهای فایروال، اسکن امنیتی، تشخیص بدافزار، بررسی یکپارچگی فایلها، مدیریت IP، محافظت از بخش مدیریت، ثبت رویدادها و سختسازی تنظیمات را در یک محیط واحد ترکیب میکند. نقطه قوت اصلی آن این است که علاوه بر جلوگیری از برخی درخواستهای مخرب، ابزارهای لازم برای بررسی وضعیت امنیتی و پیدا کردن نشانههای احتمالی نفوذ را نیز در اختیار مدیر سایت قرار میدهد.
با توجه به ماهیت امنیتی محصول، RSFirewall نباید به عنوان تضمینی برای «غیرقابل هک شدن» سایت در نظر گرفته شود. امنیت مؤثر جوملا همچنان به بهروزرسانی هسته و افزونهها، استفاده از رمزهای عبور قوی، پیکربندی صحیح سرور، تهیه نسخه پشتیبان، محدودسازی دسترسیها و رعایت اصول امنیتی وابسته است. RSFirewall در این معماری امنیتی، یک لایه دفاعی و نظارتی قدرتمند به شمار میرود.
- Active Firewall و Active Scanner
- محافظت در برابر SQL Injection
- محافظت در برابر XSS
- محافظت در برابر JavaScript Injection
- محافظت در برابر LFI
- محافظت در برابر RFI
- محافظت در برابر برخی حملات DoS
- فیلتر GET و POST
- Malware Scanner
- Malware Database
- بررسی Joomla Core Integrity
- بررسی File Permissions
- بررسی Folder Permissions
- بررسی PHP Configuration
- بررسی کاربران مدیریتی
- Security Grade
- System Logs
- ثبت تلاشهای ورود
- Backend Password
- CAPTCHA برای ورود مدیریت
- Brute Force Protection
- Automatic Blocklisting
- IP Blocklist
- IP Safelist
- Wildcard IP
- IP Range
- CIDR Support
- IPv6 Support
- Country Blocking
- User Agent Blocking
- Exception System
- Regular Expression Support
- Database Check
- Database Optimization
- Lockdown Tools
- Security Notifications
- Export و Import تنظیمات
- پشتیبانی از Joomla 4، Joomla 5 و Joomla 6 در نسخههای فعلی
- پشتیبانی از PHP 8.2+ در مشخصات فعلی محصول
- بهروزرسانی مستمر قواعد و پایگاه داده امنیتی
RSFirewall یکی از راهکارهای تخصصی امنیتی برای CMS جوملا است که با هدف محافظت از وبسایت در برابر نفوذ، حملات هکری، کدهای مخرب، تلاشهای ورود غیرمجاز و برخی آسیبپذیریهای رایج در افزونهها و دادههای ورودی طراحی شده است. این افزونه توسط RSJoomla توسعه داده شده و مجموعهای از ابزارهای فایروال، اسکن امنیتی، بررسی یکپارچگی فایلها، مدیریت IPها، ثبت رویدادهای امنیتی و سختسازی تنظیمات جوملا را در یک محیط مدیریتی ارائه میکند.
RSFirewall تنها یک فایروال ساده نیست؛ بلکه ترکیبی از کامپوننت مدیریتی و پلاگین سیستمی است. پلاگین سیستمی در هسته عملکرد امنیتی آن قرار دارد و میتواند دادههای ارسالشده توسط کاربران را بررسی کرده، الگوهای شناختهشده بدافزار و حملات SQL Injection را شناسایی کند و یکپارچگی فایلهای اصلی جوملا را تحت نظر داشته باشد.
هدف RSFirewall این است که یک لایه امنیتی اضافه بین ترافیک ورودی و سایت جوملا ایجاد کند و علاوه بر جلوگیری از برخی حملات، امکان شناسایی، ثبت و بررسی اتفاقات امنیتی را نیز در اختیار مدیر سایت قرار دهد.
