به محتوای اصلی بروید

RS Firewall

افزونه فارسی شده هک و امنیت ( Rsfirewall ) برای ( Joomla | جوملا ) محصول شرکت ( Rsjoomla | آر آس جوملا )

محدوده قیمت: 180.000 تومان تا 890.000 تومان


نسخه محصول : 3.3.17

تعداد فروش :


افزونه جوملا rsfirewall
افزونه جوملا rsfirewall

RSFirewall یکی از راهکارهای تخصصی امنیتی برای CMS جوملا است که با هدف محافظت از وب‌سایت در برابر نفوذ، حملات هکری، کدهای مخرب، تلاش‌های ورود غیرمجاز و برخی آسیب‌پذیری‌های رایج در افزونه‌ها و داده‌های ورودی طراحی شده است. این افزونه توسط RSJoomla توسعه داده شده و مجموعه‌ای از ابزارهای فایروال، اسکن امنیتی، بررسی یکپارچگی فایل‌ها، مدیریت IPها، ثبت رویدادهای امنیتی و سخت‌سازی تنظیمات جوملا را در یک محیط مدیریتی ارائه می‌کند.

RSFirewall تنها یک فایروال ساده نیست؛ بلکه ترکیبی از کامپوننت مدیریتی و پلاگین سیستمی است. پلاگین سیستمی در هسته عملکرد امنیتی آن قرار دارد و می‌تواند داده‌های ارسال‌شده توسط کاربران را بررسی کرده، الگوهای شناخته‌شده بدافزار و حملات SQL Injection را شناسایی کند و یکپارچگی فایل‌های اصلی جوملا را تحت نظر داشته باشد.

هدف اصلی RSFirewall

هدف RSFirewall این است که یک لایه امنیتی اضافه بین ترافیک ورودی و سایت جوملا ایجاد کند و علاوه بر جلوگیری از برخی حملات، امکان شناسایی، ثبت و بررسی اتفاقات امنیتی را نیز در اختیار مدیر سایت قرار دهد.

  • محافظت فعال از وب‌سایت جوملا در برابر درخواست‌های مخرب
  • شناسایی و فیلتر کردن برخی حملات SQL Injection
  • محافظت در برابر حملات XSS و تزریق JavaScript
  • محافظت در برابر Local File Inclusion یا LFI
  • محافظت در برابر Remote File Inclusion یا RFI
  • بررسی داده‌های ارسالی از طریق GET و POST
  • شناسایی الگوهای رایج کدهای مخرب و بدافزار
  • بررسی یکپارچگی فایل‌های هسته جوملا
  • کنترل سطح دسترسی فایل‌ها و پوشه‌ها
  • ثبت رویدادهای امنیتی و تلاش‌های مشکوک
  • مدیریت IPهای مجاز و مسدودشده
  • مقابله با تلاش‌های متعدد برای ورود به بخش مدیریت
  • امکان اعمال محدودیت بر اساس کشور
  • ارائه ابزارهای بررسی و سخت‌سازی تنظیمات امنیتی سایت
فایروال فعال RSFirewall

یکی از مهم‌ترین بخش‌های RSFirewall، Active Scanner یا اسکنر فعال است. این بخش می‌تواند حفاظت‌های امنیتی مختلف را روی سایت فعال کند و داده‌های ورودی و درخواست‌های کاربران را قبل از رسیدن به بخش‌های حساس سایت بررسی نماید. تنظیمات Active Scanner امکان کنترل سطح حفاظت را در اختیار مدیر سایت قرار می‌دهد.

  • فعال یا غیرفعال کردن Active Scanner
  • فعال‌سازی اسکنر امنیتی برای بخش مدیریت جوملا
  • ثبت درخواست‌های مسدودشده در System Logs
  • بررسی قدرت رمز عبور کاربران در بخش مدیریت
  • بررسی یکپارچگی فایل‌های اصلی جوملا
  • فیلتر کردن داده‌های POST
  • فیلتر کردن داده‌های GET
  • محافظت در برابر SQL Injection
  • محافظت در برابر JavaScript Injection و XSS
  • کنترل User Agentهای مشکوک
  • محافظت در برابر برخی الگوهای حملات DoS
  • شناسایی IPهای مهاجم و امکان مسدودسازی خودکار آن‌ها
  • ایجاد CAPTCHA برای ورود به بخش مدیریت پس از تعداد مشخصی تلاش ناموفق
محافظت در برابر SQL Injection

RSFirewall می‌تواند داده‌های ورودی را در درخواست‌های GET و POST بررسی کند تا الگوهای مرتبط با حملات SQL Injection شناسایی شوند. این قابلیت برای فرم‌ها، URLها و بخش‌هایی از سایت که اطلاعات کاربر را دریافت می‌کنند اهمیت ویژه‌ای دارد.

  • بررسی داده‌های ارسال‌شده از طریق فرم‌ها
  • بررسی پارامترهای موجود در URL
  • شناسایی الگوهای مشکوک SQL
  • امکان فعال‌سازی یا غیرفعال‌سازی حفاظت‌های SQL
  • ثبت تلاش‌های مسدودشده در گزارش‌های امنیتی
محافظت در برابر XSS و JavaScript Injection

حملات Cross-Site Scripting یا XSS یکی از تهدیدهای مهم برای برنامه‌های تحت وب هستند. RSFirewall دارای فیلترهای مربوط به HTML، JavaScript و CSS است و می‌تواند داده‌های GET و POST را برای شناسایی محتوای مشکوک بررسی کند.

  • فیلتر کردن داده‌های JavaScript
  • بررسی درخواست‌های GET
  • بررسی درخواست‌های POST
  • محافظت در برابر برخی الگوهای JavaScript Injection
  • امکان تنظیم سطح فیلترها
  • امکان تعریف استثنا برای مواردی که فیلتر امنیتی باعث تداخل با عملکرد سایت می‌شود
محافظت در برابر LFI و RFI

RSFirewall قابلیت‌هایی برای مقابله با Local File Inclusion و Remote File Inclusion دارد. این حملات می‌توانند در صورت وجود ضعف در یک افزونه یا اسکریپت، برای دسترسی یا اجرای فایل‌های غیرمجاز مورد استفاده قرار بگیرند.

  • محافظت در برابر Local File Inclusion
  • محافظت در برابر Remote File Inclusion
  • بررسی درخواست‌های ورودی مشکوک
  • امکان ثبت رخدادهای امنیتی مرتبط
اسکنر امنیتی System Check

System Check یکی از مهم‌ترین ابزارهای RSFirewall برای ارزیابی وضعیت امنیتی سایت است. این ابزار یک اسکن درخواستی انجام می‌دهد و بخش‌هایی مانند تنظیمات جوملا، تنظیمات سرور و یکپارچگی فایل‌ها را بررسی می‌کند. همچنین نتیجه بررسی‌ها در قالب امتیاز امنیتی ارائه می‌شود تا مدیر سایت بتواند وضعیت کلی امنیت نصب جوملا را بهتر ارزیابی کند.

  • بررسی نسخه جوملا
  • بررسی نسخه RSFirewall
  • بررسی وضعیت رمز عبور پایگاه داده
  • شناسایی استفاده از کاربر پیش‌فرض Administrator
  • شناسایی برخی کاربران مدیریتی جدید یا مشکوک
  • بررسی سطح دسترسی پوشه‌ها
  • بررسی سطح دسترسی فایل‌ها
  • بررسی یکپارچگی فایل‌های اصلی جوملا
  • شناسایی الگوهای رایج بدافزار
  • بررسی فایل‌های شناخته‌شده مخرب
  • بررسی تنظیمات PHP
  • بررسی برخی تنظیمات امنیتی جوملا
  • ارائه امتیاز امنیتی برای سایت
  • ارائه پیشنهادهایی برای افزایش سطح امنیت
اسکن و شناسایی بدافزار

RSFirewall دارای پایگاه داده الگوهای بدافزار است و می‌تواند فایل‌های سایت را برای یافتن کدهای مشکوک، مبهم‌شده یا الگوهای متداول در اسکریپت‌های مخرب بررسی کند. طبق اطلاعات رسمی RSJoomla، پایگاه داده بدافزار نیز در به‌روزرسانی‌های محصول به‌روزرسانی می‌شود.

