سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

حفاظت از وردپرس با htaccess

مطمئنا بارها به فایل htaccess. برخورد کردید و یا شایدم مشکلاتی براتون ایجاد کرده. فایل htaccess. یک فایل معمولا خالی هستش که ارتباط مستقیمی با پیوندهای یکتا برقرار میکنه ولی گاهی در موارد خاصی داخلش کدهایی افزوده میشه.مثلا بعضی از این کدها مربوط به امنیت هم میشه که امروز قراره در موردش ۵ دقیقه ای با هم صحبت کنیم.

وردپرس

حفاظت از وردپرس با htaccess.

به گزارش سافت گذر به نقل ازبرسام؛ فایل htaccess. در عین سادگی یک فایل بسیار قدرتمندی است که عملکرد سرور رو تحت نظارت قرار میده و اثر گذاری اون بالاست و همچنین ارتباط مستقیمی با پیوندهای یکتا داره.این موضوع در بحث امنیت وردپرس بسیار اهمیت داره!

وجود قایل htaccess. و مواظبت از اون به منظور تقویت وبسایت وردپرسی بسیار مهمه. پس دقت کنید هر نوشته ای که داخل این فایل می نویسید به حالت تگ با Begin wordpress# شروع و با End wordpress خاتمه یابد.

مطمئنا با کلیک کردن بر روی تنظیمات، این فایل رو نمی بینید زیرا همیشه به حالت پنهان هستش. به عبارت دیگه، فایل htaccess. به صورت یک فایل غیر قابل رویت است.

فایل wp-config.php یکی از مهمترین فایل هاست که شامل اتصالات به پایگاه داده و تنظیمات آن، جداول پیشوندی، کلیدهای امنیتی و دیگر اطلاعات حساس است.برای حفاظت از این فایل کد زیر رو درون htaccess. وارد کنید:

<files wp-config.php>

order allow,deny

deny from all

</files>

البته میتونید فایل wp-config.php رو از محل نصب جا به جا کنید، با این حال بحث امنیت دیتابیس هم مطرحه.
محدود کردن دسترسی به ناحیه مدیریتی وردپرس با استفاده از آدرس آی پی از قطعه کد زیر امکان پذیره.بعلاوه شما احتیاج به ایجاد یک فایل htaccess. جداگانه دارید که از اون رو میتونید در شاخه ی wp-admin ذخیره کنید.دقت کنید که برای دسترسی به پنل مدیریتی با یک شناسه ی آی پی دیگه احتیاج به تغییر فایل htaccess. هستش.

order deny,allow

allow from 192.168.5.1

deny from all

افزودن شناسه ی آی پی میتونه به راحتی انجام بشه و هر چند تا که بخواین رو پوشش بده. برای مثال کد زیر رو ببینید:

order deny,allow

allow from 192.168.5.1

allow from 123.456.7.8

deny from all

فایل wp-login.php در ریشه ی وردپرس و در بخش نصب پیدا میشه که میتونه شناسه های آی پی مخصوصی رو محدود کنه! صفحه ی wp-login در نهایت برای هر کاربری که در مسیر wp-admin قرار گرفته باشه باز میشه،بنابراین اگر هر کس غیر از افراد قابل قبول باشند امکان باز شدن آن حتی با داشتن نام کاربری و رمز عبور امکان پذیر نیست!
برای ایجاد چنین سدی در wp-login.php کد زیر رو وارد نمایید:

Files wp-login.php>

order deny,allow

Deny from all

# allow access from my IP address

allow from 192.168.5.1

</Files>

اگه متوجه شدید که فردی تلاش میکنه تا به ناحیه ی مدیریتی وارد بشه با قطعه کد زیر به راحتی میتونین اون رو سرکوب کنید:

order allow,deny

deny from 456.123.8.9

allow from all

شاخه ی wp-includes شامل تعداد زیادی فایل های مهم هست که برای اجرای وردپرس استفاده میشن.این پوشه احتیاجی به دیده شدن توسط افراد نداره. برای حفاظت از آن کد زیر رو داخل htaccess. جدیدی وارد کنید:

Block the include-only files

<IfModule mod_rewrite.c>

RewriteEngine On

RewriteBase /

RewriteRule ^wp-admin/includes/ – [F,L]

RewriteRule !^wp-includes/ – [S=3]