- محافظت فعال از وبسایت جوملا در برابر درخواستهای مخرب
- شناسایی و فیلتر کردن برخی حملات SQL Injection
- محافظت در برابر حملات XSS و تزریق JavaScript
- محافظت در برابر Local File Inclusion یا LFI
- محافظت در برابر Remote File Inclusion یا RFI
- بررسی دادههای ارسالی از طریق GET و POST
- شناسایی الگوهای رایج کدهای مخرب و بدافزار
- بررسی یکپارچگی فایلهای هسته جوملا
- کنترل سطح دسترسی فایلها و پوشهها
- ثبت رویدادهای امنیتی و تلاشهای مشکوک
- مدیریت IPهای مجاز و مسدودشده
- مقابله با تلاشهای متعدد برای ورود به بخش مدیریت
- امکان اعمال محدودیت بر اساس کشور
- ارائه ابزارهای بررسی و سختسازی تنظیمات امنیتی سایت
یکی از مهمترین بخشهای RSFirewall، Active Scanner یا اسکنر فعال است. این بخش میتواند حفاظتهای امنیتی مختلف را روی سایت فعال کند و دادههای ورودی و درخواستهای کاربران را قبل از رسیدن به بخشهای حساس سایت بررسی نماید. تنظیمات Active Scanner امکان کنترل سطح حفاظت را در اختیار مدیر سایت قرار میدهد.
- فعال یا غیرفعال کردن Active Scanner
- فعالسازی اسکنر امنیتی برای بخش مدیریت جوملا
- ثبت درخواستهای مسدودشده در System Logs
- بررسی قدرت رمز عبور کاربران در بخش مدیریت
- بررسی یکپارچگی فایلهای اصلی جوملا
- فیلتر کردن دادههای POST
- فیلتر کردن دادههای GET
- محافظت در برابر SQL Injection
- محافظت در برابر JavaScript Injection و XSS
- کنترل User Agentهای مشکوک
- محافظت در برابر برخی الگوهای حملات DoS
- شناسایی IPهای مهاجم و امکان مسدودسازی خودکار آنها
- ایجاد CAPTCHA برای ورود به بخش مدیریت پس از تعداد مشخصی تلاش ناموفق
RSFirewall میتواند دادههای ورودی را در درخواستهای GET و POST بررسی کند تا الگوهای مرتبط با حملات SQL Injection شناسایی شوند. این قابلیت برای فرمها، URLها و بخشهایی از سایت که اطلاعات کاربر را دریافت میکنند اهمیت ویژهای دارد.
- بررسی دادههای ارسالشده از طریق فرمها
- بررسی پارامترهای موجود در URL
- شناسایی الگوهای مشکوک SQL
- امکان فعالسازی یا غیرفعالسازی حفاظتهای SQL
- ثبت تلاشهای مسدودشده در گزارشهای امنیتی
حملات Cross-Site Scripting یا XSS یکی از تهدیدهای مهم برای برنامههای تحت وب هستند. RSFirewall دارای فیلترهای مربوط به HTML، JavaScript و CSS است و میتواند دادههای GET و POST را برای شناسایی محتوای مشکوک بررسی کند.
- فیلتر کردن دادههای JavaScript
- بررسی درخواستهای GET
- بررسی درخواستهای POST
- محافظت در برابر برخی الگوهای JavaScript Injection
- امکان تنظیم سطح فیلترها
- امکان تعریف استثنا برای مواردی که فیلتر امنیتی باعث تداخل با عملکرد سایت میشود
RSFirewall قابلیتهایی برای مقابله با Local File Inclusion و Remote File Inclusion دارد. این حملات میتوانند در صورت وجود ضعف در یک افزونه یا اسکریپت، برای دسترسی یا اجرای فایلهای غیرمجاز مورد استفاده قرار بگیرند.
- محافظت در برابر Local File Inclusion
- محافظت در برابر Remote File Inclusion
- بررسی درخواستهای ورودی مشکوک
- امکان ثبت رخدادهای امنیتی مرتبط
System Check یکی از مهمترین ابزارهای RSFirewall برای ارزیابی وضعیت امنیتی سایت است. این ابزار یک اسکن درخواستی انجام میدهد و بخشهایی مانند تنظیمات جوملا، تنظیمات سرور و یکپارچگی فایلها را بررسی میکند. همچنین نتیجه بررسیها در قالب امتیاز امنیتی ارائه میشود تا مدیر سایت بتواند وضعیت کلی امنیت نصب جوملا را بهتر ارزیابی کند.
