سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. سالروز وفات حضرت ام البنین علیهاالسلام تسلیت باد.
  2. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

حفاظت از وردپرس با htaccess

مطمئنا بارها به فایل htaccess. برخورد کردید و یا شایدم مشکلاتی براتون ایجاد کرده. فایل htaccess. یک فایل معمولا خالی هستش که ارتباط مستقیمی با پیوندهای یکتا برقرار میکنه ولی گاهی در موارد خاصی داخلش کدهایی افزوده میشه.مثلا بعضی از این کدها مربوط به امنیت هم میشه که امروز قراره در موردش ۵ دقیقه ای با هم صحبت کنیم.

وردپرس

حفاظت از وردپرس با htaccess.

به گزارش سافت گذر به نقل ازبرسام؛ فایل htaccess. در عین سادگی یک فایل بسیار قدرتمندی است که عملکرد سرور رو تحت نظارت قرار میده و اثر گذاری اون بالاست و همچنین ارتباط مستقیمی با پیوندهای یکتا داره.این موضوع در بحث امنیت وردپرس بسیار اهمیت داره!

وجود قایل htaccess. و مواظبت از اون به منظور تقویت وبسایت وردپرسی بسیار مهمه. پس دقت کنید هر نوشته ای که داخل این فایل می نویسید به حالت تگ با Begin wordpress# شروع و با End wordpress خاتمه یابد.

مطمئنا با کلیک کردن بر روی تنظیمات، این فایل رو نمی بینید زیرا همیشه به حالت پنهان هستش. به عبارت دیگه، فایل htaccess. به صورت یک فایل غیر قابل رویت است.

فایل wp-config.php یکی از مهمترین فایل هاست که شامل اتصالات به پایگاه داده و تنظیمات آن، جداول پیشوندی، کلیدهای امنیتی و دیگر اطلاعات حساس است.برای حفاظت از این فایل کد زیر رو درون htaccess. وارد کنید:

<files wp-config.php>

order allow,deny

deny from all

</files>

البته میتونید فایل wp-config.php رو از محل نصب جا به جا کنید، با این حال بحث امنیت دیتابیس هم مطرحه.
محدود کردن دسترسی به ناحیه مدیریتی وردپرس با استفاده از آدرس آی پی از قطعه کد زیر امکان پذیره.بعلاوه شما احتیاج به ایجاد یک فایل htaccess. جداگانه دارید که از اون رو میتونید در شاخه ی wp-admin ذخیره کنید.دقت کنید که برای دسترسی به پنل مدیریتی با یک شناسه ی آی پی دیگه احتیاج به تغییر فایل htaccess. هستش.

order deny,allow

allow from 192.168.5.1

deny from all

افزودن شناسه ی آی پی میتونه به راحتی انجام بشه و هر چند تا که بخواین رو پوشش بده. برای مثال کد زیر رو ببینید:

order deny,allow

allow from 192.168.5.1

allow from 123.456.7.8

deny from all

فایل wp-login.php در ریشه ی وردپرس و در بخش نصب پیدا میشه که میتونه شناسه های آی پی مخصوصی رو محدود کنه! صفحه ی wp-login در نهایت برای هر کاربری که در مسیر wp-admin قرار گرفته باشه باز میشه،بنابراین اگر هر کس غیر از افراد قابل قبول باشند امکان باز شدن آن حتی با داشتن نام کاربری و رمز عبور امکان پذیر نیست!
برای ایجاد چنین سدی در wp-login.php کد زیر رو وارد نمایید:

Files wp-login.php>

order deny,allow

Deny from all

# allow access from my IP address

allow from 192.168.5.1

</Files>

اگه متوجه شدید که فردی تلاش میکنه تا به ناحیه ی مدیریتی وارد بشه با قطعه کد زیر به راحتی میتونین اون رو سرکوب کنید:

order allow,deny

deny from 456.123.8.9

allow from all

شاخه ی wp-includes شامل تعداد زیادی فایل های مهم هست که برای اجرای وردپرس استفاده میشن.این پوشه احتیاجی به دیده شدن توسط افراد نداره. برای حفاظت از آن کد زیر رو داخل htaccess. جدیدی وارد کنید:

Block the include-only files

<IfModule mod_rewrite.c>

RewriteEngine On

RewriteBase /

RewriteRule ^wp-admin/includes/ – [F,L]

