سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

حفاظت از وردپرس با htaccess

مطمئنا بارها به فایل htaccess. برخورد کردید و یا شایدم مشکلاتی براتون ایجاد کرده. فایل htaccess. یک فایل معمولا خالی هستش که ارتباط مستقیمی با پیوندهای یکتا برقرار میکنه ولی گاهی در موارد خاصی داخلش کدهایی افزوده میشه.مثلا بعضی از این کدها مربوط به امنیت هم میشه که امروز قراره در موردش ۵ دقیقه ای با هم صحبت کنیم.

وردپرس

حفاظت از وردپرس با htaccess.

به گزارش سافت گذر به نقل ازبرسام؛ فایل htaccess. در عین سادگی یک فایل بسیار قدرتمندی است که عملکرد سرور رو تحت نظارت قرار میده و اثر گذاری اون بالاست و همچنین ارتباط مستقیمی با پیوندهای یکتا داره.این موضوع در بحث امنیت وردپرس بسیار اهمیت داره!

وجود قایل htaccess. و مواظبت از اون به منظور تقویت وبسایت وردپرسی بسیار مهمه. پس دقت کنید هر نوشته ای که داخل این فایل می نویسید به حالت تگ با Begin wordpress# شروع و با End wordpress خاتمه یابد.

مطمئنا با کلیک کردن بر روی تنظیمات، این فایل رو نمی بینید زیرا همیشه به حالت پنهان هستش. به عبارت دیگه، فایل htaccess. به صورت یک فایل غیر قابل رویت است.

فایل wp-config.php یکی از مهمترین فایل هاست که شامل اتصالات به پایگاه داده و تنظیمات آن، جداول پیشوندی، کلیدهای امنیتی و دیگر اطلاعات حساس است.برای حفاظت از این فایل کد زیر رو درون htaccess. وارد کنید:

<files wp-config.php>

order allow,deny

deny from all

</files>

البته میتونید فایل wp-config.php رو از محل نصب جا به جا کنید، با این حال بحث امنیت دیتابیس هم مطرحه.
محدود کردن دسترسی به ناحیه مدیریتی وردپرس با استفاده از آدرس آی پی از قطعه کد زیر امکان پذیره.بعلاوه شما احتیاج به ایجاد یک فایل htaccess. جداگانه دارید که از اون رو میتونید در شاخه ی wp-admin ذخیره کنید.دقت کنید که برای دسترسی به پنل مدیریتی با یک شناسه ی آی پی دیگه احتیاج به تغییر فایل htaccess. هستش.

order deny,allow

allow from 192.168.5.1

deny from all

افزودن شناسه ی آی پی میتونه به راحتی انجام بشه و هر چند تا که بخواین رو پوشش بده. برای مثال کد زیر رو ببینید:

order deny,allow

allow from 192.168.5.1

allow from 123.456.7.8

deny from all

فایل wp-login.php در ریشه ی وردپرس و در بخش نصب پیدا میشه که میتونه شناسه های آی پی مخصوصی رو محدود کنه! صفحه ی wp-login در نهایت برای هر کاربری که در مسیر wp-admin قرار گرفته باشه باز میشه،بنابراین اگر هر کس غیر از افراد قابل قبول باشند امکان باز شدن آن حتی با داشتن نام کاربری و رمز عبور امکان پذیر نیست!
برای ایجاد چنین سدی در wp-login.php کد زیر رو وارد نمایید:

Files wp-login.php>

order deny,allow

Deny from all

# allow access from my IP address

allow from 192.168.5.1

</Files>

اگه متوجه شدید که فردی تلاش میکنه تا به ناحیه ی مدیریتی وارد بشه با قطعه کد زیر به راحتی میتونین اون رو سرکوب کنید:

order allow,deny

deny from 456.123.8.9

allow from all

شاخه ی wp-includes شامل تعداد زیادی فایل های مهم هست که برای اجرای وردپرس استفاده میشن.این پوشه احتیاجی به دیده شدن توسط افراد نداره. برای حفاظت از آن کد زیر رو داخل htaccess. جدیدی وارد کنید:

Block the include-only files

<IfModule mod_rewrite.c>

RewriteEngine On

RewriteBase /

RewriteRule ^wp-admin/includes/ – [F,L]

RewriteRule !^wp-includes/ – [S=3]

RewriteRule ^wp-includes/[^/]+.php$ – [F,L]

