سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

حفاظت از وردپرس با htaccess

مطمئنا بارها به فایل htaccess. برخورد کردید و یا شایدم مشکلاتی براتون ایجاد کرده. فایل htaccess. یک فایل معمولا خالی هستش که ارتباط مستقیمی با پیوندهای یکتا برقرار میکنه ولی گاهی در موارد خاصی داخلش کدهایی افزوده میشه.مثلا بعضی از این کدها مربوط به امنیت هم میشه که امروز قراره در موردش ۵ دقیقه ای با هم صحبت کنیم.

وردپرس

حفاظت از وردپرس با htaccess.

به گزارش سافت گذر به نقل ازبرسام؛ فایل htaccess. در عین سادگی یک فایل بسیار قدرتمندی است که عملکرد سرور رو تحت نظارت قرار میده و اثر گذاری اون بالاست و همچنین ارتباط مستقیمی با پیوندهای یکتا داره.این موضوع در بحث امنیت وردپرس بسیار اهمیت داره!

وجود قایل htaccess. و مواظبت از اون به منظور تقویت وبسایت وردپرسی بسیار مهمه. پس دقت کنید هر نوشته ای که داخل این فایل می نویسید به حالت تگ با Begin wordpress# شروع و با End wordpress خاتمه یابد.

مطمئنا با کلیک کردن بر روی تنظیمات، این فایل رو نمی بینید زیرا همیشه به حالت پنهان هستش. به عبارت دیگه، فایل htaccess. به صورت یک فایل غیر قابل رویت است.

فایل wp-config.php یکی از مهمترین فایل هاست که شامل اتصالات به پایگاه داده و تنظیمات آن، جداول پیشوندی، کلیدهای امنیتی و دیگر اطلاعات حساس است.برای حفاظت از این فایل کد زیر رو درون htaccess. وارد کنید:

<files wp-config.php>

order allow,deny

deny from all

</files>

البته میتونید فایل wp-config.php رو از محل نصب جا به جا کنید، با این حال بحث امنیت دیتابیس هم مطرحه.
محدود کردن دسترسی به ناحیه مدیریتی وردپرس با استفاده از آدرس آی پی از قطعه کد زیر امکان پذیره.بعلاوه شما احتیاج به ایجاد یک فایل htaccess. جداگانه دارید که از اون رو میتونید در شاخه ی wp-admin ذخیره کنید.دقت کنید که برای دسترسی به پنل مدیریتی با یک شناسه ی آی پی دیگه احتیاج به تغییر فایل htaccess. هستش.

order deny,allow

allow from 192.168.5.1

deny from all

افزودن شناسه ی آی پی میتونه به راحتی انجام بشه و هر چند تا که بخواین رو پوشش بده. برای مثال کد زیر رو ببینید:

order deny,allow

allow from 192.168.5.1

allow from 123.456.7.8

deny from all

فایل wp-login.php در ریشه ی وردپرس و در بخش نصب پیدا میشه که میتونه شناسه های آی پی مخصوصی رو محدود کنه! صفحه ی wp-login در نهایت برای هر کاربری که در مسیر wp-admin قرار گرفته باشه باز میشه،بنابراین اگر هر کس غیر از افراد قابل قبول باشند امکان باز شدن آن حتی با داشتن نام کاربری و رمز عبور امکان پذیر نیست!
برای ایجاد چنین سدی در wp-login.php کد زیر رو وارد نمایید:

Files wp-login.php>

order deny,allow

Deny from all

# allow access from my IP address

allow from 192.168.5.1

</Files>

اگه متوجه شدید که فردی تلاش میکنه تا به ناحیه ی مدیریتی وارد بشه با قطعه کد زیر به راحتی میتونین اون رو سرکوب کنید:

order allow,deny

deny from 456.123.8.9

allow from all

شاخه ی wp-includes شامل تعداد زیادی فایل های مهم هست که برای اجرای وردپرس استفاده میشن.این پوشه احتیاجی به دیده شدن توسط افراد نداره. برای حفاظت از آن کد زیر رو داخل htaccess. جدیدی وارد کنید:

Block the include-only files

<IfModule mod_rewrite.c>

RewriteEngine On

RewriteBase /

RewriteRule ^wp-admin/includes/ – [F,L]

