Wordfence দিয়ে WordPress সাইটে Malware স্ক্যান ও ক্লিন করবেন কীভাবে?
WordPress সাইটে ম্যালওয়্যার (malware) আক্রান্ত হলে সাইট ধীরগতির হয়ে যেতে পারে, Google blacklist করে দিতে পারে, এমনকি আপনার ভিজিটরদের তথ্য চুরি হয়ে যেতে পারে। এই ধরণের নিরাপত্তা হুমকি প্রতিরোধ ও অপসারণে Wordfence Security Plugin অন্যতম সেরা একটি সমাধান।
এই গাইডে দেখানো হয়েছে কীভাবে আপনি Wordfence ব্যবহার করে সাইটে malware স্ক্যান করবেন এবং ক্ষতিকর ফাইলগুলো সরাবেন, একদম ধাপে ধাপে।
🔧 Wordfence কী?
Wordfence হলো একটি WordPress সিকিউরিটি প্লাগইন, যা আপনার সাইটে নিচের কাজগুলো করে:
- Malware scan
- ফায়ারওয়াল ও login protection
- Suspicious file detection
- IP blacklist ও throttling
- File change alert
🛠️ ধাপে ধাপে স্ক্যান ও ক্লিন করার প্রক্রিয়া
✅ ধাপ ১: Wordfence প্লাগইন ইনস্টল ও অ্যাক্টিভ করুন
- WordPress Dashboard > Plugins > Add New
- সার্চ করুন:
Wordfence Security
- Install Now > Activate করুন
- আপনার ইমেইল দিয়ে রেজিস্টার করে সেটআপ সম্পন্ন করুন
🔍 ধাপ ২: একটি পূর্ণ Malware স্ক্যান চালান
- Dashboard থেকে Wordfence > Scan মেনুতে যান
- “Start New Scan” বাটনে ক্লিক করুন
- স্ক্যান চালু হলে এটি নিচের বিষয়গুলো চেক করবে:
- Core file integrity
- Malware signatures
- Suspicious code
- Vulnerable plugins/themes
- Backdoor or shell scripts
📌 স্ক্যানটি সম্পূর্ণ হতে ২–১০ মিনিট সময় লাগতে পারে।
⚠️ ধাপ ৩: স্ক্যান রিপোর্ট পর্যালোচনা করুন
স্ক্যান শেষ হলে নিচের মতো রিপোর্ট দেখাবে:
- Modified Core Files
- Unknown Files
- Malware Signatures Found
- Suspicious admin user
✅ প্রতিটি সমস্যার পাশে Details, Delete, বা Repair অপশন থাকবে।
🧼 ধাপ ৪: ক্ষতিকর ফাইলগুলো অপসারণ বা রিকভার করুন
🔸 Core WordPress ফাইলে পরিবর্তন হলে:
- “Repair File” বাটনে ক্লিক করুন
- এটি মূল WordPress রিলিজ থেকে ফাইল তুলনা করে সঠিক ফাইল পুনরুদ্ধার করবে
🔸 অজানা/ম্যালিশিয়াস ফাইল হলে:
- “Delete File” ক্লিক করে সরিয়ে দিন
🔔 সতর্কতা: আপনি চাইলে ফাইল আগে View File অপশনে ক্লিক করে কোড দেখে নিতে পারেন
🔐 ধাপ ৫: Admin ইউজার, Plugins ও Themes যাচাই করুন
- Wordfence > Tools > Live Traffic – এখানে সন্দেহজনক লগিন চেষ্টা ও আক্রমণের লিস্ট দেখা যাবে
- অজানা অ্যাডমিন ইউজার থাকলে Users > Delete করুন
- প্লাগিন/থিম আপডেট দিন, না হলে Remove করে দিন
🧠 ধাপ ৬: Firewall ও Login Security কনফিগার করুন
- Wordfence > Firewall > Manage Firewall
- Protection Level: Enabled and Protecting রাখুন
- Login Security ট্যাবে Two-Factor Authentication (2FA) চালু করুন
🧾 ধাপ ৭: স্ক্যান শিডিউল সেট করুন
- Wordfence > All Options > Scan Schedule
- ফ্রি ভার্সনে দৈনিক একবার স্ক্যান চালানো যাবে
- প্রিমিয়াম নিলে রিয়েলটাইম স্ক্যানিং পাওয়া যাবে
📬 ধাপ ৮: রিপোর্ট ও সতর্কবার্তা ইমেইলে পান
- Wordfence > All Options > Email Alert Preferences
- আপনার ইমেইলে সাইটের সিকিউরিটি স্ট্যাটাস ও সমস্যা পাবেন
🆘 Wordfence দিয়ে Malware রিমুভ করতে পারছেন না?
- কিছু malware সাইটের ডিপ কোডে লুকিয়ে থাকতে পারে
- কখনো কখনো ম্যানুয়ালি FTP দিয়ে খুঁজে ক্লিন করতে হয়
- এই ক্ষেত্রে Echost সাপোর্ট টিমের সহায়তা নিতে পারেন:
🔗 সাপোর্ট টিকিট জমা দিন – Echost Support Center
✅ সংক্ষেপে করণীয় চেকলিস্ট:
- Wordfence ইনস্টল ও অ্যাক্টিভ করেছেন?
- Full Scan চালিয়েছেন?
- ক্ষতিকর ফাইল ডিলিট বা রিপেয়ার করেছেন?
- Firewall ও Login Security চালু করেছেন?
- স্ক্যান শিডিউল সেট করেছেন?
Wordfence ব্যবহার করে আপনি WordPress সাইটে malware স্ক্যান ও ক্লিন করতে পারবেন নিরাপদ ও পেশাদারভাবে — সেটাও কোডিং ছাড়াই, কয়েকটি ক্লিকেই।