RewriteRule ^wp-includes/[^/]+.php$ – [F,L]

RewriteRule ^wp-includes/js/tinymce/langs/.+.php – [F,L]

RewriteRule ^wp-includes/theme-compat/ – [F,L]

</IfModule>

برای جلوگیری از جستجوی افراد برای این محتواها کد زیر رو نیز در فایل htaccess. وارد کنید:

Options All -Indexes

حال برای حفاظت از خود فایل htaccess. که شامل این همه کد مهم و امنیتی شده کد زیر رو داخلش به کار ببرید:

<Files .htaccess>

order allow,deny

deny from all

</Files>

پوشه ی wp-content نیز توسط فایل htaccess. قابل حفاظته! برای این کار درباره فایل htaccess. جداگانه ای ایجاد کنید و در پوشه ی wp-content بارگذاری کنید.سپس کد زیر رو درون آن اضافه کنید.

order deny,allow

deny from all

<files ~ ”.(xml|css|jpe?g|png|gif|js)$”>

allow from all

همونطور که ملاحظه می کنید تکنیک بالا هم برای حفاظت از wp-content به کار میره! اما به XML ، CSS،Java script  و تصاویر پرداخته نمیشه!

دقت کنید این کدها طوری نوشته شدند که به هیچ وجه به کدهای پی اچ پی موجود در قالب و افزونه ها ضرری وارد نمیکنند.
گاهی اوقات کاربران عزیز احساس می کنند فایل htaccess. بی ارزشه و وجودش هیچ سودی نداره اما دقیقا برعکس اگه این فایل حذف بشه باعث خرابی های زیادی میشه و حتی ممکنه خیلی از افزونه های شما نصب نشه. پس در حفظ آن کوشا باشید و اگه زمانی این فایل حذف شد نگران نباشید چون نحوه ی ساختش بسیار ساده است!

فقط دوستای عزیزم یادتون باشه قبل از انجام کارهایی که گفته شد حتما از سایت نسخه ی پشتیبان تهیه کنید.

نظرتان را ثبت کنید کد خبر: 23016 گروه خبری: امنیت سایبری منبع خبر: برسام تاریخ خبر: 1393/07/15 تعداد مشاهده: 2259
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
امت واحده اسلامی

امت واحده اسلامی

تحلیل گفتمان مقام معظم رهبری در موضوع اهل‌سنت

برنامه راهبردی رشد فردی

برنامه راهبردی رشد فردی

رشد فردی

سخنرانی مسعود عالی با موضوع آسیب های مؤمنان در آخرالزمان- 6 جلسه

سخنرانی مسعود عالی با موضوع آسیب های مؤمنان در آخرالزمان- 6 جلسه

سخنرانی آسیب های مؤمنان در آخرالزمان با مسعود عالی

آموزش تصویری Download Accelerator Plus

آموزش تصویری Download Accelerator Plus

آموزش دانلود اکسلریتور پلاس

Autodesk Simulation 2016 x86/x64

Autodesk Simulation 2016 x86/x64

مجموعه نرم افزار شبیه سازی مهندسی شرکت اتودسک شامل Moldflow Insight Ultimate و Adviser Ultimate و Synergy و CFD Flex و CFD و DFM و Mechanical و Composite Design و Composite Analysis

اپلیکیشن اندروید سافت گذر

اپلیکیشن اندروید سافت گذر

نرم افزار اندرویدی سافت گذر جهت دسترسی آسان به برنامه های اندروید سایت

Extinction

Extinction

اکشن مبارزه ای

مسجد زنده و مسجد مرده از زبان استاد رحیم پور ازغدی

مسجد زنده و مسجد مرده از زبان استاد رحیم پور ازغدی

مسجد زنده و مسجد مرده از زبان استاد رحیم پور ازغدی

Resktop 1.0.0.33

Resktop 1.0.0.33

رسکتاپ

Total Commander Ultima Prime 9.3

Total Commander Ultima Prime 9.3

مدیریت فایل در ویندوز

Kittypocalypse - Ungoggled

Kittypocalypse - Ungoggled

حمله بیگانگان گربه ای

آموزش MetaTrader

آموزش MetaTrader

آموزش متاتریدر

آموزش 2010 AutoCAD

آموزش 2010 AutoCAD

آموزش اتوکد 2010

Radaee PDF Reader 8.2.4 for Android +3.0

Radaee PDF Reader 8.2.4 for Android +3.0

نمایش فایلهای PDF

FortressCraft Evolved Complete Brain Pack

FortressCraft Evolved Complete Brain Pack

اکشن دفاع از قلعه

Android Weather & Clock Widget 6.5.2.2 for Android

Android Weather & Clock Widget 6.5.2.2 for Android

آب و هوا

دعا و نیایش های امام سجاد (ع)