  • شناسایی برخی فایل‌های مخرب
  • بررسی الگوهای شناخته‌شده بدافزار
  • تشخیص کدهای مبهم‌شده یا Obfuscated
  • بررسی الگوهایی مانند base64_encode
  • بررسی الگوهایی مانند eval
  • بررسی الگوهایی مانند gzinflate
  • بررسی برخی الگوهای preg_replace مشکوک
  • به‌روزرسانی پایگاه داده Malware Patterns
بررسی یکپارچگی فایل‌های جوملا

یکی از کاربردهای مهم RSFirewall، تشخیص تغییرات غیرمنتظره در فایل‌های جوملا است. اگر فایل‌های حساس هسته تغییر کرده باشند، ابزار System Check می‌تواند این موارد را شناسایی کند. این قابلیت برای بررسی سایت‌هایی که احتمال نفوذ یا تغییر غیرمجاز فایل‌های آن‌ها وجود دارد بسیار کاربردی است.

  • بررسی فایل‌های اصلی Joomla Core
  • تشخیص تغییرات غیرمنتظره در فایل‌ها
  • بررسی Hash و یکپارچگی فایل‌ها
  • نمایش فایل‌های دارای تغییر
  • کمک به شناسایی آثار احتمالی نفوذ
بررسی سطح دسترسی فایل‌ها و پوشه‌ها

سطح دسترسی نادرست فایل‌ها و پوشه‌ها می‌تواند یکی از عوامل افزایش ریسک امنیتی سایت باشد. RSFirewall در System Check سطح دسترسی فایل‌ها و پوشه‌های جوملا را بررسی می‌کند و مواردی را که با تنظیمات پیشنهادی مطابقت ندارند مشخص می‌نماید.

  • بررسی Permission پوشه‌ها
  • بررسی Permission فایل‌ها
  • شناسایی پوشه‌های دارای سطح دسترسی بیش از حد مجاز
  • شناسایی فایل‌های دارای سطح دسترسی بیش از حد مجاز
  • نمایش مسیر فایل یا پوشه مشکل‌دار
  • ارائه ابزار تعمیر در موارد قابل اصلاح
محافظت از بخش مدیریت جوملا

بخش Administrator جوملا یکی از مهم‌ترین اهداف حملات Brute Force و تلاش‌های ورود غیرمجاز است. RSFirewall ابزارهایی برای افزودن یک لایه امنیتی اضافی به بخش مدیریت ارائه می‌کند؛ از جمله Backend Password، CAPTCHA و مسدودسازی خودکار IPهای مهاجم.

  • افزودن یک رمز عبور اضافی قبل از ورود به Backend
  • محافظت بیشتر از مسیر administrator
  • ثبت تلاش‌های ناموفق ورود
  • شناسایی تلاش‌های تکراری برای ورود
  • مسدودسازی خودکار IPهای مهاجم
  • تنظیم تعداد تلاش‌های ناموفق قبل از مسدودسازی
  • نمایش CAPTCHA در بخش مدیریت
  • امکان فعال‌سازی حفاظت برای کاربران بخش مدیریت
محافظت در برابر Brute Force

RSFirewall می‌تواند تلاش‌های ناموفق ورود به بخش مدیریت را ثبت کرده و در صورت تکرار بیش از حد، IP مهاجم را به صورت خودکار Blocklist کند. تعداد تلاش‌های لازم برای فعال شدن مسدودسازی نیز قابل تنظیم است.

  • ثبت تلاش‌های ناموفق ورود
  • شناسایی مهاجمان تکرارشونده
  • مسدودسازی خودکار IP
  • تنظیم تعداد تلاش‌های مجاز
  • محافظت از Frontend و Backend
  • امکان استفاده از CAPTCHA به عنوان لایه حفاظتی دیگر
مدیریت Blocklist و Safelist

RSFirewall امکان مدیریت دقیق IPها را از طریق Blocklist و Safelist فراهم می‌کند. مدیر سایت می‌تواند IPهای مشکوک را مسدود کند و در مقابل، IPهای مورداعتماد را از برخی محدودیت‌های امنیتی مستثنی نماید. این سیستم از Wildcard، محدوده IP و CIDR نیز پشتیبانی می‌کند.

  • مسدودسازی IPهای مشخص
  • اجازه دسترسی به IPهای مورداعتماد
  • پشتیبانی از Wildcard
  • پشتیبانی از IP Range
  • پشتیبانی از CIDR Notation
  • ثبت دلیل مسدودسازی IP
  • مسدودسازی خودکار IPهای مهاجم
  • خروجی گرفتن از لیست IPها
  • وارد کردن Blocklist و Safelist در نصب دیگر
مسدودسازی بر اساس کشور

RSFirewall قابلیت Country Blocking را برای محدود کردن دسترسی بر اساس کشور ارائه می‌دهد. این قابلیت با استفاده از پایگاه داده جغرافیایی IP کار می‌کند و برای استفاده از آن باید پایگاه داده مربوط به GeoIP تهیه و پیکربندی شود.

  • انتخاب کشورهای مجاز یا غیرمجاز
  • مسدودسازی IPهای متعلق به کشورهای مشخص
  • امکان استفاده از پایگاه داده GeoIP
  • امکان محدودسازی دسترسی بر اساس موقعیت جغرافیایی IP
  • کمک به کاهش ترافیک ناخواسته از مناطق خاص
محافظت در برابر DoS و User Agentهای مخرب

RSFirewall می‌تواند User Agentهای خاص و مشکوک را فیلتر کند. این قابلیت برای مقابله با برخی ابزارها، ربات‌ها و درخواست‌های غیرعادی که با User Agentهای شناخته‌شده یا جعلی به سایت مراجعه می‌کنند کاربرد دارد.

  • مسدودسازی User Agentهای ناخواسته
  • شناسایی برخی User Agentهای مشکوک
  • محافظت در برابر برخی الگوهای DoS
  • امکان تنظیم User Agentهای ممنوع
  • ثبت درخواست‌های مسدودشده
Automatic Blocklisting

قابلیت Automatic Blocklisting به RSFirewall اجازه می‌دهد در صورت شناسایی حملات یا تلاش‌های تکرارشونده از یک IP، آن IP را به صورت خودکار در فهرست مسدودشده قرار دهد. این قابلیت برای بخش Frontend و همچنین ورود به بخش Administrator قابل تنظیم است.

  • مسدودسازی خودکار IPهای مهاجم
  • تعیین تعداد تلاش‌های ناموفق قبل از Block شدن
  • قابل استفاده برای Frontend
  • قابل استفاده برای Backend
  • ثبت تلاش‌های مسدودشده
System Logs و ثبت رویدادهای امنیتی

بخش System Logs تمامی رویدادهای مهم امنیتی را در اختیار مدیر سایت قرار می‌دهد. مدیر می‌تواند گزارش‌ها را بر اساس سطح هشدار، تاریخ، IP، User ID، نام کاربری و صفحه فیلتر و مرتب کند. اطلاعات ثبت‌شده همچنین قابلیت خروجی گرفتن به صورت CSV را دارد.

  • ثبت رویدادهای امنیتی
  • ثبت تلاش‌های ورود ناموفق
  • ثبت حملات شناسایی‌شده
  • نمایش سطح هشدار
  • نمایش تاریخ رویداد
  • نمایش IP کاربر
  • نمایش User ID
  • نمایش نام کاربری
  • فیلتر کردن گزارش‌ها
  • مرتب‌سازی گزارش‌ها
  • نمایش جزئیات رویداد
  • امکان بررسی اطلاعات IP
  • امکان Block یا Safelist کردن IP مستقیماً از گزارش‌ها
  • خروجی گرفتن از گزارش‌ها در قالب CSV
Security Grade یا امتیاز امنیتی

RSFirewall نتیجه بررسی‌های امنیتی را به یک امتیاز کلی امنیتی تبدیل می‌کند تا مدیر سایت بتواند در یک نگاه وضعیت امنیتی Joomla را ارزیابی کند. این امتیاز بر اساس نتایج بخش‌های مختلف System Check محاسبه می‌شود.

  • محاسبه امتیاز امنیتی سایت
  • ارزیابی تنظیمات امنیتی
  • کمک به شناسایی نقاط ضعف
  • ارائه پیشنهاد برای بهبود امنیت
  • امکان مقایسه وضعیت سایت پس از انجام اصلاحات امنیتی
Lockdown

RSFirewall ابزارهای Lockdown را برای محدود کردن برخی فعالیت‌های حساس سایت در اختیار مدیر قرار می‌دهد. این قابلیت می‌تواند برای مواقعی که مدیر سایت قصد دارد سطح دسترسی یا فعالیت‌های مدیریتی را محدودتر کند مورد استفاده قرار گیرد. در مستندات رسمی RSFirewall، غیرفعال کردن ثبت‌نام کاربران و جلوگیری از نصب Componentهای جدید از جمله گزینه‌های Lockdown معرفی شده‌اند.