- بررسی نسخه جوملا
- بررسی نسخه RSFirewall
- بررسی وضعیت رمز عبور پایگاه داده
- شناسایی استفاده از کاربر پیشفرض Administrator
- شناسایی برخی کاربران مدیریتی جدید یا مشکوک
- بررسی سطح دسترسی پوشهها
- بررسی سطح دسترسی فایلها
- بررسی یکپارچگی فایلهای اصلی جوملا
- شناسایی الگوهای رایج بدافزار
- بررسی فایلهای شناختهشده مخرب
- بررسی تنظیمات PHP
- بررسی برخی تنظیمات امنیتی جوملا
- ارائه امتیاز امنیتی برای سایت
- ارائه پیشنهادهایی برای افزایش سطح امنیت
RSFirewall دارای پایگاه داده الگوهای بدافزار است و میتواند فایلهای سایت را برای یافتن کدهای مشکوک، مبهمشده یا الگوهای متداول در اسکریپتهای مخرب بررسی کند. طبق اطلاعات رسمی RSJoomla، پایگاه داده بدافزار نیز در بهروزرسانیهای محصول بهروزرسانی میشود.
- شناسایی برخی فایلهای مخرب
- بررسی الگوهای شناختهشده بدافزار
- تشخیص کدهای مبهمشده یا Obfuscated
- بررسی الگوهایی مانند base64_encode
- بررسی الگوهایی مانند eval
- بررسی الگوهایی مانند gzinflate
- بررسی برخی الگوهای preg_replace مشکوک
- بهروزرسانی پایگاه داده Malware Patterns
یکی از کاربردهای مهم RSFirewall، تشخیص تغییرات غیرمنتظره در فایلهای جوملا است. اگر فایلهای حساس هسته تغییر کرده باشند، ابزار System Check میتواند این موارد را شناسایی کند. این قابلیت برای بررسی سایتهایی که احتمال نفوذ یا تغییر غیرمجاز فایلهای آنها وجود دارد بسیار کاربردی است.
- بررسی فایلهای اصلی Joomla Core
- تشخیص تغییرات غیرمنتظره در فایلها
- بررسی Hash و یکپارچگی فایلها
- نمایش فایلهای دارای تغییر
- کمک به شناسایی آثار احتمالی نفوذ
سطح دسترسی نادرست فایلها و پوشهها میتواند یکی از عوامل افزایش ریسک امنیتی سایت باشد. RSFirewall در System Check سطح دسترسی فایلها و پوشههای جوملا را بررسی میکند و مواردی را که با تنظیمات پیشنهادی مطابقت ندارند مشخص مینماید.
- بررسی Permission پوشهها
- بررسی Permission فایلها
- شناسایی پوشههای دارای سطح دسترسی بیش از حد مجاز
- شناسایی فایلهای دارای سطح دسترسی بیش از حد مجاز
- نمایش مسیر فایل یا پوشه مشکلدار
- ارائه ابزار تعمیر در موارد قابل اصلاح
بخش Administrator جوملا یکی از مهمترین اهداف حملات Brute Force و تلاشهای ورود غیرمجاز است. RSFirewall ابزارهایی برای افزودن یک لایه امنیتی اضافی به بخش مدیریت ارائه میکند؛ از جمله Backend Password، CAPTCHA و مسدودسازی خودکار IPهای مهاجم.
- افزودن یک رمز عبور اضافی قبل از ورود به Backend
- محافظت بیشتر از مسیر administrator
- ثبت تلاشهای ناموفق ورود
- شناسایی تلاشهای تکراری برای ورود
- مسدودسازی خودکار IPهای مهاجم
- تنظیم تعداد تلاشهای ناموفق قبل از مسدودسازی
- نمایش CAPTCHA در بخش مدیریت
- امکان فعالسازی حفاظت برای کاربران بخش مدیریت
RSFirewall میتواند تلاشهای ناموفق ورود به بخش مدیریت را ثبت کرده و در صورت تکرار بیش از حد، IP مهاجم را به صورت خودکار Blocklist کند. تعداد تلاشهای لازم برای فعال شدن مسدودسازی نیز قابل تنظیم است.