RewriteRule ^wp-includes/js/tinymce/langs/.+.php – [F,L]

RewriteRule ^wp-includes/theme-compat/ – [F,L]

</IfModule>

برای جلوگیری از جستجوی افراد برای این محتواها کد زیر رو نیز در فایل htaccess. وارد کنید:

Options All -Indexes

حال برای حفاظت از خود فایل htaccess. که شامل این همه کد مهم و امنیتی شده کد زیر رو داخلش به کار ببرید:

<Files .htaccess>

order allow,deny

deny from all

</Files>

پوشه ی wp-content نیز توسط فایل htaccess. قابل حفاظته! برای این کار درباره فایل htaccess. جداگانه ای ایجاد کنید و در پوشه ی wp-content بارگذاری کنید.سپس کد زیر رو درون آن اضافه کنید.

order deny,allow

deny from all

<files ~ ”.(xml|css|jpe?g|png|gif|js)$”>

allow from all

همونطور که ملاحظه می کنید تکنیک بالا هم برای حفاظت از wp-content به کار میره! اما به XML ، CSS،Java script  و تصاویر پرداخته نمیشه!

دقت کنید این کدها طوری نوشته شدند که به هیچ وجه به کدهای پی اچ پی موجود در قالب و افزونه ها ضرری وارد نمیکنند.
گاهی اوقات کاربران عزیز احساس می کنند فایل htaccess. بی ارزشه و وجودش هیچ سودی نداره اما دقیقا برعکس اگه این فایل حذف بشه باعث خرابی های زیادی میشه و حتی ممکنه خیلی از افزونه های شما نصب نشه. پس در حفظ آن کوشا باشید و اگه زمانی این فایل حذف شد نگران نباشید چون نحوه ی ساختش بسیار ساده است!

فقط دوستای عزیزم یادتون باشه قبل از انجام کارهایی که گفته شد حتما از سایت نسخه ی پشتیبان تهیه کنید.

نظرتان را ثبت کنید کد خبر: 23016 گروه خبری: امنیت سایبری منبع خبر: برسام تاریخ خبر: 1393/07/15 تعداد مشاهده: 2247
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
CBT Nuggets - Microsoft Excel 2013 77-420

CBT Nuggets - Microsoft Excel 2013 77-420

فیلم آموزش مایکروسافت اکسل 2013 – آزمون 77-420

CSI CSiPlant 9.0.0 Build 1467 (x64)

CSI CSiPlant 9.0.0 Build 1467 (x64)

طراحی لوله کشی

A Journey into the Interior of the Earth

A Journey into the Interior of the Earth

سفری به اعماق مرکز زمین

Home Behind

Home Behind

استراتژیک مدیریتی

Gas Station Simulator - Airstrip

Gas Station Simulator - Airstrip

شبیه ساز برای کامپیوتر

Maplesoft Maple 2025.2 / 2022.2 / 2021.2 / 2019 / 2018 Mac / 2019 Linux

Maplesoft Maple 2025.2 / 2022.2 / 2021.2 / 2019 / 2018 Mac / 2019 Linux

میپل

Fishdom Frosty Splash

Fishdom Frosty Splash

حل پازل جهت ارتقا آکواریوم

Candy Crush Saga 1.282.0.1 for Android +6.0

Candy Crush Saga 1.282.0.1 for Android +6.0

بازی مچاله کردن آبنبات‌ها

Adguard Premium 7.20.1.4966 / macOS

Adguard Premium 7.20.1.4966 / macOS

ادگارد

تعریف شکاف دیجیتالی و مصداق‌های آن

تعریف شکاف دیجیتالی و مصداق‌های آن

شکاف دیجیتالی چیست؟

SeventhGate 0.3.4422.778 Beta

SeventhGate 0.3.4422.778 Beta

ایجاد شبکه وایرلس خصوصی و اشتراک اینترنت بین دستگاه‌ها در ویندوز 7

دورهٔ آموزش ساخت برنامه‌ها و بازی‌های کامپیوتری ساده برای کودکان و نوجوانان به زبان فارسی

دورهٔ آموزش ساخت برنامه‌ها و بازی‌های کامپیوتری ساده برای کودکان و نوجوانان به زبان فارسی

