لديك مقبرة من الإضافات المعطّلة في موقعك. حتى وهي معطّلة، تبقى خطراً أمنياً — ملفاتها لا تزال على خادمك، يمكن الوصول إليها واستغلالها.
لماذا هذا الأمر مهم؟
الإضافات المعطّلة:
- لا تزال تحتوي على ملفات PHP على خادمك يمكن الوصول إليها مباشرة عبر الرابط
- لا تحظى باهتمامك — قد تفوتك تحديثات أمنية حرجة لإضافات لا تستخدمها
- تزيد سطح الهجوم — كل إضافة هي كود قد يحتوي على ثغرة
- تضيف فوضى لقائمة الإضافات، مما يُصعّب الإدارة
- تُبطئ التحديثات — ووردبريس يتحقق من تحديثات الإضافات المعطّلة أيضاً
دراسة في 2023 وجدت أن 29% من ثغرات ووردبريس كانت في إضافات عطّلها أصحاب المواقع لكنهم لم يحذفوها.
كيفية الحل
ممارسة آمنة: قبل إجراء أي تغييرات تقنية، تأكد من وجود نسخة احتياطية كاملة لموقعك (الملفات وقاعدة البيانات) عبر لوحة تحكم الاستضافة أو إضافة متخصصة مثل UpdraftPlus.
- اذهب إلى إضافات ← الإضافات المفعلة
- اضغط على فلتر "غير مفعّلة" في الأعلى
- لكل إضافة معطّلة، اسأل: "هل سأستخدمها خلال 30 يوماً القادمة؟"
- إذا لا ← احذفها (ليس فقط إلغاء التفعيل — حذف)
- إذا ربما ← أبقِها لكن ضع تذكيراً للقرار بعد 30 يوماً
الحذف الجماعي
- حدد مربع الاختيار بجانب كل إضافة تريد إزالتها
- من القائمة المنسدلة "إجراءات جماعية"، اختر حذف
- اضغط تطبيق
انتبه لهذه النقاط
- يمكنك دائماً إعادة تثبيت إضافة من دليل ووردبريس. لا تحتفظ بالإضافات "احتياطاً".
- إذا كنت قلقاً على فقدان الإعدادات، معظم الإضافات تخزّن بياناتها في قاعدة البيانات — وليس في ملفات الإضافة. إعادة التثبيت عادةً تستعيد إعداداتك.
- استثناء: الإضافات المدفوعة غير الموجودة في دليل ووردبريس يجب نسخها احتياطياً قبل الحذف. نزّل ملف zip أولاً.
- بعد حذف الإضافات، تحقق من موقعك للتأكد من عدم تعطّل أي شيء. بعض القوالب تعتمد على وجود إضافات معينة (حتى لو معطّلة).