- ثبت تلاشهای ناموفق ورود
- شناسایی مهاجمان تکرارشونده
- مسدودسازی خودکار IP
- تنظیم تعداد تلاشهای مجاز
- محافظت از Frontend و Backend
- امکان استفاده از CAPTCHA به عنوان لایه حفاظتی دیگر
RSFirewall امکان مدیریت دقیق IPها را از طریق Blocklist و Safelist فراهم میکند. مدیر سایت میتواند IPهای مشکوک را مسدود کند و در مقابل، IPهای مورداعتماد را از برخی محدودیتهای امنیتی مستثنی نماید. این سیستم از Wildcard، محدوده IP و CIDR نیز پشتیبانی میکند.
- مسدودسازی IPهای مشخص
- اجازه دسترسی به IPهای مورداعتماد
- پشتیبانی از Wildcard
- پشتیبانی از IP Range
- پشتیبانی از CIDR Notation
- ثبت دلیل مسدودسازی IP
- مسدودسازی خودکار IPهای مهاجم
- خروجی گرفتن از لیست IPها
- وارد کردن Blocklist و Safelist در نصب دیگر
RSFirewall قابلیت Country Blocking را برای محدود کردن دسترسی بر اساس کشور ارائه میدهد. این قابلیت با استفاده از پایگاه داده جغرافیایی IP کار میکند و برای استفاده از آن باید پایگاه داده مربوط به GeoIP تهیه و پیکربندی شود.
- انتخاب کشورهای مجاز یا غیرمجاز
- مسدودسازی IPهای متعلق به کشورهای مشخص
- امکان استفاده از پایگاه داده GeoIP
- امکان محدودسازی دسترسی بر اساس موقعیت جغرافیایی IP
- کمک به کاهش ترافیک ناخواسته از مناطق خاص
RSFirewall میتواند User Agentهای خاص و مشکوک را فیلتر کند. این قابلیت برای مقابله با برخی ابزارها، رباتها و درخواستهای غیرعادی که با User Agentهای شناختهشده یا جعلی به سایت مراجعه میکنند کاربرد دارد.
- مسدودسازی User Agentهای ناخواسته
- شناسایی برخی User Agentهای مشکوک
- محافظت در برابر برخی الگوهای DoS
- امکان تنظیم User Agentهای ممنوع
- ثبت درخواستهای مسدودشده
قابلیت Automatic Blocklisting به RSFirewall اجازه میدهد در صورت شناسایی حملات یا تلاشهای تکرارشونده از یک IP، آن IP را به صورت خودکار در فهرست مسدودشده قرار دهد. این قابلیت برای بخش Frontend و همچنین ورود به بخش Administrator قابل تنظیم است.
- مسدودسازی خودکار IPهای مهاجم
- تعیین تعداد تلاشهای ناموفق قبل از Block شدن
- قابل استفاده برای Frontend
- قابل استفاده برای Backend
- ثبت تلاشهای مسدودشده
بخش System Logs تمامی رویدادهای مهم امنیتی را در اختیار مدیر سایت قرار میدهد. مدیر میتواند گزارشها را بر اساس سطح هشدار، تاریخ، IP، User ID، نام کاربری و صفحه فیلتر و مرتب کند. اطلاعات ثبتشده همچنین قابلیت خروجی گرفتن به صورت CSV را دارد.
- ثبت رویدادهای امنیتی
- ثبت تلاشهای ورود ناموفق
- ثبت حملات شناساییشده
- نمایش سطح هشدار
- نمایش تاریخ رویداد
- نمایش IP کاربر
- نمایش User ID
- نمایش نام کاربری
- فیلتر کردن گزارشها
- مرتبسازی گزارشها
- نمایش جزئیات رویداد
- امکان بررسی اطلاعات IP
- امکان Block یا Safelist کردن IP مستقیماً از گزارشها
- خروجی گرفتن از گزارشها در قالب CSV
RSFirewall نتیجه بررسیهای امنیتی را به یک امتیاز کلی امنیتی تبدیل میکند تا مدیر سایت بتواند در یک نگاه وضعیت امنیتی Joomla را ارزیابی کند. این امتیاز بر اساس نتایج بخشهای مختلف System Check محاسبه میشود.
- محاسبه امتیاز امنیتی سایت
- ارزیابی تنظیمات امنیتی
- کمک به شناسایی نقاط ضعف
- ارائه پیشنهاد برای بهبود امنیت
- امکان مقایسه وضعیت سایت پس از انجام اصلاحات امنیتی
RSFirewall ابزارهای Lockdown را برای محدود کردن برخی فعالیتهای حساس سایت در اختیار مدیر قرار میدهد. این قابلیت میتواند برای مواقعی که مدیر سایت قصد دارد سطح دسترسی یا فعالیتهای مدیریتی را محدودتر کند مورد استفاده قرار گیرد. در مستندات رسمی RSFirewall، غیرفعال کردن ثبتنام کاربران و جلوگیری از نصب Componentهای جدید از جمله گزینههای Lockdown معرفی شدهاند.