RewriteRule !^wp-includes/ – [S=3]

RewriteRule ^wp-includes/[^/]+.php$ – [F,L]

RewriteRule ^wp-includes/js/tinymce/langs/.+.php – [F,L]

RewriteRule ^wp-includes/theme-compat/ – [F,L]

</IfModule>

برای جلوگیری از جستجوی افراد برای این محتواها کد زیر رو نیز در فایل htaccess. وارد کنید:

Options All -Indexes

حال برای حفاظت از خود فایل htaccess. که شامل این همه کد مهم و امنیتی شده کد زیر رو داخلش به کار ببرید:

<Files .htaccess>

order allow,deny

deny from all

</Files>

پوشه ی wp-content نیز توسط فایل htaccess. قابل حفاظته! برای این کار درباره فایل htaccess. جداگانه ای ایجاد کنید و در پوشه ی wp-content بارگذاری کنید.سپس کد زیر رو درون آن اضافه کنید.

order deny,allow

deny from all

<files ~ ”.(xml|css|jpe?g|png|gif|js)$”>

allow from all

همونطور که ملاحظه می کنید تکنیک بالا هم برای حفاظت از wp-content به کار میره! اما به XML ، CSS،Java script  و تصاویر پرداخته نمیشه!

دقت کنید این کدها طوری نوشته شدند که به هیچ وجه به کدهای پی اچ پی موجود در قالب و افزونه ها ضرری وارد نمیکنند.
گاهی اوقات کاربران عزیز احساس می کنند فایل htaccess. بی ارزشه و وجودش هیچ سودی نداره اما دقیقا برعکس اگه این فایل حذف بشه باعث خرابی های زیادی میشه و حتی ممکنه خیلی از افزونه های شما نصب نشه. پس در حفظ آن کوشا باشید و اگه زمانی این فایل حذف شد نگران نباشید چون نحوه ی ساختش بسیار ساده است!

فقط دوستای عزیزم یادتون باشه قبل از انجام کارهایی که گفته شد حتما از سایت نسخه ی پشتیبان تهیه کنید.

نظرتان را ثبت کنید کد خبر: 23016 گروه خبری: امنیت سایبری منبع خبر: برسام تاریخ خبر: 1393/07/15 تعداد مشاهده: 2227
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Color Chaos

Color Chaos

شلوغی رنگ‌ها

مداحی حاج میثم مطیعی سال 99

مداحی حاج میثم مطیعی سال 99

مداحی حاج میثم مطیعی سال 99

LinkedIn - Creating Accessible PDFs

LinkedIn - Creating Accessible PDFs

آموزش ساخت پی دی اف PDF

رضاشاه و بریتانیا بر اساس اسناد وزارت خارجه آمریکا اثر محمدقلی مجد

رضاشاه و بریتانیا بر اساس اسناد وزارت خارجه آمریکا اثر محمدقلی مجد

رضاشاه و بریتانیا بر اساس اسناد وزارت خارجه آمریکا

دوره آموزش ویدئویی UNIX به زبان فارسی

دوره آموزش ویدئویی UNIX به زبان فارسی

آموش یونیکس

EaseUS CleanGenius 3.0.3

EaseUS CleanGenius 3.0.3

پاکسازی و بهینه سازی ویندوز

PC Magazine January 2016 - December 2016

PC Magazine January 2016 - December 2016

پی سی مگزین

RustDesk 1.4.4

RustDesk 1.4.4

کنترل از راه دور کامپیوتر

Minitab 22.4.0

Minitab 22.4.0

بهترین نرم افزار کنترل کیفیت آماری

The Game of Death

The Game of Death

بازی مرگ بروسلی

آموزش نرم افزار Revit Autodesk

آموزش نرم افزار Revit Autodesk

آموزش ریویت اتودسک

مقدمه ای بر Registry

مقدمه ای بر Registry

آموزش رجیستری

Minitab Workspace 1.5.1

Minitab Workspace 1.5.1

ساده سازی فرایندهای کاری

معارف امام رضا (ع) از حجت الاسلام والمسلمین انصاریان - 8 جلسه

معارف امام رضا (ع) از حجت الاسلام والمسلمین انصاریان - 8 جلسه

حاج آقا انصاریان با موضوع معارف امام رضا (ع)