دعا و نیایش های امام سجاد (ع)

ترجمه صحیفه سجادیه استاد انصاریان

Ergos Memory Info 2.4 for Symbian

Ergos Memory Info 2.4 for Symbian

نشان دهنده برخی اطلاعات گوشی براي سيمبين

7*3  نکته در طراحی بنر برای تبلیغات اینترنتی

7*3 نکته در طراحی بنر برای تبلیغات اینترنتی

21 نکته در طراحی حرفه ای و پربازدید تبلیغات اینترنتی

Kaspersky Total Security Offline Update

Kaspersky Total Security Offline Update

آپدیت آفلاین کسپرسکی توتال سکیوریتی

جغرافیای طبیعی و سیاسی

جغرافیای طبیعی و سیاسی

اطلس مصور سال 1360

Laruaville 3

Laruaville 3

دهکده‌ی اشباح 3

یافتن اتوماتیک درایورها با نرم افزار Driver Magician

یافتن اتوماتیک درایورها با نرم افزار Driver Magician

یافتن درایورها با درایور مجیکان

ایجاد امید و اعتماد به نفس

ایجاد امید و اعتماد به نفس

درمان افسردگی

Exodus Wars - Fractured Empire

Exodus Wars - Fractured Empire

جنگ‌های مهاجرت - امپراتوری شکسته

PDMS 12.0 SP5 / SP6.25

PDMS 12.0 SP5 / SP6.25

نرم افزار طراحی سیستم های تاسیساتی برای واحد های نفتی و پتروشیمی

Microsoft Flight Simulator Update 2021 v1.19.9.0 MULTi13

Microsoft Flight Simulator Update 2021 v1.19.9.0 MULTi13

شبیه ساز پرواز مایکروسافت

Angels and Demons

Angels and Demons

فرشتگان و شیاطین

Pluralsight - Xamarin Continuous Integration Using TeamCity and FAKE

Pluralsight - Xamarin Continuous Integration Using TeamCity and FAKE

فیلم آموزش یکپارچه‌سازی مداوم Xamarin با استفاده از TeamCity و FAKE

سخنرانی آیت‌الله مکارم شیرازی با موضوع سوگندهای قرآنی

سخنرانی آیت‌الله مکارم شیرازی با موضوع سوگندهای قرآنی

سخنرانی آیت‌الله مکارم شیرازی درباره سوگند قرآنی

Altova Authentic Enterprise 2025 R2 (x64)

Altova Authentic Enterprise 2025 R2 (x64)

ویرایش محتوای ایکس ام ال

Pegasun System Utilities 8.4 Multilingual

Pegasun System Utilities 8.4 Multilingual

بهینه ساز ویندوز

Icecream Video Editor Pro 3.24

Icecream Video Editor Pro 3.24

ویرایش ویدئو

QuickSurface 2026 v7.9.62

QuickSurface 2026 v7.9.62

معکوس مدل های سه بعدی

مهمترین و معتبرترین مقاتل امام حسین علیه السلام

مهمترین و معتبرترین مقاتل امام حسین علیه السلام

وقایع عاشورا

Murdered - Soul Suspect

Murdered - Soul Suspect

روحِ مقتول در پی قاتل

صلوات و ثمرات آن

صلوات و ثمرات آن

کتاب صلوات و ثمرات آن

Jetpack Joyride 1.103.2 for Android +2.3

Jetpack Joyride 1.103.2 for Android +2.3

راننده جت پک جوی

Oxford Dictionary of English 14.0.834 for Android +4.1

Oxford Dictionary of English 14.0.834 for Android +4.1

دیکشنری آکسفورد

AndroXplorer Pro File Manager 6.7.3.8 for Android

AndroXplorer Pro File Manager 6.7.3.8 for Android

فایل منیجر با نمایی زیبا و امکانات بالا

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!