سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

حفاظت از وردپرس با htaccess

مطمئنا بارها به فایل htaccess. برخورد کردید و یا شایدم مشکلاتی براتون ایجاد کرده. فایل htaccess. یک فایل معمولا خالی هستش که ارتباط مستقیمی با پیوندهای یکتا برقرار میکنه ولی گاهی در موارد خاصی داخلش کدهایی افزوده میشه.مثلا بعضی از این کدها مربوط به امنیت هم میشه که امروز قراره در موردش ۵ دقیقه ای با هم صحبت کنیم.

وردپرس

حفاظت از وردپرس با htaccess.

به گزارش سافت گذر به نقل ازبرسام؛ فایل htaccess. در عین سادگی یک فایل بسیار قدرتمندی است که عملکرد سرور رو تحت نظارت قرار میده و اثر گذاری اون بالاست و همچنین ارتباط مستقیمی با پیوندهای یکتا داره.این موضوع در بحث امنیت وردپرس بسیار اهمیت داره!

وجود قایل htaccess. و مواظبت از اون به منظور تقویت وبسایت وردپرسی بسیار مهمه. پس دقت کنید هر نوشته ای که داخل این فایل می نویسید به حالت تگ با Begin wordpress# شروع و با End wordpress خاتمه یابد.

مطمئنا با کلیک کردن بر روی تنظیمات، این فایل رو نمی بینید زیرا همیشه به حالت پنهان هستش. به عبارت دیگه، فایل htaccess. به صورت یک فایل غیر قابل رویت است.

فایل wp-config.php یکی از مهمترین فایل هاست که شامل اتصالات به پایگاه داده و تنظیمات آن، جداول پیشوندی، کلیدهای امنیتی و دیگر اطلاعات حساس است.برای حفاظت از این فایل کد زیر رو درون htaccess. وارد کنید:

<files wp-config.php>

order allow,deny

deny from all

</files>

البته میتونید فایل wp-config.php رو از محل نصب جا به جا کنید، با این حال بحث امنیت دیتابیس هم مطرحه.
محدود کردن دسترسی به ناحیه مدیریتی وردپرس با استفاده از آدرس آی پی از قطعه کد زیر امکان پذیره.بعلاوه شما احتیاج به ایجاد یک فایل htaccess. جداگانه دارید که از اون رو میتونید در شاخه ی wp-admin ذخیره کنید.دقت کنید که برای دسترسی به پنل مدیریتی با یک شناسه ی آی پی دیگه احتیاج به تغییر فایل htaccess. هستش.

order deny,allow

allow from 192.168.5.1

deny from all

افزودن شناسه ی آی پی میتونه به راحتی انجام بشه و هر چند تا که بخواین رو پوشش بده. برای مثال کد زیر رو ببینید:

order deny,allow

allow from 192.168.5.1

allow from 123.456.7.8

deny from all

فایل wp-login.php در ریشه ی وردپرس و در بخش نصب پیدا میشه که میتونه شناسه های آی پی مخصوصی رو محدود کنه! صفحه ی wp-login در نهایت برای هر کاربری که در مسیر wp-admin قرار گرفته باشه باز میشه،بنابراین اگر هر کس غیر از افراد قابل قبول باشند امکان باز شدن آن حتی با داشتن نام کاربری و رمز عبور امکان پذیر نیست!
برای ایجاد چنین سدی در wp-login.php کد زیر رو وارد نمایید:

Files wp-login.php>

order deny,allow

Deny from all

# allow access from my IP address

allow from 192.168.5.1

</Files>

اگه متوجه شدید که فردی تلاش میکنه تا به ناحیه ی مدیریتی وارد بشه با قطعه کد زیر به راحتی میتونین اون رو سرکوب کنید:

order allow,deny

deny from 456.123.8.9

allow from all

شاخه ی wp-includes شامل تعداد زیادی فایل های مهم هست که برای اجرای وردپرس استفاده میشن.این پوشه احتیاجی به دیده شدن توسط افراد نداره. برای حفاظت از آن کد زیر رو داخل htaccess. جدیدی وارد کنید:

Block the include-only files

<IfModule mod_rewrite.c>

RewriteEngine On

RewriteBase /

RewriteRule ^wp-admin/includes/ – [F,L]

RewriteRule !^wp-includes/ – [S=3]

RewriteRule ^wp-includes/[^/]+.php$ – [F,L]

RewriteRule ^wp-includes/js/tinymce/langs/.+.php – [F,L]

RewriteRule ^wp-includes/theme-compat/ – [F,L]

</IfModule>

برای جلوگیری از جستجوی افراد برای این محتواها کد زیر رو نیز در فایل htaccess. وارد کنید:

Options All -Indexes

حال برای حفاظت از خود فایل htaccess. که شامل این همه کد مهم و امنیتی شده کد زیر رو داخلش به کار ببرید:

<Files .htaccess>

order allow,deny

deny from all

</Files>

پوشه ی wp-content نیز توسط فایل htaccess. قابل حفاظته! برای این کار درباره فایل htaccess. جداگانه ای ایجاد کنید و در پوشه ی wp-content بارگذاری کنید.سپس کد زیر رو درون آن اضافه کنید.

order deny,allow

deny from all

<files ~ ”.(xml|css|jpe?g|png|gif|js)$”>

allow from all

همونطور که ملاحظه می کنید تکنیک بالا هم برای حفاظت از wp-content به کار میره! اما به XML ، CSS،Java script  و تصاویر پرداخته نمیشه!