Autodesk AutoCAD Mechanical 2026.0.1 / 2025.0.1 / 2024 / 2022.0.1 / 2021.0.1 / 2020.0.1 / 2019.1

Autodesk AutoCAD Mechanical 2026.0.1 / 2025.0.1 / 2024 / 2022.0.1 / 2021.0.1 / 2020.0.1 / 2019.1

اتوکد مکانیکال

Proteus 1.2

Proteus 1.2

پروتئوس

iChemLabs Products 2016.1 Win/Mac/Linux

iChemLabs Products 2016.1 Win/Mac/Linux

نرم افزار طراحی فرمول های شیمی

سخنرانی مسعود عالی با موضوع چرا ائمه بعد از امام حسین (ع) قیام دیگری چون عاشورا به پا نکردند؟

سخنرانی مسعود عالی با موضوع چرا ائمه بعد از امام حسین (ع) قیام دیگری چون عاشورا به پا نکردند؟

سخنرانی چرا ائمه بعد از امام حسین (ع) قیام دیگری چون عاشورا به پا نکردند؟ با مسعود عالی

Bomb

Bomb

بمباران

آکادمی مجازی باور مثبت

آکادمی مجازی باور مثبت

تعهد در زندگی

بیعَة السقیفة

بیعَة السقیفة

پس از پیامبر

Caravan War 3.0.3 For Android +4.0.3

Caravan War 3.0.3 For Android +4.0.3

جنگ کاروان ها

Seasons after Fall

Seasons after Fall

فصل های بعد از پاییز

آموزش نرم افزار CorelDRAW X4

آموزش نرم افزار CorelDRAW X4

آموزش کورل دراو ایکس4

BAJA Edge of Control HD

BAJA Edge of Control HD

ماشین مسابقه ای

فاجعه هیروشیما و ناکازاکی

فاجعه هیروشیما و ناکازاکی

تاریخچه دانش هسته ای و بمب هسته ای

Paragon ExtFS for Mac 11.3.27

Paragon ExtFS for Mac 11.3.27

پاراگون پارتیشن لینوکس در مک

Learn to Speak French Deluxe 12.0.0.21

Learn to Speak French Deluxe 12.0.0.21

آموزش زبان فرانسه

Virtua Tennis 2009

Virtua Tennis 2009

تنیس روی چمن حرفه ای با بهترین گرافیک و امکانات

مثنوی مولوی

مثنوی مولوی

مثنوی معنوی مولانا جلال‌الدین محمد بلخی

SmartScore 64 Professional Edition 11.5.106

SmartScore 64 Professional Edition 11.5.106

نت نویسی و اسکن نت ها از روی کاغذ

HWiNFO 8.34.5870 + Portable

HWiNFO 8.34.5870 + Portable

تشخیص سخت‌ افزارهای کامپیوتر

The Hunt

The Hunt

مستند شکار در حیات وحش

PotPlayer 1.7.22611 + Portable + [LAV Filters 0.79.2]

PotPlayer 1.7.22611 + Portable + [LAV Filters 0.79.2]

پات پلیر

AMD Radeon Adrenalin Edition 25.11.1 WHQL

AMD Radeon Adrenalin Edition 25.11.1 WHQL

درایور گرافیک ای ام دی

RecMe Pro Screen Recorder HD 2.7.0 for Android +4.0.3

RecMe Pro Screen Recorder HD 2.7.0 for Android +4.0.3

ضبط حرفه ای صفحه نمایش

QKSMS+ Premium 3.8.1 for Android +4.0

QKSMS+ Premium 3.8.1 for Android +4.0

مدیریت پیام کوتاه با طراحی متریال

Don't Starve Shipwrecked + Together

Don't Starve Shipwrecked + Together

از گرسنگی نمیر | جدیدترین نسخه دارای تمامی آپدیت‌ها و دی‌ال‌سی‌ها

هشتگ در شبکه‌های اجتماعی

هشتگ در شبکه‌های اجتماعی

استفاده درست و تأثیرگذار از هشتگ

NetGuard Pro - no-root firewall 2.332 for Android +5.1

NetGuard Pro - no-root firewall 2.332 for Android +5.1

فایروال نت گارد

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!