  • غیرفعال کردن ثبت‌نام کاربران
  • جلوگیری از نصب Componentهای جدید
  • مناسب برای افزایش کنترل در شرایط حساس امنیتی
  • کاهش امکان انجام تغییرات ناخواسته در سایت
سیستم Exceptions

به دلیل اینکه فیلترهای امنیتی ممکن است در برخی سایت‌ها با عملکرد عادی یک افزونه یا کدنویسی خاص تداخل داشته باشند، RSFirewall امکان ایجاد Exception را فراهم می‌کند. این سیستم اجازه می‌دهد برای شرایط مشخص، بعضی حفاظت‌ها بر اساس User Agent، URL یا Component مستثنی شوند و در صورت نیاز از Regular Expression نیز استفاده شود.

  • ایجاد استثنا برای درخواست‌های خاص
  • تعریف استثنا بر اساس URL
  • تعریف استثنا بر اساس Component
  • تعریف استثنا بر اساس User Agent
  • پشتیبانی از Regular Expression
  • کمک به جلوگیری از False Positive
  • امکان تنظیم دقیق‌تر رفتار فایروال
Database Check

RSFirewall علاوه بر بررسی فایل‌ها، ابزار Database Check را نیز برای بررسی و بهینه‌سازی جداول پایگاه داده ارائه می‌کند. طبق مستندات RSJoomla، این بخش برای پایگاه داده MySQL در دسترس است.

  • بررسی جداول پایگاه داده
  • کمک به شناسایی مشکلات جداول
  • امکان Optimize کردن جداول
  • امکان Repair کردن جداول در موارد قابل پشتیبانی
  • مناسب برای نگهداری بهتر پایگاه داده Joomla
اعلان‌های امنیتی

RSFirewall می‌تواند رویدادهای امنیتی را ثبت کرده و برای رخدادهای مهم، اعلان ارسال کند. این ویژگی به مدیر سایت کمک می‌کند بدون بررسی دائمی پنل مدیریت، از برخی اتفاقات مهم امنیتی مطلع شود. مستندات محصول همچنین امکان ارسال رویدادهای امنیتی به آدرس‌های ایمیل مشخص را معرفی می‌کنند.

  • ثبت رویدادهای مهم امنیتی
  • ارسال هشدارهای امنیتی
  • امکان تعیین آدرس ایمیل برای اعلان‌ها
  • اطلاع‌رسانی درباره رخدادهای مشکوک
  • کمک به واکنش سریع‌تر مدیر سایت
محافظت از Administratorهای سایت

RSFirewall امکاناتی برای کنترل حساب‌های دارای سطح دسترسی بالا ارائه می‌کند. این قابلیت‌ها برای جلوگیری از ایجاد یا تغییرات ناخواسته در حساب‌های مدیریتی اهمیت دارند.

  • امکان جلوگیری از ایجاد Administratorهای جدید
  • شناسایی برخی Administratorهای جدید در System Check
  • محافظت از Administratorهای منتخب در برابر تغییرات
  • محافظت از برخی تنظیمات حساس حساب‌های مدیریتی
  • کمک به شناسایی حساب‌های مدیریتی مشکوک
بررسی تنظیمات PHP و سرور

امنیت جوملا تنها به خود CMS محدود نمی‌شود و تنظیمات PHP و سرور نیز روی سطح امنیتی سایت تأثیر دارند. RSFirewall در بخش System Check برخی تنظیمات PHP و سرور را بررسی کرده و در صورت مشاهده موارد قابل بهبود، پیشنهادهایی برای سخت‌سازی ارائه می‌کند.

  • بررسی تنظیمات PHP
  • بررسی برخی تنظیمات امنیتی سرور
  • ارائه پیشنهاد برای سخت‌سازی Joomla
  • شناسایی تنظیمات بالقوه ناامن
  • کمک به بهبود وضعیت امنیتی محیط اجرا
System Overview و داشبورد امنیتی

System Overview یک نمای کلی از وضعیت امنیتی سایت در اختیار مدیر قرار می‌دهد و امکان دسترسی سریع به ابزارهای مختلف RSFirewall را فراهم می‌کند. این بخش می‌تواند اطلاعاتی مانند وضعیت امنیتی، رویدادهای اخیر و برخی داده‌های مربوط به حملات را در یک محیط متمرکز نمایش دهد.

  • نمایش وضعیت کلی امنیت سایت
  • نمایش Security Grade
  • نمایش رویدادهای اخیر
  • نمایش اطلاعات حملات
  • دسترسی سریع به System Check
  • دسترسی سریع به System Logs
  • دسترسی سریع به Firewall Configuration
  • دسترسی سریع به Blocklist و Safelist
  • دسترسی سریع به Exceptions
  • دسترسی سریع به Database Check
محافظت از فایل‌های خطرناک

RSFirewall می‌تواند در فرآیند بارگذاری فایل‌ها، برخی پسوندها و فایل‌های بالقوه خطرناک را کنترل کند. در فهرست ویژگی‌های رسمی محصول، فایل‌هایی با پسوندهایی مانند PHP، JS، EXE، COM، BAT و CMD به عنوان فایل‌هایی که می‌توانند به صورت خودکار Drop شوند معرفی شده‌اند.

  • کنترل فایل‌های بارگذاری‌شده
  • شناسایی برخی پسوندهای خطرناک
  • امکان Drop کردن خودکار فایل‌های ممنوع
  • کنترل فایل‌های PHP
  • کنترل فایل‌های JavaScript
  • کنترل فایل‌های EXE
  • کنترل فایل‌های COM
  • کنترل فایل‌های BAT و CMD
پشتیبانی از IPv6

RSFirewall در نسخه‌های فعلی خود از IPv6 پشتیبانی می‌کند و امکان مدیریت آدرس‌های IP در سیستم‌های Blocklist و Safelist را برای محیط‌های مدرن شبکه فراهم می‌سازد.

  • پشتیبانی از IPv6
  • مدیریت IPهای IPv4
  • مدیریت IPهای IPv6
  • پشتیبانی از Wildcard
  • پشتیبانی از CIDR
  • پشتیبانی از محدوده‌های IP
مدیریت و انتقال تنظیمات

RSFirewall برای انتقال تنظیمات امنیتی بین نصب‌های مختلف نیز ابزارهایی ارائه می‌کند. تنظیمات Firewall، لیست IPها و Exceptions را می‌توان Export کرده و در نصب دیگری Import کرد؛ این ویژگی برای مدیرانی که چندین وب‌سایت جوملا را مدیریت می‌کنند کاربردی است.

  • Export تنظیمات Firewall
  • Import تنظیمات Firewall
  • Export Blocklist و Safelist
  • Import Blocklist و Safelist
  • Export Exceptions
  • Import Exceptions
  • امکان انتقال تنظیمات بین نصب‌های مختلف
  • ذخیره تنظیمات در فایل configuration.json
پشتیبانی و سازگاری با نسخه‌های جدید جوملا

طبق اطلاعات فعلی Joomla Extensions Directory، RSFirewall با Joomla 3.9 به بعد، Joomla 4، Joomla 5 و Joomla 6 سازگار اعلام شده و PHP 8.2+ نیز در مشخصات فعلی آن ذکر شده است. JED نسخه 3.3.0 را به عنوان نسخه ثبت‌شده محصول نمایش می‌دهد؛ با این حال changelog رسمی RSJoomla نشان می‌دهد که شاخه 3.3.x در ژوئیه 2026 به نسخه 3.3.14 رسیده است. بنابراین هنگام معرفی محصول یا ارائه لینک دانلود، بهتر است شماره نسخه را از منبع رسمی در همان زمان دریافت و نصب بررسی کنید.