- غیرفعال کردن ثبتنام کاربران
- جلوگیری از نصب Componentهای جدید
- مناسب برای افزایش کنترل در شرایط حساس امنیتی
- کاهش امکان انجام تغییرات ناخواسته در سایت
به دلیل اینکه فیلترهای امنیتی ممکن است در برخی سایتها با عملکرد عادی یک افزونه یا کدنویسی خاص تداخل داشته باشند، RSFirewall امکان ایجاد Exception را فراهم میکند. این سیستم اجازه میدهد برای شرایط مشخص، بعضی حفاظتها بر اساس User Agent، URL یا Component مستثنی شوند و در صورت نیاز از Regular Expression نیز استفاده شود.
- ایجاد استثنا برای درخواستهای خاص
- تعریف استثنا بر اساس URL
- تعریف استثنا بر اساس Component
- تعریف استثنا بر اساس User Agent
- پشتیبانی از Regular Expression
- کمک به جلوگیری از False Positive
- امکان تنظیم دقیقتر رفتار فایروال
RSFirewall علاوه بر بررسی فایلها، ابزار Database Check را نیز برای بررسی و بهینهسازی جداول پایگاه داده ارائه میکند. طبق مستندات RSJoomla، این بخش برای پایگاه داده MySQL در دسترس است.
- بررسی جداول پایگاه داده
- کمک به شناسایی مشکلات جداول
- امکان Optimize کردن جداول
- امکان Repair کردن جداول در موارد قابل پشتیبانی
- مناسب برای نگهداری بهتر پایگاه داده Joomla
RSFirewall میتواند رویدادهای امنیتی را ثبت کرده و برای رخدادهای مهم، اعلان ارسال کند. این ویژگی به مدیر سایت کمک میکند بدون بررسی دائمی پنل مدیریت، از برخی اتفاقات مهم امنیتی مطلع شود. مستندات محصول همچنین امکان ارسال رویدادهای امنیتی به آدرسهای ایمیل مشخص را معرفی میکنند.
- ثبت رویدادهای مهم امنیتی
- ارسال هشدارهای امنیتی
- امکان تعیین آدرس ایمیل برای اعلانها
- اطلاعرسانی درباره رخدادهای مشکوک
- کمک به واکنش سریعتر مدیر سایت
RSFirewall امکاناتی برای کنترل حسابهای دارای سطح دسترسی بالا ارائه میکند. این قابلیتها برای جلوگیری از ایجاد یا تغییرات ناخواسته در حسابهای مدیریتی اهمیت دارند.
- امکان جلوگیری از ایجاد Administratorهای جدید
- شناسایی برخی Administratorهای جدید در System Check
- محافظت از Administratorهای منتخب در برابر تغییرات
- محافظت از برخی تنظیمات حساس حسابهای مدیریتی
- کمک به شناسایی حسابهای مدیریتی مشکوک
امنیت جوملا تنها به خود CMS محدود نمیشود و تنظیمات PHP و سرور نیز روی سطح امنیتی سایت تأثیر دارند. RSFirewall در بخش System Check برخی تنظیمات PHP و سرور را بررسی کرده و در صورت مشاهده موارد قابل بهبود، پیشنهادهایی برای سختسازی ارائه میکند.
- بررسی تنظیمات PHP
- بررسی برخی تنظیمات امنیتی سرور
- ارائه پیشنهاد برای سختسازی Joomla
- شناسایی تنظیمات بالقوه ناامن
- کمک به بهبود وضعیت امنیتی محیط اجرا
System Overview یک نمای کلی از وضعیت امنیتی سایت در اختیار مدیر قرار میدهد و امکان دسترسی سریع به ابزارهای مختلف RSFirewall را فراهم میکند. این بخش میتواند اطلاعاتی مانند وضعیت امنیتی، رویدادهای اخیر و برخی دادههای مربوط به حملات را در یک محیط متمرکز نمایش دهد.
