سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

حفاظت از وردپرس با htaccess

مطمئنا بارها به فایل htaccess. برخورد کردید و یا شایدم مشکلاتی براتون ایجاد کرده. فایل htaccess. یک فایل معمولا خالی هستش که ارتباط مستقیمی با پیوندهای یکتا برقرار میکنه ولی گاهی در موارد خاصی داخلش کدهایی افزوده میشه.مثلا بعضی از این کدها مربوط به امنیت هم میشه که امروز قراره در موردش ۵ دقیقه ای با هم صحبت کنیم.

وردپرس

حفاظت از وردپرس با htaccess.

به گزارش سافت گذر به نقل ازبرسام؛ فایل htaccess. در عین سادگی یک فایل بسیار قدرتمندی است که عملکرد سرور رو تحت نظارت قرار میده و اثر گذاری اون بالاست و همچنین ارتباط مستقیمی با پیوندهای یکتا داره.این موضوع در بحث امنیت وردپرس بسیار اهمیت داره!

وجود قایل htaccess. و مواظبت از اون به منظور تقویت وبسایت وردپرسی بسیار مهمه. پس دقت کنید هر نوشته ای که داخل این فایل می نویسید به حالت تگ با Begin wordpress# شروع و با End wordpress خاتمه یابد.

مطمئنا با کلیک کردن بر روی تنظیمات، این فایل رو نمی بینید زیرا همیشه به حالت پنهان هستش. به عبارت دیگه، فایل htaccess. به صورت یک فایل غیر قابل رویت است.

فایل wp-config.php یکی از مهمترین فایل هاست که شامل اتصالات به پایگاه داده و تنظیمات آن، جداول پیشوندی، کلیدهای امنیتی و دیگر اطلاعات حساس است.برای حفاظت از این فایل کد زیر رو درون htaccess. وارد کنید:

<files wp-config.php>

order allow,deny

deny from all

</files>

البته میتونید فایل wp-config.php رو از محل نصب جا به جا کنید، با این حال بحث امنیت دیتابیس هم مطرحه.
محدود کردن دسترسی به ناحیه مدیریتی وردپرس با استفاده از آدرس آی پی از قطعه کد زیر امکان پذیره.بعلاوه شما احتیاج به ایجاد یک فایل htaccess. جداگانه دارید که از اون رو میتونید در شاخه ی wp-admin ذخیره کنید.دقت کنید که برای دسترسی به پنل مدیریتی با یک شناسه ی آی پی دیگه احتیاج به تغییر فایل htaccess. هستش.

order deny,allow

allow from 192.168.5.1

deny from all

افزودن شناسه ی آی پی میتونه به راحتی انجام بشه و هر چند تا که بخواین رو پوشش بده. برای مثال کد زیر رو ببینید:

order deny,allow

allow from 192.168.5.1

allow from 123.456.7.8

deny from all

فایل wp-login.php در ریشه ی وردپرس و در بخش نصب پیدا میشه که میتونه شناسه های آی پی مخصوصی رو محدود کنه! صفحه ی wp-login در نهایت برای هر کاربری که در مسیر wp-admin قرار گرفته باشه باز میشه،بنابراین اگر هر کس غیر از افراد قابل قبول باشند امکان باز شدن آن حتی با داشتن نام کاربری و رمز عبور امکان پذیر نیست!
برای ایجاد چنین سدی در wp-login.php کد زیر رو وارد نمایید:

Files wp-login.php>

order deny,allow

Deny from all

# allow access from my IP address

allow from 192.168.5.1

</Files>

اگه متوجه شدید که فردی تلاش میکنه تا به ناحیه ی مدیریتی وارد بشه با قطعه کد زیر به راحتی میتونین اون رو سرکوب کنید:

order allow,deny

deny from 456.123.8.9

allow from all

شاخه ی wp-includes شامل تعداد زیادی فایل های مهم هست که برای اجرای وردپرس استفاده میشن.این پوشه احتیاجی به دیده شدن توسط افراد نداره. برای حفاظت از آن کد زیر رو داخل htaccess. جدیدی وارد کنید:

Block the include-only files

<IfModule mod_rewrite.c>

RewriteEngine On

RewriteBase /

RewriteRule ^wp-admin/includes/ – [F,L]

RewriteRule !^wp-includes/ – [S=3]

RewriteRule ^wp-includes/[^/]+.php$ – [F,L]