  • پشتیبانی از Joomla 3.9+
  • پشتیبانی از Joomla 4
  • پشتیبانی از Joomla 5
  • پشتیبانی از Joomla 6
  • پشتیبانی از PHP 8.2+
  • به‌روزرسانی مستمر قواعد و حفاظت‌های امنیتی
  • به‌روزرسانی پایگاه داده Malware
  • افزوده شدن حفاظت برای برخی آسیب‌پذیری‌های جدید افزونه‌های جوملا در نسخه‌های اخیر
به‌روزرسانی مداوم قواعد امنیتی

یکی از نقاط مهم RSFirewall، به‌روزرسانی مداوم حفاظت‌ها و پایگاه داده بدافزار است. Changelog رسمی محصول در سال 2026 چندین مورد به‌روزرسانی امنیتی را ثبت کرده است؛ از جمله اضافه شدن حفاظت در برابر آسیب‌پذیری‌های برخی افزونه‌های شناخته‌شده جوملا مانند JCE، SP Page Builder، iCagenda، Helix و Page Builder CK.

  • به‌روزرسانی Malware Database
  • بهبود قواعد Firewall
  • اضافه شدن حفاظت در برابر آسیب‌پذیری‌های جدید
  • بهبود سازگاری با نسخه‌های جدید Joomla
  • بهبود عملکرد و رفع خطاهای امنیتی
  • به‌روزرسانی مستمر سیستم تشخیص تهدید
RSFirewall برای چه سایت‌هایی مناسب است؟

RSFirewall برای طیف گسترده‌ای از وب‌سایت‌های جوملا قابل استفاده است؛ به‌خصوص سایت‌هایی که اطلاعات مهم، حساب کاربری، فرم‌های عمومی، پنل مدیریتی یا افزونه‌های متعدد دارند و نیازمند نظارت مداوم روی وضعیت امنیتی هستند.

  • وب‌سایت‌های شرکتی و سازمانی
  • فروشگاه‌های اینترنتی مبتنی بر Joomla
  • سایت‌های خبری و محتوایی
  • پرتال‌های سازمانی
  • سایت‌های دارای ثبت‌نام کاربران
  • سایت‌های دارای پنل مدیریت حساس
  • سایت‌های دارای افزونه‌ها و Componentهای متعدد
  • سایت‌هایی که در معرض حملات Brute Force قرار دارند
  • سایت‌هایی که نیازمند بررسی دوره‌ای فایل‌ها و بدافزار هستند
  • وب‌سایت‌هایی که نیازمند گزارش و ثبت رخدادهای امنیتی هستند
مزایای استفاده از RSFirewall در جوملا
  • قرار دادن چندین ابزار امنیتی در یک کامپوننت
  • محافظت فعال از درخواست‌های ورودی
  • اسکن فایل‌ها برای شناسایی بدافزار
  • بررسی یکپارچگی فایل‌های Joomla Core
  • کنترل Permission فایل‌ها و پوشه‌ها
  • محافظت از بخش مدیریت
  • مقابله با تلاش‌های Brute Force
  • مدیریت حرفه‌ای IPها
  • مسدودسازی خودکار مهاجمان
  • ثبت و تحلیل رخدادهای امنیتی
  • ارائه Security Grade
  • امکان ایجاد Exceptionهای پیشرفته
  • پشتیبانی از IPv6
  • قابلیت محدودسازی دسترسی بر اساس کشور
  • امکان انتقال تنظیمات امنیتی بین سایت‌ها
  • به‌روزرسانی مداوم قواعد امنیتی
RSFirewall و امنیت افزونه‌های جوملا

یکی از دلایل اهمیت ابزارهایی مانند RSFirewall این است که امنیت یک سایت جوملا فقط به هسته Joomla محدود نمی‌شود. افزونه‌ها، Componentها، Templateها و کدهای سفارشی نیز می‌توانند سطح حمله سایت را افزایش دهند. RSFirewall با بررسی درخواست‌ها، فایل‌ها و برخی الگوهای حمله می‌تواند یک لایه حفاظتی اضافه در برابر بخشی از این تهدیدها ایجاد کند. مستندات رسمی RSJoomla نیز بر این موضوع تأکید دارند که آسیب‌پذیری‌های موجود در افزونه‌های جوملا می‌توانند مسیر حمله به سایت را ایجاد کنند.

جمع‌بندی RSFirewall

RSFirewall را می‌توان یک مجموعه امنیتی جامع برای Joomla دانست که قابلیت‌های فایروال، اسکن امنیتی، تشخیص بدافزار، بررسی یکپارچگی فایل‌ها، مدیریت IP، محافظت از بخش مدیریت، ثبت رویدادها و سخت‌سازی تنظیمات را در یک محیط واحد ترکیب می‌کند. نقطه قوت اصلی آن این است که علاوه بر جلوگیری از برخی درخواست‌های مخرب، ابزارهای لازم برای بررسی وضعیت امنیتی و پیدا کردن نشانه‌های احتمالی نفوذ را نیز در اختیار مدیر سایت قرار می‌دهد.

با توجه به ماهیت امنیتی محصول، RSFirewall نباید به عنوان تضمینی برای «غیرقابل هک شدن» سایت در نظر گرفته شود. امنیت مؤثر جوملا همچنان به به‌روزرسانی هسته و افزونه‌ها، استفاده از رمزهای عبور قوی، پیکربندی صحیح سرور، تهیه نسخه پشتیبان، محدودسازی دسترسی‌ها و رعایت اصول امنیتی وابسته است. RSFirewall در این معماری امنیتی، یک لایه دفاعی و نظارتی قدرتمند به شمار می‌رود.

مهم‌ترین امکانات RSFirewall در یک نگاه
  • Active Firewall و Active Scanner
  • محافظت در برابر SQL Injection
  • محافظت در برابر XSS
  • محافظت در برابر JavaScript Injection
  • محافظت در برابر LFI
  • محافظت در برابر RFI
  • محافظت در برابر برخی حملات DoS
  • فیلتر GET و POST
  • Malware Scanner
  • Malware Database
  • بررسی Joomla Core Integrity
  • بررسی File Permissions
  • بررسی Folder Permissions
  • بررسی PHP Configuration
  • بررسی کاربران مدیریتی
  • Security Grade
  • System Logs
  • ثبت تلاش‌های ورود
  • Backend Password
  • CAPTCHA برای ورود مدیریت
  • Brute Force Protection
  • Automatic Blocklisting
  • IP Blocklist
  • IP Safelist
  • Wildcard IP
  • IP Range
  • CIDR Support
  • IPv6 Support
  • Country Blocking
  • User Agent Blocking
  • Exception System
  • Regular Expression Support
  • Database Check
  • Database Optimization
  • Lockdown Tools
  • Security Notifications
  • Export و Import تنظیمات
  • پشتیبانی از Joomla 4، Joomla 5 و Joomla 6 در نسخه‌های فعلی
  • پشتیبانی از PHP 8.2+ در مشخصات فعلی محصول
  • به‌روزرسانی مستمر قواعد و پایگاه داده امنیتی

RSFirewall یکی از راهکارهای تخصصی امنیتی برای CMS جوملا است که با هدف محافظت از وب‌سایت در برابر نفوذ، حملات هکری، کدهای مخرب، تلاش‌های ورود غیرمجاز و برخی آسیب‌پذیری‌های رایج در افزونه‌ها و داده‌های ورودی طراحی شده است. این افزونه توسط RSJoomla توسعه داده شده و مجموعه‌ای از ابزارهای فایروال، اسکن امنیتی، بررسی یکپارچگی فایل‌ها، مدیریت IPها، ثبت رویدادهای امنیتی و سخت‌سازی تنظیمات جوملا را در یک محیط مدیریتی ارائه می‌کند.

RSFirewall تنها یک فایروال ساده نیست؛ بلکه ترکیبی از کامپوننت مدیریتی و پلاگین سیستمی است. پلاگین سیستمی در هسته عملکرد امنیتی آن قرار دارد و می‌تواند داده‌های ارسال‌شده توسط کاربران را بررسی کرده، الگوهای شناخته‌شده بدافزار و حملات SQL Injection را شناسایی کند و یکپارچگی فایل‌های اصلی جوملا را تحت نظر داشته باشد.

هدف اصلی RSFirewall

هدف RSFirewall این است که یک لایه امنیتی اضافه بین ترافیک ورودی و سایت جوملا ایجاد کند و علاوه بر جلوگیری از برخی حملات، امکان شناسایی، ثبت و بررسی اتفاقات امنیتی را نیز در اختیار مدیر سایت قرار دهد.