RewriteRule !^wp-includes/ – [S=3]

RewriteRule ^wp-includes/[^/]+.php$ – [F,L]

RewriteRule ^wp-includes/js/tinymce/langs/.+.php – [F,L]

RewriteRule ^wp-includes/theme-compat/ – [F,L]

</IfModule>

برای جلوگیری از جستجوی افراد برای این محتواها کد زیر رو نیز در فایل htaccess. وارد کنید:

Options All -Indexes

حال برای حفاظت از خود فایل htaccess. که شامل این همه کد مهم و امنیتی شده کد زیر رو داخلش به کار ببرید:

<Files .htaccess>

order allow,deny

deny from all

</Files>

پوشه ی wp-content نیز توسط فایل htaccess. قابل حفاظته! برای این کار درباره فایل htaccess. جداگانه ای ایجاد کنید و در پوشه ی wp-content بارگذاری کنید.سپس کد زیر رو درون آن اضافه کنید.

order deny,allow

deny from all

<files ~ ”.(xml|css|jpe?g|png|gif|js)$”>

allow from all

همونطور که ملاحظه می کنید تکنیک بالا هم برای حفاظت از wp-content به کار میره! اما به XML ، CSS،Java script  و تصاویر پرداخته نمیشه!

دقت کنید این کدها طوری نوشته شدند که به هیچ وجه به کدهای پی اچ پی موجود در قالب و افزونه ها ضرری وارد نمیکنند.
گاهی اوقات کاربران عزیز احساس می کنند فایل htaccess. بی ارزشه و وجودش هیچ سودی نداره اما دقیقا برعکس اگه این فایل حذف بشه باعث خرابی های زیادی میشه و حتی ممکنه خیلی از افزونه های شما نصب نشه. پس در حفظ آن کوشا باشید و اگه زمانی این فایل حذف شد نگران نباشید چون نحوه ی ساختش بسیار ساده است!

فقط دوستای عزیزم یادتون باشه قبل از انجام کارهایی که گفته شد حتما از سایت نسخه ی پشتیبان تهیه کنید.

نظرتان را ثبت کنید کد خبر: 23016 گروه خبری: امنیت سایبری منبع خبر: برسام تاریخ خبر: 1393/07/15 تعداد مشاهده: 2190
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Windows 8 Manager 2.2.8