RewriteRule ^wp-includes/js/tinymce/langs/.+.php – [F,L]

RewriteRule ^wp-includes/theme-compat/ – [F,L]

</IfModule>

برای جلوگیری از جستجوی افراد برای این محتواها کد زیر رو نیز در فایل htaccess. وارد کنید:

Options All -Indexes

حال برای حفاظت از خود فایل htaccess. که شامل این همه کد مهم و امنیتی شده کد زیر رو داخلش به کار ببرید:

<Files .htaccess>

order allow,deny

deny from all

</Files>

پوشه ی wp-content نیز توسط فایل htaccess. قابل حفاظته! برای این کار درباره فایل htaccess. جداگانه ای ایجاد کنید و در پوشه ی wp-content بارگذاری کنید.سپس کد زیر رو درون آن اضافه کنید.

order deny,allow

deny from all

<files ~ ”.(xml|css|jpe?g|png|gif|js)$”>

allow from all

همونطور که ملاحظه می کنید تکنیک بالا هم برای حفاظت از wp-content به کار میره! اما به XML ، CSS،Java script  و تصاویر پرداخته نمیشه!

دقت کنید این کدها طوری نوشته شدند که به هیچ وجه به کدهای پی اچ پی موجود در قالب و افزونه ها ضرری وارد نمیکنند.
گاهی اوقات کاربران عزیز احساس می کنند فایل htaccess. بی ارزشه و وجودش هیچ سودی نداره اما دقیقا برعکس اگه این فایل حذف بشه باعث خرابی های زیادی میشه و حتی ممکنه خیلی از افزونه های شما نصب نشه. پس در حفظ آن کوشا باشید و اگه زمانی این فایل حذف شد نگران نباشید چون نحوه ی ساختش بسیار ساده است!

فقط دوستای عزیزم یادتون باشه قبل از انجام کارهایی که گفته شد حتما از سایت نسخه ی پشتیبان تهیه کنید.

نظرتان را ثبت کنید کد خبر: 23016 گروه خبری: امنیت سایبری منبع خبر: برسام تاریخ خبر: 1393/07/15 تعداد مشاهده: 2264
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
FastRawViewer 2.0.10.2058

FastRawViewer 2.0.10.2058

ویرایش عکس های RAW

Intermediate Robot Building

Intermediate Robot Building

Learning Robot Building

Qihoo 360 Total Security 11.0.0.1267

Qihoo 360 Total Security 11.0.0.1267

آنتی ویروس چیهو

نمایش رادیویی سردار دلها ویژه شهادت سردار حاج قاسم سلیمانی

نمایش رادیویی سردار دلها ویژه شهادت سردار حاج قاسم سلیمانی

نمایش رادیویی سردار دلها

امنیت سیاسی افراد Political Security

امنیت سیاسی افراد Political Security

مرجع امنیت سیاسی

Aide PDF to DWG Converter 12.0 + Portable

Aide PDF to DWG Converter 12.0 + Portable

مبدل فایل های پی دی اف به DWG و DXF

وبلاگ نویسی

وبلاگ نویسی

جزوه آموزشی وبلاگ نویسی

سخنرانی استاد پناهیان درباره عید غدیر

سخنرانی استاد پناهیان درباره عید غدیر

پناهیان درباره عید غدیر

Total Network Inventory 6.6.0.7114

Total Network Inventory 6.6.0.7114

نرم افزار مدیریت بر شبکه

آشنایی با تاریخ اسلام

آشنایی با تاریخ اسلام

سیر مطالعاتی تاریخ اسلام

Commando

Commando

کماندو آرنولد شوارتزنگر

استراتژیهای مطلوب

استراتژیهای مطلوب

کتاب استراتژی های موفق و مطلوب

GYLT

GYLT

اکشن و ماجراجویی برای کامپیوتر

سخنرانی حجت الاسلام مهدی شریعتی‌تبار با موضوع امام زمان(ع) از دیدگاه نهج البلاغه - 6 جلسه

سخنرانی حجت الاسلام مهدی شریعتی‌تبار با موضوع امام زمان(ع) از دیدگاه نهج البلاغه - 6 جلسه