  • محافظت فعال از وب‌سایت جوملا در برابر درخواست‌های مخرب
  • شناسایی و فیلتر کردن برخی حملات SQL Injection
  • محافظت در برابر حملات XSS و تزریق JavaScript
  • محافظت در برابر Local File Inclusion یا LFI
  • محافظت در برابر Remote File Inclusion یا RFI
  • بررسی داده‌های ارسالی از طریق GET و POST
  • شناسایی الگوهای رایج کدهای مخرب و بدافزار
  • بررسی یکپارچگی فایل‌های هسته جوملا
  • کنترل سطح دسترسی فایل‌ها و پوشه‌ها
  • ثبت رویدادهای امنیتی و تلاش‌های مشکوک
  • مدیریت IPهای مجاز و مسدودشده
  • مقابله با تلاش‌های متعدد برای ورود به بخش مدیریت
  • امکان اعمال محدودیت بر اساس کشور
  • ارائه ابزارهای بررسی و سخت‌سازی تنظیمات امنیتی سایت
فایروال فعال RSFirewall

یکی از مهم‌ترین بخش‌های RSFirewall، Active Scanner یا اسکنر فعال است. این بخش می‌تواند حفاظت‌های امنیتی مختلف را روی سایت فعال کند و داده‌های ورودی و درخواست‌های کاربران را قبل از رسیدن به بخش‌های حساس سایت بررسی نماید. تنظیمات Active Scanner امکان کنترل سطح حفاظت را در اختیار مدیر سایت قرار می‌دهد.

  • فعال یا غیرفعال کردن Active Scanner
  • فعال‌سازی اسکنر امنیتی برای بخش مدیریت جوملا
  • ثبت درخواست‌های مسدودشده در System Logs
  • بررسی قدرت رمز عبور کاربران در بخش مدیریت
  • بررسی یکپارچگی فایل‌های اصلی جوملا
  • فیلتر کردن داده‌های POST
  • فیلتر کردن داده‌های GET
  • محافظت در برابر SQL Injection
  • محافظت در برابر JavaScript Injection و XSS
  • کنترل User Agentهای مشکوک
  • محافظت در برابر برخی الگوهای حملات DoS
  • شناسایی IPهای مهاجم و امکان مسدودسازی خودکار آن‌ها
  • ایجاد CAPTCHA برای ورود به بخش مدیریت پس از تعداد مشخصی تلاش ناموفق
محافظت در برابر SQL Injection

RSFirewall می‌تواند داده‌های ورودی را در درخواست‌های GET و POST بررسی کند تا الگوهای مرتبط با حملات SQL Injection شناسایی شوند. این قابلیت برای فرم‌ها، URLها و بخش‌هایی از سایت که اطلاعات کاربر را دریافت می‌کنند اهمیت ویژه‌ای دارد.

  • بررسی داده‌های ارسال‌شده از طریق فرم‌ها
  • بررسی پارامترهای موجود در URL
  • شناسایی الگوهای مشکوک SQL
  • امکان فعال‌سازی یا غیرفعال‌سازی حفاظت‌های SQL
  • ثبت تلاش‌های مسدودشده در گزارش‌های امنیتی
محافظت در برابر XSS و JavaScript Injection

حملات Cross-Site Scripting یا XSS یکی از تهدیدهای مهم برای برنامه‌های تحت وب هستند. RSFirewall دارای فیلترهای مربوط به HTML، JavaScript و CSS است و می‌تواند داده‌های GET و POST را برای شناسایی محتوای مشکوک بررسی کند.

  • فیلتر کردن داده‌های JavaScript
  • بررسی درخواست‌های GET
  • بررسی درخواست‌های POST
  • محافظت در برابر برخی الگوهای JavaScript Injection
  • امکان تنظیم سطح فیلترها
  • امکان تعریف استثنا برای مواردی که فیلتر امنیتی باعث تداخل با عملکرد سایت می‌شود
محافظت در برابر LFI و RFI

RSFirewall قابلیت‌هایی برای مقابله با Local File Inclusion و Remote File Inclusion دارد. این حملات می‌توانند در صورت وجود ضعف در یک افزونه یا اسکریپت، برای دسترسی یا اجرای فایل‌های غیرمجاز مورد استفاده قرار بگیرند.

  • محافظت در برابر Local File Inclusion
  • محافظت در برابر Remote File Inclusion
  • بررسی درخواست‌های ورودی مشکوک
  • امکان ثبت رخدادهای امنیتی مرتبط
اسکنر امنیتی System Check

System Check یکی از مهم‌ترین ابزارهای RSFirewall برای ارزیابی وضعیت امنیتی سایت است. این ابزار یک اسکن درخواستی انجام می‌دهد و بخش‌هایی مانند تنظیمات جوملا، تنظیمات سرور و یکپارچگی فایل‌ها را بررسی می‌کند. همچنین نتیجه بررسی‌ها در قالب امتیاز امنیتی ارائه می‌شود تا مدیر سایت بتواند وضعیت کلی امنیت نصب جوملا را بهتر ارزیابی کند.

  • بررسی نسخه جوملا
  • بررسی نسخه RSFirewall
  • بررسی وضعیت رمز عبور پایگاه داده
  • شناسایی استفاده از کاربر پیش‌فرض Administrator
  • شناسایی برخی کاربران مدیریتی جدید یا مشکوک
  • بررسی سطح دسترسی پوشه‌ها
  • بررسی سطح دسترسی فایل‌ها
  • بررسی یکپارچگی فایل‌های اصلی جوملا
  • شناسایی الگوهای رایج بدافزار
  • بررسی فایل‌های شناخته‌شده مخرب
  • بررسی تنظیمات PHP
  • بررسی برخی تنظیمات امنیتی جوملا
  • ارائه امتیاز امنیتی برای سایت
  • ارائه پیشنهادهایی برای افزایش سطح امنیت
اسکن و شناسایی بدافزار

RSFirewall دارای پایگاه داده الگوهای بدافزار است و می‌تواند فایل‌های سایت را برای یافتن کدهای مشکوک، مبهم‌شده یا الگوهای متداول در اسکریپت‌های مخرب بررسی کند. طبق اطلاعات رسمی RSJoomla، پایگاه داده بدافزار نیز در به‌روزرسانی‌های محصول به‌روزرسانی می‌شود.

  • شناسایی برخی فایل‌های مخرب
  • بررسی الگوهای شناخته‌شده بدافزار
  • تشخیص کدهای مبهم‌شده یا Obfuscated
  • بررسی الگوهایی مانند base64_encode
  • بررسی الگوهایی مانند eval
  • بررسی الگوهایی مانند gzinflate
  • بررسی برخی الگوهای preg_replace مشکوک
  • به‌روزرسانی پایگاه داده Malware Patterns
بررسی یکپارچگی فایل‌های جوملا

یکی از کاربردهای مهم RSFirewall، تشخیص تغییرات غیرمنتظره در فایل‌های جوملا است. اگر فایل‌های حساس هسته تغییر کرده باشند، ابزار System Check می‌تواند این موارد را شناسایی کند. این قابلیت برای بررسی سایت‌هایی که احتمال نفوذ یا تغییر غیرمجاز فایل‌های آن‌ها وجود دارد بسیار کاربردی است.

  • بررسی فایل‌های اصلی Joomla Core
  • تشخیص تغییرات غیرمنتظره در فایل‌ها
  • بررسی Hash و یکپارچگی فایل‌ها
  • نمایش فایل‌های دارای تغییر
  • کمک به شناسایی آثار احتمالی نفوذ
بررسی سطح دسترسی فایل‌ها و پوشه‌ها

سطح دسترسی نادرست فایل‌ها و پوشه‌ها می‌تواند یکی از عوامل افزایش ریسک امنیتی سایت باشد. RSFirewall در System Check سطح دسترسی فایل‌ها و پوشه‌های جوملا را بررسی می‌کند و مواردی را که با تنظیمات پیشنهادی مطابقت ندارند مشخص می‌نماید.

  • بررسی Permission پوشه‌ها
  • بررسی Permission فایل‌ها
  • شناسایی پوشه‌های دارای سطح دسترسی بیش از حد مجاز
  • شناسایی فایل‌های دارای سطح دسترسی بیش از حد مجاز
  • نمایش مسیر فایل یا پوشه مشکل‌دار
  • ارائه ابزار تعمیر در موارد قابل اصلاح
محافظت از بخش مدیریت جوملا

بخش Administrator جوملا یکی از مهم‌ترین اهداف حملات Brute Force و تلاش‌های ورود غیرمجاز است. RSFirewall ابزارهایی برای افزودن یک لایه امنیتی اضافی به بخش مدیریت ارائه می‌کند؛ از جمله Backend Password، CAPTCHA و مسدودسازی خودکار IPهای مهاجم.