- نمایش وضعیت کلی امنیت سایت
- نمایش Security Grade
- نمایش رویدادهای اخیر
- نمایش اطلاعات حملات
- دسترسی سریع به System Check
- دسترسی سریع به System Logs
- دسترسی سریع به Firewall Configuration
- دسترسی سریع به Blocklist و Safelist
- دسترسی سریع به Exceptions
- دسترسی سریع به Database Check
RSFirewall میتواند در فرآیند بارگذاری فایلها، برخی پسوندها و فایلهای بالقوه خطرناک را کنترل کند. در فهرست ویژگیهای رسمی محصول، فایلهایی با پسوندهایی مانند PHP، JS، EXE، COM، BAT و CMD به عنوان فایلهایی که میتوانند به صورت خودکار Drop شوند معرفی شدهاند.
- کنترل فایلهای بارگذاریشده
- شناسایی برخی پسوندهای خطرناک
- امکان Drop کردن خودکار فایلهای ممنوع
- کنترل فایلهای PHP
- کنترل فایلهای JavaScript
- کنترل فایلهای EXE
- کنترل فایلهای COM
- کنترل فایلهای BAT و CMD
RSFirewall در نسخههای فعلی خود از IPv6 پشتیبانی میکند و امکان مدیریت آدرسهای IP در سیستمهای Blocklist و Safelist را برای محیطهای مدرن شبکه فراهم میسازد.
- پشتیبانی از IPv6
- مدیریت IPهای IPv4
- مدیریت IPهای IPv6
- پشتیبانی از Wildcard
- پشتیبانی از CIDR
- پشتیبانی از محدودههای IP
RSFirewall برای انتقال تنظیمات امنیتی بین نصبهای مختلف نیز ابزارهایی ارائه میکند. تنظیمات Firewall، لیست IPها و Exceptions را میتوان Export کرده و در نصب دیگری Import کرد؛ این ویژگی برای مدیرانی که چندین وبسایت جوملا را مدیریت میکنند کاربردی است.
- Export تنظیمات Firewall
- Import تنظیمات Firewall
- Export Blocklist و Safelist
- Import Blocklist و Safelist
- Export Exceptions
- Import Exceptions
- امکان انتقال تنظیمات بین نصبهای مختلف
- ذخیره تنظیمات در فایل configuration.json
طبق اطلاعات فعلی Joomla Extensions Directory، RSFirewall با Joomla 3.9 به بعد، Joomla 4، Joomla 5 و Joomla 6 سازگار اعلام شده و PHP 8.2+ نیز در مشخصات فعلی آن ذکر شده است. JED نسخه 3.3.0 را به عنوان نسخه ثبتشده محصول نمایش میدهد؛ با این حال changelog رسمی RSJoomla نشان میدهد که شاخه 3.3.x در ژوئیه 2026 به نسخه 3.3.14 رسیده است. بنابراین هنگام معرفی محصول یا ارائه لینک دانلود، بهتر است شماره نسخه را از منبع رسمی در همان زمان دریافت و نصب بررسی کنید.
- پشتیبانی از Joomla 3.9+
- پشتیبانی از Joomla 4
- پشتیبانی از Joomla 5
- پشتیبانی از Joomla 6
- پشتیبانی از PHP 8.2+
- بهروزرسانی مستمر قواعد و حفاظتهای امنیتی
- بهروزرسانی پایگاه داده Malware
- افزوده شدن حفاظت برای برخی آسیبپذیریهای جدید افزونههای جوملا در نسخههای اخیر
یکی از نقاط مهم RSFirewall، بهروزرسانی مداوم حفاظتها و پایگاه داده بدافزار است. Changelog رسمی محصول در سال 2026 چندین مورد بهروزرسانی امنیتی را ثبت کرده است؛ از جمله اضافه شدن حفاظت در برابر آسیبپذیریهای برخی افزونههای شناختهشده جوملا مانند JCE، SP Page Builder، iCagenda، Helix و Page Builder CK.