Windows 8 Manager 2.2.8

نرم افزار مدیریت ویندوز 8 و 8.1

Clean Master 7.5.3 for Android +4.2

Clean Master 7.5.3 for Android +4.2

حذف اطلاعات کلین مستر

بزرگترین نمایشنامه نویس تمام دوران

بزرگترین نمایشنامه نویس تمام دوران

شکسپیر نویسنده، شاعر، بازیگر و نمایشنامه نویس

عفاف و حجاب در رسانه

عفاف و حجاب در رسانه

حجاب در صدا و سیما

سخنرانی های مرحوم آیت الله مجتهدی تهرانی بخش پانزدهم

سخنرانی های مرحوم آیت الله مجتهدی تهرانی بخش پانزدهم

سخنرانی آیت الله مجتهدی تهرانی با موضوع مذمت حب مال

Tehran Traffic for Android for Android

Tehran Traffic for Android for Android

نقشه ترافیکی تهران در گوشی اندرویدی شما

Respawnables 9.5.0 for Android +2.3

Respawnables 9.5.0 for Android +2.3

بازی گروه ضربت

آموزش PHP

آموزش PHP

آموزش php

Ski-World Simulator

Ski-World Simulator

شبیه‌ساز دنیای اسکی

Udemy - The Everything Photoshop Masterclass

Udemy - The Everything Photoshop Masterclass

آموزش فتوشاپ سطح حرفه ای و استادی

دعای زیبای افتتاح با صدای اساتید معروف

دعای زیبای افتتاح با صدای اساتید معروف

دعای پرفیض افتتاح

The Dark Knight Rises

The Dark Knight Rises

شوالیه تاریکی برمی‌خیزد

IObit Malware Fighter Pro 12.5.0.1545

IObit Malware Fighter Pro 12.5.0.1545

ضدبدافزار

Rons Data Stream Pro 2025.3.21.1100

Rons Data Stream Pro 2025.3.21.1100

پردازش خودکار داده‌ ها در ویندوز

DirectX 9.29.1974 - June 2010 - April 2011

DirectX 9.29.1974 - June 2010 - April 2011

آخرین نسخه DirectX برای اجرای بهتر بازی های کامپیوتری

Master PDF Editor 5.9.95

Master PDF Editor 5.9.95

ساخت و ویرایش فایل های پی دی اف

Beat the Boss 1 v2.64 / 2 v2.9.1 / 3 v2.0.3 / 4 v1.7.6 for Android +2.3

Beat the Boss 1 v2.64 / 2 v2.9.1 / 3 v2.0.3 / 4 v1.7.6 for Android +2.3

مجموعه بازی های آزار رئیس!

Cross Court Tennis 2 1.22 for Android

Cross Court Tennis 2 1.22 for Android

جدیدترین نسخه از بازی تنیس مخصوص آندروید

المراجعات تالیف سید عبد الحسین شرف الدین

المراجعات تالیف سید عبد الحسین شرف الدین

مناظره شیعه و سنی

Pulse SMS Full 6.2.3.2996 for Android +5

Pulse SMS Full 6.2.3.2996 for Android +5

اس ام اس پلاس

Its Spring Again

Its Spring Again

دوباره بهار شده

Autodesk AutoCAD Architecture 2015 + SP2 x64

Autodesk AutoCAD Architecture 2015 + SP2 x64

نسخه 2015 نرم افزار معروف اتوکد مخصوص معماران

نقش و تأثیر شجاعت در زندگی

نقش و تأثیر شجاعت در زندگی

با شجاع بودن می توانیم به اهدافمان برسیم

ExDialer PRO - Dialer & Contacts 198 for Android +2.1

ExDialer PRO - Dialer & Contacts 198 for Android +2.1

شماره گیر قدرتمند + زبان فارسی

Bug Academy

Bug Academy

باگ آکادمی

آموزش زبان برنامه نویسی پایتون

آموزش زبان برنامه نویسی پایتون

آشنایی با زبان برنامه نویسی Python

آموزش سیستم مدیریت محتوای دیتالایف انجین

آموزش سیستم مدیریت محتوای دیتالایف انجین

آشنایی با سیستم مدیریت محتوای DataLife Engine

رمان چارلز دیکنز

رمان چارلز دیکنز

داستان دیوید کاپرفیلد

Pic Collage 6.38.9 for Android +4.0

Pic Collage 6.38.9 for Android +4.0

ترکیب عکس ها در یک تصویر

قابلیت های امنیتی ویندوز 10

قابلیت های امنیتی ویندوز 10

آشنایی و بررسی قابلیت های امنیتی ویندوز 10

The Karate Kid

The Karate Kid

پسر کاراته باز

CSR Racing 1 5.1.2 / 2 4.8.1 for Android +4.0

CSR Racing 1 5.1.2 / 2 4.8.1 for Android +4.0

بازی ماشین سواری

آموزش جامع LINQ

آموزش جامع LINQ

آموزش Linq

Be Richest

Be Richest

غنی سازی شهر 2

معرفی اصطلاحات و سخت افزارهای تلفن همراه

معرفی اصطلاحات و سخت افزارهای تلفن همراه

آشنایی با اصطلاحات سخت افزار تلفن های همراه و قطعات داخلی آن

آموزش ترفندهای وای‌فای

آموزش ترفندهای وای‌فای

عیب‌ یابی وای‌فای

UltraISO Premium 9.7.6.3860 Retail

UltraISO Premium 9.7.6.3860 Retail

الترا ایزو ویرایش فایل ISO

Windows XP Activator

Windows XP Activator

فعال ساز ویندوز xp

آموزش جامع کار با Google Reader

آموزش جامع کار با Google Reader

آموزش کار با گوگل ریدر

CSI ETABS Ultimate 22.7.0.4095 / 21.2.0 / 19.1.0 / 18.1.1 / 17.0.1 / CSI Detail 20.0.0 / CSI Detailing 2.0

CSI ETABS Ultimate 22.7.0.4095 / 21.2.0 / 19.1.0 / 18.1.1 / 17.0.1 / CSI Detail 20.0.0 / CSI Detailing 2.0

طراحی سازه های ساختمانی ایتبس

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!