  • افزودن یک رمز عبور اضافی قبل از ورود به Backend
  • محافظت بیشتر از مسیر administrator
  • ثبت تلاش‌های ناموفق ورود
  • شناسایی تلاش‌های تکراری برای ورود
  • مسدودسازی خودکار IPهای مهاجم
  • تنظیم تعداد تلاش‌های ناموفق قبل از مسدودسازی
  • نمایش CAPTCHA در بخش مدیریت
  • امکان فعال‌سازی حفاظت برای کاربران بخش مدیریت
محافظت در برابر Brute Force

RSFirewall می‌تواند تلاش‌های ناموفق ورود به بخش مدیریت را ثبت کرده و در صورت تکرار بیش از حد، IP مهاجم را به صورت خودکار Blocklist کند. تعداد تلاش‌های لازم برای فعال شدن مسدودسازی نیز قابل تنظیم است.

  • ثبت تلاش‌های ناموفق ورود
  • شناسایی مهاجمان تکرارشونده
  • مسدودسازی خودکار IP
  • تنظیم تعداد تلاش‌های مجاز
  • محافظت از Frontend و Backend
  • امکان استفاده از CAPTCHA به عنوان لایه حفاظتی دیگر
مدیریت Blocklist و Safelist

RSFirewall امکان مدیریت دقیق IPها را از طریق Blocklist و Safelist فراهم می‌کند. مدیر سایت می‌تواند IPهای مشکوک را مسدود کند و در مقابل، IPهای مورداعتماد را از برخی محدودیت‌های امنیتی مستثنی نماید. این سیستم از Wildcard، محدوده IP و CIDR نیز پشتیبانی می‌کند.

  • مسدودسازی IPهای مشخص
  • اجازه دسترسی به IPهای مورداعتماد
  • پشتیبانی از Wildcard
  • پشتیبانی از IP Range
  • پشتیبانی از CIDR Notation
  • ثبت دلیل مسدودسازی IP
  • مسدودسازی خودکار IPهای مهاجم
  • خروجی گرفتن از لیست IPها
  • وارد کردن Blocklist و Safelist در نصب دیگر
مسدودسازی بر اساس کشور

RSFirewall قابلیت Country Blocking را برای محدود کردن دسترسی بر اساس کشور ارائه می‌دهد. این قابلیت با استفاده از پایگاه داده جغرافیایی IP کار می‌کند و برای استفاده از آن باید پایگاه داده مربوط به GeoIP تهیه و پیکربندی شود.

  • انتخاب کشورهای مجاز یا غیرمجاز
  • مسدودسازی IPهای متعلق به کشورهای مشخص
  • امکان استفاده از پایگاه داده GeoIP
  • امکان محدودسازی دسترسی بر اساس موقعیت جغرافیایی IP
  • کمک به کاهش ترافیک ناخواسته از مناطق خاص
محافظت در برابر DoS و User Agentهای مخرب

RSFirewall می‌تواند User Agentهای خاص و مشکوک را فیلتر کند. این قابلیت برای مقابله با برخی ابزارها، ربات‌ها و درخواست‌های غیرعادی که با User Agentهای شناخته‌شده یا جعلی به سایت مراجعه می‌کنند کاربرد دارد.

  • مسدودسازی User Agentهای ناخواسته
  • شناسایی برخی User Agentهای مشکوک
  • محافظت در برابر برخی الگوهای DoS
  • امکان تنظیم User Agentهای ممنوع
  • ثبت درخواست‌های مسدودشده
Automatic Blocklisting

قابلیت Automatic Blocklisting به RSFirewall اجازه می‌دهد در صورت شناسایی حملات یا تلاش‌های تکرارشونده از یک IP، آن IP را به صورت خودکار در فهرست مسدودشده قرار دهد. این قابلیت برای بخش Frontend و همچنین ورود به بخش Administrator قابل تنظیم است.

  • مسدودسازی خودکار IPهای مهاجم
  • تعیین تعداد تلاش‌های ناموفق قبل از Block شدن
  • قابل استفاده برای Frontend
  • قابل استفاده برای Backend
  • ثبت تلاش‌های مسدودشده
System Logs و ثبت رویدادهای امنیتی

بخش System Logs تمامی رویدادهای مهم امنیتی را در اختیار مدیر سایت قرار می‌دهد. مدیر می‌تواند گزارش‌ها را بر اساس سطح هشدار، تاریخ، IP، User ID، نام کاربری و صفحه فیلتر و مرتب کند. اطلاعات ثبت‌شده همچنین قابلیت خروجی گرفتن به صورت CSV را دارد.

  • ثبت رویدادهای امنیتی
  • ثبت تلاش‌های ورود ناموفق
  • ثبت حملات شناسایی‌شده
  • نمایش سطح هشدار
  • نمایش تاریخ رویداد
  • نمایش IP کاربر
  • نمایش User ID
  • نمایش نام کاربری
  • فیلتر کردن گزارش‌ها
  • مرتب‌سازی گزارش‌ها
  • نمایش جزئیات رویداد
  • امکان بررسی اطلاعات IP
  • امکان Block یا Safelist کردن IP مستقیماً از گزارش‌ها
  • خروجی گرفتن از گزارش‌ها در قالب CSV
Security Grade یا امتیاز امنیتی

RSFirewall نتیجه بررسی‌های امنیتی را به یک امتیاز کلی امنیتی تبدیل می‌کند تا مدیر سایت بتواند در یک نگاه وضعیت امنیتی Joomla را ارزیابی کند. این امتیاز بر اساس نتایج بخش‌های مختلف System Check محاسبه می‌شود.

  • محاسبه امتیاز امنیتی سایت
  • ارزیابی تنظیمات امنیتی
  • کمک به شناسایی نقاط ضعف
  • ارائه پیشنهاد برای بهبود امنیت
  • امکان مقایسه وضعیت سایت پس از انجام اصلاحات امنیتی
Lockdown

RSFirewall ابزارهای Lockdown را برای محدود کردن برخی فعالیت‌های حساس سایت در اختیار مدیر قرار می‌دهد. این قابلیت می‌تواند برای مواقعی که مدیر سایت قصد دارد سطح دسترسی یا فعالیت‌های مدیریتی را محدودتر کند مورد استفاده قرار گیرد. در مستندات رسمی RSFirewall، غیرفعال کردن ثبت‌نام کاربران و جلوگیری از نصب Componentهای جدید از جمله گزینه‌های Lockdown معرفی شده‌اند.

  • غیرفعال کردن ثبت‌نام کاربران
  • جلوگیری از نصب Componentهای جدید
  • مناسب برای افزایش کنترل در شرایط حساس امنیتی
  • کاهش امکان انجام تغییرات ناخواسته در سایت
سیستم Exceptions

به دلیل اینکه فیلترهای امنیتی ممکن است در برخی سایت‌ها با عملکرد عادی یک افزونه یا کدنویسی خاص تداخل داشته باشند، RSFirewall امکان ایجاد Exception را فراهم می‌کند. این سیستم اجازه می‌دهد برای شرایط مشخص، بعضی حفاظت‌ها بر اساس User Agent، URL یا Component مستثنی شوند و در صورت نیاز از Regular Expression نیز استفاده شود.

  • ایجاد استثنا برای درخواست‌های خاص
  • تعریف استثنا بر اساس URL
  • تعریف استثنا بر اساس Component
  • تعریف استثنا بر اساس User Agent
  • پشتیبانی از Regular Expression
  • کمک به جلوگیری از False Positive
  • امکان تنظیم دقیق‌تر رفتار فایروال
Database Check

RSFirewall علاوه بر بررسی فایل‌ها، ابزار Database Check را نیز برای بررسی و بهینه‌سازی جداول پایگاه داده ارائه می‌کند. طبق مستندات RSJoomla، این بخش برای پایگاه داده MySQL در دسترس است.

  • بررسی جداول پایگاه داده
  • کمک به شناسایی مشکلات جداول
  • امکان Optimize کردن جداول
  • امکان Repair کردن جداول در موارد قابل پشتیبانی
  • مناسب برای نگهداری بهتر پایگاه داده Joomla
اعلان‌های امنیتی

RSFirewall می‌تواند رویدادهای امنیتی را ثبت کرده و برای رخدادهای مهم، اعلان ارسال کند. این ویژگی به مدیر سایت کمک می‌کند بدون بررسی دائمی پنل مدیریت، از برخی اتفاقات مهم امنیتی مطلع شود. مستندات محصول همچنین امکان ارسال رویدادهای امنیتی به آدرس‌های ایمیل مشخص را معرفی می‌کنند.