سخنرانی امام زمان(ع) از دیدگاه نهج البلاغه با شریعتی‌تبار

زندگانی مبارک حضرت فاطمه الزهراء

زندگانی مبارک حضرت فاطمه الزهراء

بیت الاحزان نوشته مرحوم شیخ عباس قمی

آموزش ساخت وب سرور و FTP سرور

آموزش ساخت وب سرور و FTP سرور

آموزش ساخت وب سرور و اف تی پی سرور

Treasure Adventure World

Treasure Adventure World

اکشن ماجرایی سکویی

سخنرانی حجت ااسلام ناصر رفیعی

سخنرانی حجت ااسلام ناصر رفیعی

وفات حضرت خدیجه

آموزش کاربردی JavaScript

آموزش کاربردی JavaScript

آموزش جاوا اسکریپت

سخنرانی  استاد شهید مرتضی مطهری با موضوع سیری در نهج البلاغه - 3 جلسه

سخنرانی استاد شهید مرتضی مطهری با موضوع سیری در نهج البلاغه - 3 جلسه

سخنرانی سیری در نهج البلاغه با استاد مطهری

Yooka-Laylee and the Impossible Lair

Yooka-Laylee and the Impossible Lair

اکشن

Toy Soldiers - Complete

Toy Soldiers - Complete

سربازان اسباب‌بازی | نسخه‌ی کامل دارای تمامی آپدیت‌ها و دی‌ال‌سی‌ها

9 کویر برتر ایران

9 کویر برتر ایران

دیدنی‌های کویر

Pink Floyd - The Dark Side of the Moon

Pink Floyd - The Dark Side of the Moon

آهنگ های پینک فلوید

چند داستان کوتاه و دل‌نوشته به قلم پژمان پروازی

چند داستان کوتاه و دل‌نوشته به قلم پژمان پروازی

رشته‌ فیلم سازی

Antichamber

Antichamber

هزارتوی معماها

Udemy - 50 Popular Coding Interview Problems

Udemy - 50 Popular Coding Interview Problems

آموزش قبول شدن در مصاحبه شغلی برنامه نویسی

Cinema FV-5 1.52 for Android +4.0

Cinema FV-5 1.52 for Android +4.0

فیلمبرداری حرفه ای

مداحی آل یاسین 1.2 برای اندروید 4.0+

مداحی آل یاسین 1.2 برای اندروید 4.0+

نرم افزار مرثیه، مولودی، دعا و زیارت و مجالس هفتگی مداحان بنام کشور

The Planet Crafter - Planet Humble + Update v1.405

The Planet Crafter - Planet Humble + Update v1.405

سازنده سیاره

همخوانی بخشی از دعای جوشن کبیر ( الغوث الغوث ) گروه اهل بیت (علیهم السلام)

همخوانی بخشی از دعای جوشن کبیر ( الغوث الغوث ) گروه اهل بیت (علیهم السلام)

همخوانی دعای جوشن کبیر ( الغوث الغوث ) گروه اهل بیت (علیهم السلام)

ArcGIS Engine 10.1

ArcGIS Engine 10.1

مجموعه ای از کامپوننت های GIS برای توسعه دهندگان نرم افزار (ArcEngine)

Hexagon PPM CAESAR II 2019 11.00.00.4800 / 2018 v10.00.00.7700 / 2017 v9.00.00

Hexagon PPM CAESAR II 2019 11.00.00.4800 / 2018 v10.00.00.7700 / 2017 v9.00.00

تجزیه و تحلیل سیستم لوله کشی

Balx 162.0 for Android +4.0

Balx 162.0 for Android +4.0

پک آیکون بالکس

آینده‌ جهان

آینده‌ جهان

حکومت حضرت مهدی

Sengoku Jidai- Shadow of the Shogun - Mandate of Heaven

Sengoku Jidai- Shadow of the Shogun - Mandate of Heaven

سنگوکو جدای

Bootstrap Studio 7.1.1

Bootstrap Studio 7.1.1

بوت استرپ استودیو

Zombie Highway 2 v1.4.3 for Android +4.0

Zombie Highway 2 v1.4.3 for Android +4.0

بازی بزرگراه زامبی ها

Tiny Scan Pro PDF Scanner 5.4 for Android +5.0

Tiny Scan Pro PDF Scanner 5.4 for Android +5.0

اسکنر پی دی اف

Need For Speed Most Wanted - A Criterion Game + Update 1.3 and Ultimate Speed Pack DLC

Need For Speed Most Wanted - A Criterion Game + Update 1.3 and Ultimate Speed Pack DLC

عطش سرعت

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!