- بهروزرسانی Malware Database
- بهبود قواعد Firewall
- اضافه شدن حفاظت در برابر آسیبپذیریهای جدید
- بهبود سازگاری با نسخههای جدید Joomla
- بهبود عملکرد و رفع خطاهای امنیتی
- بهروزرسانی مستمر سیستم تشخیص تهدید
RSFirewall برای طیف گستردهای از وبسایتهای جوملا قابل استفاده است؛ بهخصوص سایتهایی که اطلاعات مهم، حساب کاربری، فرمهای عمومی، پنل مدیریتی یا افزونههای متعدد دارند و نیازمند نظارت مداوم روی وضعیت امنیتی هستند.
- وبسایتهای شرکتی و سازمانی
- فروشگاههای اینترنتی مبتنی بر Joomla
- سایتهای خبری و محتوایی
- پرتالهای سازمانی
- سایتهای دارای ثبتنام کاربران
- سایتهای دارای پنل مدیریت حساس
- سایتهای دارای افزونهها و Componentهای متعدد
- سایتهایی که در معرض حملات Brute Force قرار دارند
- سایتهایی که نیازمند بررسی دورهای فایلها و بدافزار هستند
- وبسایتهایی که نیازمند گزارش و ثبت رخدادهای امنیتی هستند
- قرار دادن چندین ابزار امنیتی در یک کامپوننت
- محافظت فعال از درخواستهای ورودی
- اسکن فایلها برای شناسایی بدافزار
- بررسی یکپارچگی فایلهای Joomla Core
- کنترل Permission فایلها و پوشهها
- محافظت از بخش مدیریت
- مقابله با تلاشهای Brute Force
- مدیریت حرفهای IPها
- مسدودسازی خودکار مهاجمان
- ثبت و تحلیل رخدادهای امنیتی
- ارائه Security Grade
- امکان ایجاد Exceptionهای پیشرفته
- پشتیبانی از IPv6
- قابلیت محدودسازی دسترسی بر اساس کشور
- امکان انتقال تنظیمات امنیتی بین سایتها
- بهروزرسانی مداوم قواعد امنیتی
یکی از دلایل اهمیت ابزارهایی مانند RSFirewall این است که امنیت یک سایت جوملا فقط به هسته Joomla محدود نمیشود. افزونهها، Componentها، Templateها و کدهای سفارشی نیز میتوانند سطح حمله سایت را افزایش دهند. RSFirewall با بررسی درخواستها، فایلها و برخی الگوهای حمله میتواند یک لایه حفاظتی اضافه در برابر بخشی از این تهدیدها ایجاد کند. مستندات رسمی RSJoomla نیز بر این موضوع تأکید دارند که آسیبپذیریهای موجود در افزونههای جوملا میتوانند مسیر حمله به سایت را ایجاد کنند.
RSFirewall را میتوان یک مجموعه امنیتی جامع برای Joomla دانست که قابلیتهای فایروال، اسکن امنیتی، تشخیص بدافزار، بررسی یکپارچگی فایلها، مدیریت IP، محافظت از بخش مدیریت، ثبت رویدادها و سختسازی تنظیمات را در یک محیط واحد ترکیب میکند. نقطه قوت اصلی آن این است که علاوه بر جلوگیری از برخی درخواستهای مخرب، ابزارهای لازم برای بررسی وضعیت امنیتی و پیدا کردن نشانههای احتمالی نفوذ را نیز در اختیار مدیر سایت قرار میدهد.
با توجه به ماهیت امنیتی محصول، RSFirewall نباید به عنوان تضمینی برای «غیرقابل هک شدن» سایت در نظر گرفته شود. امنیت مؤثر جوملا همچنان به بهروزرسانی هسته و افزونهها، استفاده از رمزهای عبور قوی، پیکربندی صحیح سرور، تهیه نسخه پشتیبان، محدودسازی دسترسیها و رعایت اصول امنیتی وابسته است. RSFirewall در این معماری امنیتی، یک لایه دفاعی و نظارتی قدرتمند به شمار میرود.