  • ثبت رویدادهای مهم امنیتی
  • ارسال هشدارهای امنیتی
  • امکان تعیین آدرس ایمیل برای اعلان‌ها
  • اطلاع‌رسانی درباره رخدادهای مشکوک
  • کمک به واکنش سریع‌تر مدیر سایت
محافظت از Administratorهای سایت

RSFirewall امکاناتی برای کنترل حساب‌های دارای سطح دسترسی بالا ارائه می‌کند. این قابلیت‌ها برای جلوگیری از ایجاد یا تغییرات ناخواسته در حساب‌های مدیریتی اهمیت دارند.

  • امکان جلوگیری از ایجاد Administratorهای جدید
  • شناسایی برخی Administratorهای جدید در System Check
  • محافظت از Administratorهای منتخب در برابر تغییرات
  • محافظت از برخی تنظیمات حساس حساب‌های مدیریتی
  • کمک به شناسایی حساب‌های مدیریتی مشکوک
بررسی تنظیمات PHP و سرور

امنیت جوملا تنها به خود CMS محدود نمی‌شود و تنظیمات PHP و سرور نیز روی سطح امنیتی سایت تأثیر دارند. RSFirewall در بخش System Check برخی تنظیمات PHP و سرور را بررسی کرده و در صورت مشاهده موارد قابل بهبود، پیشنهادهایی برای سخت‌سازی ارائه می‌کند.

  • بررسی تنظیمات PHP
  • بررسی برخی تنظیمات امنیتی سرور
  • ارائه پیشنهاد برای سخت‌سازی Joomla
  • شناسایی تنظیمات بالقوه ناامن
  • کمک به بهبود وضعیت امنیتی محیط اجرا
System Overview و داشبورد امنیتی

System Overview یک نمای کلی از وضعیت امنیتی سایت در اختیار مدیر قرار می‌دهد و امکان دسترسی سریع به ابزارهای مختلف RSFirewall را فراهم می‌کند. این بخش می‌تواند اطلاعاتی مانند وضعیت امنیتی، رویدادهای اخیر و برخی داده‌های مربوط به حملات را در یک محیط متمرکز نمایش دهد.

  • نمایش وضعیت کلی امنیت سایت
  • نمایش Security Grade
  • نمایش رویدادهای اخیر
  • نمایش اطلاعات حملات
  • دسترسی سریع به System Check
  • دسترسی سریع به System Logs
  • دسترسی سریع به Firewall Configuration
  • دسترسی سریع به Blocklist و Safelist
  • دسترسی سریع به Exceptions
  • دسترسی سریع به Database Check
محافظت از فایل‌های خطرناک

RSFirewall می‌تواند در فرآیند بارگذاری فایل‌ها، برخی پسوندها و فایل‌های بالقوه خطرناک را کنترل کند. در فهرست ویژگی‌های رسمی محصول، فایل‌هایی با پسوندهایی مانند PHP، JS، EXE، COM، BAT و CMD به عنوان فایل‌هایی که می‌توانند به صورت خودکار Drop شوند معرفی شده‌اند.

  • کنترل فایل‌های بارگذاری‌شده
  • شناسایی برخی پسوندهای خطرناک
  • امکان Drop کردن خودکار فایل‌های ممنوع
  • کنترل فایل‌های PHP
  • کنترل فایل‌های JavaScript
  • کنترل فایل‌های EXE
  • کنترل فایل‌های COM
  • کنترل فایل‌های BAT و CMD
پشتیبانی از IPv6

RSFirewall در نسخه‌های فعلی خود از IPv6 پشتیبانی می‌کند و امکان مدیریت آدرس‌های IP در سیستم‌های Blocklist و Safelist را برای محیط‌های مدرن شبکه فراهم می‌سازد.

  • پشتیبانی از IPv6
  • مدیریت IPهای IPv4
  • مدیریت IPهای IPv6
  • پشتیبانی از Wildcard
  • پشتیبانی از CIDR
  • پشتیبانی از محدوده‌های IP
مدیریت و انتقال تنظیمات

RSFirewall برای انتقال تنظیمات امنیتی بین نصب‌های مختلف نیز ابزارهایی ارائه می‌کند. تنظیمات Firewall، لیست IPها و Exceptions را می‌توان Export کرده و در نصب دیگری Import کرد؛ این ویژگی برای مدیرانی که چندین وب‌سایت جوملا را مدیریت می‌کنند کاربردی است.

  • Export تنظیمات Firewall
  • Import تنظیمات Firewall
  • Export Blocklist و Safelist
  • Import Blocklist و Safelist
  • Export Exceptions
  • Import Exceptions
  • امکان انتقال تنظیمات بین نصب‌های مختلف
  • ذخیره تنظیمات در فایل configuration.json
پشتیبانی و سازگاری با نسخه‌های جدید جوملا

طبق اطلاعات فعلی Joomla Extensions Directory، RSFirewall با Joomla 3.9 به بعد، Joomla 4، Joomla 5 و Joomla 6 سازگار اعلام شده و PHP 8.2+ نیز در مشخصات فعلی آن ذکر شده است. JED نسخه 3.3.0 را به عنوان نسخه ثبت‌شده محصول نمایش می‌دهد؛ با این حال changelog رسمی RSJoomla نشان می‌دهد که شاخه 3.3.x در ژوئیه 2026 به نسخه 3.3.14 رسیده است. بنابراین هنگام معرفی محصول یا ارائه لینک دانلود، بهتر است شماره نسخه را از منبع رسمی در همان زمان دریافت و نصب بررسی کنید.

  • پشتیبانی از Joomla 3.9+
  • پشتیبانی از Joomla 4
  • پشتیبانی از Joomla 5
  • پشتیبانی از Joomla 6
  • پشتیبانی از PHP 8.2+
  • به‌روزرسانی مستمر قواعد و حفاظت‌های امنیتی
  • به‌روزرسانی پایگاه داده Malware
  • افزوده شدن حفاظت برای برخی آسیب‌پذیری‌های جدید افزونه‌های جوملا در نسخه‌های اخیر
به‌روزرسانی مداوم قواعد امنیتی

یکی از نقاط مهم RSFirewall، به‌روزرسانی مداوم حفاظت‌ها و پایگاه داده بدافزار است. Changelog رسمی محصول در سال 2026 چندین مورد به‌روزرسانی امنیتی را ثبت کرده است؛ از جمله اضافه شدن حفاظت در برابر آسیب‌پذیری‌های برخی افزونه‌های شناخته‌شده جوملا مانند JCE، SP Page Builder، iCagenda، Helix و Page Builder CK.

  • به‌روزرسانی Malware Database
  • بهبود قواعد Firewall
  • اضافه شدن حفاظت در برابر آسیب‌پذیری‌های جدید
  • بهبود سازگاری با نسخه‌های جدید Joomla
  • بهبود عملکرد و رفع خطاهای امنیتی
  • به‌روزرسانی مستمر سیستم تشخیص تهدید
RSFirewall برای چه سایت‌هایی مناسب است؟

RSFirewall برای طیف گسترده‌ای از وب‌سایت‌های جوملا قابل استفاده است؛ به‌خصوص سایت‌هایی که اطلاعات مهم، حساب کاربری، فرم‌های عمومی، پنل مدیریتی یا افزونه‌های متعدد دارند و نیازمند نظارت مداوم روی وضعیت امنیتی هستند.