دوره آموزش ویدئویی ساخت بازی کامپیوتری برای کودکان

MDict 2.1.12 for Android

MDict 2.1.12 for Android

دیکشنری اندروید با دیتا مشترک با دیکشنری BlueDict

Kitaro - Silk Road Theme

Kitaro - Silk Road Theme

زیباترین آهنگ های کیتارو

Sky Kingdoms

Sky Kingdoms

انفجار توپ های هم رنگ در حال عبور

حسش نیست

حسش نیست

راهنمای عملی برای افزایش کارایی شما

Colin McRae Rally Remastered

Colin McRae Rally Remastered

مسابقات رالی کالین مک‌ری - نسخه‌ی بازسازی شده و بهبود یافته

Corel Painter 23.0.0.244 / macOS

Corel Painter 23.0.0.244 / macOS

کورل پینتر خلق نقاشی و طرح های طبیعی

Progressive Downloader 4.6 macOS

Progressive Downloader 4.6 macOS

پراگرسیو دانلودر

JSON Buddy 7.4.4

JSON Buddy 7.4.4

ساخت، ویرایش و مدیریت فایل های جیسون

اطلاعات مختلف و جامعی در مورد کانادا

اطلاعات مختلف و جامعی در مورد کانادا

اطلاعات عمومی کانادا

آموزش پایه ای و مقدماتی زبان انگلیسی

آموزش پایه ای و مقدماتی زبان انگلیسی

آشنایی با زبان انگلیسی مقدماتی و گرامر آن در سطح پایه ای

Ducati Challenge 1.20 for Android +2.3

Ducati Challenge 1.20 for Android +2.3

مسابقات موتور سواری دوکاتی

The Deadly Tower of Monsters

The Deadly Tower of Monsters

برج مرگبار هیولاها

Kernel Adiutor 0.9.11.1 for Android +4.0.3

Kernel Adiutor 0.9.11.1 for Android +4.0.3

کرنل ادیتور

ESRI ArcGIS Server Enterprise 10.5 / 10.2

ESRI ArcGIS Server Enterprise 10.5 / 10.2

نسخه 10 نرم افزار ArcGIS ویرایش Server با لایسنس بدون محدودیت

آموزش خاتم کاری

آموزش خاتم کاری

هنر خاتم کاری

مترجم زائر 1.2 برای اندروید 2.3+

مترجم زائر 1.2 برای اندروید 2.3+

جملات پر کاربرد ویژه زائرین اربعین حسینی

Crime Secrets - Crimson Lily

Crime Secrets - Crimson Lily

اسرار جنایت لی‌لی در خون

سخنرانی حجت الاسلام جعفر ناصری با موضوع تکیه بر صبر و مدیریت هوای نفس

سخنرانی حجت الاسلام جعفر ناصری با موضوع تکیه بر صبر و مدیریت هوای نفس

حاج آقا جعفر ناصری با موضوع تکیه بر صبر و مدیریت هوای نفس

Pluralsight - Using Skype for Business

Pluralsight - Using Skype for Business

فیلم آموزش استفاده از اسکایپ برای تجارت

حفظ اموال و کارتهای بانکی

حفظ اموال و کارتهای بانکی

روش های مختلف دزدهای عابربانک به صورت تصویری

Frozen Synapse Collectors Edition

Frozen Synapse Collectors Edition

فروزن سیناپس - سیناپس منجمد

Agricultural Simulator 2013

Agricultural Simulator 2013

شبیه ساز کشاورزی

مولودی زیبای حاج محمود کریمی به مناسبت آغاز امامت حضرت ولی عصر(عج)

مولودی زیبای حاج محمود کریمی به مناسبت آغاز امامت حضرت ولی عصر(عج)

9 ربیع الاول امامت امام زمان

Platypus

Platypus

پلاتی‌پوس

Prince of Persia: The Forgotten Sands

Prince of Persia: The Forgotten Sands

پرنس آف پرشیا

InfiniteSkills – Learning Adobe After Effects CC Training Video

InfiniteSkills – Learning Adobe After Effects CC Training Video

فیلم آموزش نرم افزار ادوبی افتر افکتس سی سی

سخنرانی حجت الاسلام پناهیان درمورد یاد خدا

سخنرانی حجت الاسلام پناهیان درمورد یاد خدا

سخنرانی حجت الاسلام پناهیان با موضوع یاد خدا

Victory At Sea Pacific v1.9.0 + Update v1.9.2

Victory At Sea Pacific v1.9.0 + Update v1.9.2

جنگ دریایی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!