- Active Firewall و Active Scanner
- محافظت در برابر SQL Injection
- محافظت در برابر XSS
- محافظت در برابر JavaScript Injection
- محافظت در برابر LFI
- محافظت در برابر RFI
- محافظت در برابر برخی حملات DoS
- فیلتر GET و POST
- Malware Scanner
- Malware Database
- بررسی Joomla Core Integrity
- بررسی File Permissions
- بررسی Folder Permissions
- بررسی PHP Configuration
- بررسی کاربران مدیریتی
- Security Grade
- System Logs
- ثبت تلاشهای ورود
- Backend Password
- CAPTCHA برای ورود مدیریت
- Brute Force Protection
- Automatic Blocklisting
- IP Blocklist
- IP Safelist
- Wildcard IP
- IP Range
- CIDR Support
- IPv6 Support
- Country Blocking
- User Agent Blocking
- Exception System
- Regular Expression Support
- Database Check
- Database Optimization
- Lockdown Tools
- Security Notifications
- Export و Import تنظیمات
- پشتیبانی از Joomla 4، Joomla 5 و Joomla 6 در نسخههای فعلی
- پشتیبانی از PHP 8.2+ در مشخصات فعلی محصول
- بهروزرسانی مستمر قواعد و پایگاه داده امنیتی
- ✅ آخرین نسخه کامپوننت و ماژول و پلاگین های آر اس فایروال
- آیا محصولات گارانتی عودت هزینه دارند ؟
با توجه به اینکه محصولات اپن سورس ارائه میشوند در انتخاب محصولات دقت لازم را داشته باشید بعد از خرید امکان عودت هزینه نمیباشد . - محصولات اپن سورس هستند ؟
بله . تمامی محصولات سایت بجز اسکریپتهای اختصاصی پی سی تمپلیت اپن سورس میباشد . اپن سورس به این معناست که شما محدودیتی در ویرایش محصول خریداری شده ندارید و تمامی کدهای محصول باز و قابل مشاهده و ویرایش میباشد . - محصول خریداری شده قابلیت نصب بروی چند دامنه دارد ؟
بله تمامی محصولات اپن سورس سایت بدون محدودیت نصب بروی هر تعداد دامنه میباشند اما پشتیبانی ما بروی یک دامنه است . - پی سی تمپلیت محصولی که خریداری میکنیم نصب و راه اندازی میکند ؟
بله . تمامی محصولات سایت شامل پشتیبانی نصب هستند و پس از خرید میتوانید درخواست نصب محصول خریداری شده را ثبت نمایید . نصب هر محصول مرتبه نخست رایگان و مراتب نصب بعدی شامل هزینه ۱۰۰ هزارتومان میباشد . - محصولی که خرید میکنیم پشتیبانی دارد ؟
بله . تمامی محصولات سایت دارای پشتیبانی فنی در بازه زمانی خریداری شده از زمان خرید میباشند و مشکلاتی که بروی محصول خریداری شده باشد کامل بررسی و رفع میشوند . پس از اتمام بازه پشتیبانی در صورت نیاز به پشتیبانی میتوانید محصول را مجدد خریداری نمایید . - پی سی تمپلیت سفارشی سازی یا راه اندازی با هزینه انجام میدهد ؟
بله . در صورتیکه تمایل داشته باشید وب سایت شما را به صورت حرفه ای راه اندازی کنیم این خدمات توسط پشتیبانی پی سی تمپلیت با هزینه جداگانه قابل انجام است . - تفاوت پلن های خرید چیست ؟
هر پلن براساس مدت زمان دسترسی دانلود و پشتیبانی قیمت گذاری شده است بعنوان مثال در صورتیکه سرویس ۱۲ ماه پشتیبانی و دانلود را خریداری کنید دسترسی شما برای دانلود و بروزرسانی و پشتیبانی فنی محصول خریداری شد ۱۲ ماه از زمان خرید میباشد - با انقضای محصول خریداری شده چه اتفاقی رخ میدهد ؟
در صورتیکه تاریخ خرید محصول شما پایان یابد دسترسی شما برای ارسال تیکت به پشتیبانی و دانلود محصول خریداری شده محدود میشود در کارکرد محصول خریداری شده خللی ایجاد نمیشود . در صورت تمایل برای دانلود نسخه های جدید محصول و بروزرسانی آنها میتوانید مجدد محصول را خریداری کنید
نمونه سایتی توسط خریداران این قالب هنوز ثبت نشده است .
سلام
پس از خرید این قالب میتوانید از منو ناحیه کاربری > دانلود ها اقدام به دانلود قالب نمایید .
برای ارسال تیکت از منو ناحیه کاربری > پشتیبانی سفارشها امکان ارسال تیکت به بخش پشتیبانی را دارید .
جهت نصب رایگان قالب توسط پشتیبانی از بخش پشتیبانی تیکت ارسال بفرمایید