  • وب‌سایت‌های شرکتی و سازمانی
  • فروشگاه‌های اینترنتی مبتنی بر Joomla
  • سایت‌های خبری و محتوایی
  • پرتال‌های سازمانی
  • سایت‌های دارای ثبت‌نام کاربران
  • سایت‌های دارای پنل مدیریت حساس
  • سایت‌های دارای افزونه‌ها و Componentهای متعدد
  • سایت‌هایی که در معرض حملات Brute Force قرار دارند
  • سایت‌هایی که نیازمند بررسی دوره‌ای فایل‌ها و بدافزار هستند
  • وب‌سایت‌هایی که نیازمند گزارش و ثبت رخدادهای امنیتی هستند
مزایای استفاده از RSFirewall در جوملا
  • قرار دادن چندین ابزار امنیتی در یک کامپوننت
  • محافظت فعال از درخواست‌های ورودی
  • اسکن فایل‌ها برای شناسایی بدافزار
  • بررسی یکپارچگی فایل‌های Joomla Core
  • کنترل Permission فایل‌ها و پوشه‌ها
  • محافظت از بخش مدیریت
  • مقابله با تلاش‌های Brute Force
  • مدیریت حرفه‌ای IPها
  • مسدودسازی خودکار مهاجمان
  • ثبت و تحلیل رخدادهای امنیتی
  • ارائه Security Grade
  • امکان ایجاد Exceptionهای پیشرفته
  • پشتیبانی از IPv6
  • قابلیت محدودسازی دسترسی بر اساس کشور
  • امکان انتقال تنظیمات امنیتی بین سایت‌ها
  • به‌روزرسانی مداوم قواعد امنیتی
RSFirewall و امنیت افزونه‌های جوملا

یکی از دلایل اهمیت ابزارهایی مانند RSFirewall این است که امنیت یک سایت جوملا فقط به هسته Joomla محدود نمی‌شود. افزونه‌ها، Componentها، Templateها و کدهای سفارشی نیز می‌توانند سطح حمله سایت را افزایش دهند. RSFirewall با بررسی درخواست‌ها، فایل‌ها و برخی الگوهای حمله می‌تواند یک لایه حفاظتی اضافه در برابر بخشی از این تهدیدها ایجاد کند. مستندات رسمی RSJoomla نیز بر این موضوع تأکید دارند که آسیب‌پذیری‌های موجود در افزونه‌های جوملا می‌توانند مسیر حمله به سایت را ایجاد کنند.

جمع‌بندی RSFirewall

RSFirewall را می‌توان یک مجموعه امنیتی جامع برای Joomla دانست که قابلیت‌های فایروال، اسکن امنیتی، تشخیص بدافزار، بررسی یکپارچگی فایل‌ها، مدیریت IP، محافظت از بخش مدیریت، ثبت رویدادها و سخت‌سازی تنظیمات را در یک محیط واحد ترکیب می‌کند. نقطه قوت اصلی آن این است که علاوه بر جلوگیری از برخی درخواست‌های مخرب، ابزارهای لازم برای بررسی وضعیت امنیتی و پیدا کردن نشانه‌های احتمالی نفوذ را نیز در اختیار مدیر سایت قرار می‌دهد.

با توجه به ماهیت امنیتی محصول، RSFirewall نباید به عنوان تضمینی برای «غیرقابل هک شدن» سایت در نظر گرفته شود. امنیت مؤثر جوملا همچنان به به‌روزرسانی هسته و افزونه‌ها، استفاده از رمزهای عبور قوی، پیکربندی صحیح سرور، تهیه نسخه پشتیبان، محدودسازی دسترسی‌ها و رعایت اصول امنیتی وابسته است. RSFirewall در این معماری امنیتی، یک لایه دفاعی و نظارتی قدرتمند به شمار می‌رود.

مهم‌ترین امکانات RSFirewall در یک نگاه
  • Active Firewall و Active Scanner
  • محافظت در برابر SQL Injection
  • محافظت در برابر XSS
  • محافظت در برابر JavaScript Injection
  • محافظت در برابر LFI
  • محافظت در برابر RFI
  • محافظت در برابر برخی حملات DoS
  • فیلتر GET و POST
  • Malware Scanner
  • Malware Database
  • بررسی Joomla Core Integrity
  • بررسی File Permissions
  • بررسی Folder Permissions
  • بررسی PHP Configuration
  • بررسی کاربران مدیریتی
  • Security Grade
  • System Logs
  • ثبت تلاش‌های ورود
  • Backend Password
  • CAPTCHA برای ورود مدیریت
  • Brute Force Protection
  • Automatic Blocklisting
  • IP Blocklist
  • IP Safelist
  • Wildcard IP
  • IP Range
  • CIDR Support
  • IPv6 Support
  • Country Blocking
  • User Agent Blocking
  • Exception System
  • Regular Expression Support
  • Database Check
  • Database Optimization
  • Lockdown Tools
  • Security Notifications
  • Export و Import تنظیمات
  • پشتیبانی از Joomla 4، Joomla 5 و Joomla 6 در نسخه‌های فعلی
  • پشتیبانی از PHP 8.2+ در مشخصات فعلی محصول
  • به‌روزرسانی مستمر قواعد و پایگاه داده امنیتی
بسته خریداری شده شامل :

  • ✅ آخرین نسخه کامپوننت و ماژول و پلاگین های آر اس فایروال
پرسش و پاسخ کاربران

  • آیا محصولات گارانتی عودت هزینه دارند ؟
    با توجه به اینکه محصولات اپن سورس ارائه میشوند در انتخاب محصولات دقت لازم را داشته باشید بعد از خرید امکان عودت هزینه نمیباشد .
  • محصولات اپن سورس هستند ؟
    بله . تمامی محصولات سایت بجز اسکریپتهای اختصاصی پی سی تمپلیت اپن سورس میباشد . اپن سورس به این معناست که شما محدودیتی در ویرایش محصول خریداری شده ندارید و تمامی کدهای محصول باز و قابل مشاهده و ویرایش میباشد .
  • محصول خریداری شده قابلیت نصب بروی چند دامنه دارد ؟
    بله تمامی محصولات اپن سورس سایت بدون محدودیت نصب بروی هر تعداد دامنه میباشند اما پشتیبانی ما بروی یک دامنه است .
  • پی سی تمپلیت محصولی که خریداری میکنیم نصب و راه اندازی میکند ؟
    بله . تمامی محصولات سایت شامل پشتیبانی نصب هستند و پس از خرید میتوانید درخواست نصب محصول خریداری شده را ثبت نمایید . نصب هر محصول مرتبه نخست رایگان و مراتب نصب بعدی شامل هزینه ۱۰۰ هزارتومان میباشد .
  • محصولی که خرید میکنیم پشتیبانی دارد ؟
    بله . تمامی محصولات سایت دارای پشتیبانی فنی در بازه زمانی خریداری شده از زمان خرید میباشند و مشکلاتی که بروی محصول خریداری شده باشد کامل بررسی و رفع میشوند . پس از اتمام بازه پشتیبانی در صورت نیاز به پشتیبانی میتوانید محصول را مجدد خریداری نمایید .
  • پی سی تمپلیت سفارشی سازی یا راه اندازی با هزینه انجام میدهد ؟
    بله . در صورتیکه تمایل داشته باشید وب سایت شما را به صورت حرفه ای راه اندازی کنیم این خدمات توسط پشتیبانی پی سی تمپلیت با هزینه جداگانه قابل انجام است .
  • تفاوت پلن های خرید چیست ؟
    هر پلن براساس مدت زمان دسترسی دانلود و پشتیبانی قیمت گذاری شده است بعنوان مثال در صورتیکه سرویس ۱۲ ماه پشتیبانی و دانلود را خریداری کنید دسترسی شما برای دانلود و بروزرسانی و پشتیبانی فنی محصول خریداری شد ۱۲ ماه از زمان خرید میباشد
  • با انقضای محصول خریداری شده چه اتفاقی رخ میدهد ؟
    در صورتیکه تاریخ خرید محصول شما پایان یابد دسترسی شما برای ارسال تیکت به پشتیبانی و دانلود محصول خریداری شده محدود میشود در کارکرد محصول خریداری شده خللی ایجاد نمیشود . در صورت تمایل برای دانلود نسخه های جدید محصول و بروزرسانی آنها میتوانید مجدد محصول را خریداری کنید
وب سایتهای این بخش توسط خریداران محصول ثبت شده است.

نمونه سایتی توسط خریداران این قالب هنوز ثبت نشده است .

5.0
★★★★★
براساس 1 دیدگاه واقعی
5 ستاره
100%
4 ستاره
0%
3 ستاره
0%
2 ستاره
0%
1 ستاره
0%
  • پشتیبانی
    اردیبهشت 3, 1403
    ★★★★★

    سلام

    پس از خرید این قالب میتوانید از منو ناحیه کاربری > دانلود ها اقدام به دانلود قالب نمایید .

    برای ارسال تیکت از منو ناحیه کاربری > پشتیبانی سفارشها امکان ارسال تیکت به بخش پشتیبانی را دارید .

    جهت نصب رایگان قالب توسط پشتیبانی از بخش پشتیبانی تیکت ارسال بفرمایید

ثبت امتیاز و نظر جدید