دقت کنید این کدها طوری نوشته شدند که به هیچ وجه به کدهای پی اچ پی موجود در قالب و افزونه ها ضرری وارد نمیکنند.
گاهی اوقات کاربران عزیز احساس می کنند فایل htaccess. بی ارزشه و وجودش هیچ سودی نداره اما دقیقا برعکس اگه این فایل حذف بشه باعث خرابی های زیادی میشه و حتی ممکنه خیلی از افزونه های شما نصب نشه. پس در حفظ آن کوشا باشید و اگه زمانی این فایل حذف شد نگران نباشید چون نحوه ی ساختش بسیار ساده است!

فقط دوستای عزیزم یادتون باشه قبل از انجام کارهایی که گفته شد حتما از سایت نسخه ی پشتیبان تهیه کنید.

نظرتان را ثبت کنید کد خبر: 23016 گروه خبری: امنیت سایبری منبع خبر: برسام تاریخ خبر: 1393/07/15 تعداد مشاهده: 2203
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Yahoo Mail 7.76.1 for Android +9.0

Yahoo Mail 7.76.1 for Android +9.0

ایمیل یاهو

تفسیر سوره دخان از دید استاد مطهری

تفسیر سوره دخان از دید استاد مطهری

مطهری تفسیر دخان

Parallels Desktop Business Edition 18.1.0.53311 macOS / 17.1.1 / 16.5.0 / 15.1.4 / 14.1.2 / 13.3.1

Parallels Desktop Business Edition 18.1.0.53311 macOS / 17.1.1 / 16.5.0 / 15.1.4 / 14.1.2 / 13.3.1

مجازی سازی در مک پارالل دسکتاپ

تاریخ معاصر ایران

تاریخ معاصر ایران

انقلاب اسلامی ایران

Office HD - Presentations FULL 2016.767.0623 for Android +4.0

Office HD - Presentations FULL 2016.767.0623 for Android +4.0

ایجاد و ارائه اسلاید

نماهنگ زیبای روزهای دفاع با صدای حاج محمود کریمی

نماهنگ زیبای روزهای دفاع با صدای حاج محمود کریمی

روزهای دفاع از محمود کریمی

Sonic Dash 8.14.1 / Sonic Dash 2 3.10.0 for Android +6.0

Sonic Dash 8.14.1 / Sonic Dash 2 3.10.0 for Android +6.0

مجموعه بازی های سونیک

آثار نامطلوب همسایه آزاری

آثار نامطلوب همسایه آزاری

بایدها و نبایدهای آپارتمان نشینی

ChromaGun

ChromaGun

تفنگ رنگ‌پاش

Hotel Transylvania 3: Monsters Overboard

Hotel Transylvania 3: Monsters Overboard

هتل ترانسیلوانیا

Pluralsight (TrainSignal) - Windows 8 Managing and Maintaining (70-688) Part 1 / 2 / 3 / 4

Pluralsight (TrainSignal) - Windows 8 Managing and Maintaining (70-688) Part 1 / 2 / 3 / 4

مجموعه‌ی 4 دوره آموزش تصویری مدیریت و نگهداری همه‌جانبه‌ی ویندوز 8 – آزمون 70-688

نماهنگ شناخت ویژگی ها و خصوصیات بارز حضرت خدیجه سلام الله علیها از زبان استاد شجاعی

نماهنگ شناخت ویژگی ها و خصوصیات بارز حضرت خدیجه سلام الله علیها از زبان استاد شجاعی

آشنایی با حضرت خدیجه سلام الله علیها

چگونه در جمع جذاب باشیم

چگونه در جمع جذاب باشیم

اصول و روش‌های رفتاری خاص و حرفه‌ای

Acunetix Web Vulnerability Scanner 13.0.201126145

Acunetix Web Vulnerability Scanner 13.0.201126145

اکانتیکس اسکن امنیتی سایت

امنیت اطلاعات

امنیت اطلاعات

کتاب آموزش امنیت اطلاعات

Cut the Rope Experiments 1.9.0 / HD 1.7.3 for Android +2.3

Cut the Rope Experiments 1.9.0 / HD 1.7.3 for Android +2.3

نسخه جدید بازی طناب را ببر

آموزش نقاشی کودکان

آموزش نقاشی کودکان

آموزش نقاشی

iGest Premium 2.7.0.3 for Android +2.3

iGest Premium 2.7.0.3 for Android +2.3

با یک حرکت عملیات مورد نظر خود را انجام دهید!

Portable Adobe Premiere Pro CS4 v4.2.1

Portable Adobe Premiere Pro CS4 v4.2.1

نسخه پرتابل قویترین و حرفه ای ترین نرم افزار ویرایش و میکس و مونتاژ فیلم

مبانی برنامه نویسی به زبان جاوا

مبانی برنامه نویسی به زبان جاوا

آموزش جاوا

Lightning Launcher 14.3 for Android +2.2

Lightning Launcher 14.3 for Android +2.2

لانچر شفاف

نهج البلاغه نگارش 2

نهج البلاغه نگارش 2

نهج البلاغه برای گوشی های جاوا سازگار شده با گوشی های لمسی

Bulk Rename Utility 4.1.0.0 Commercial

Bulk Rename Utility 4.1.0.0 Commercial

تغییر نام دسته‌جمعی فایل‌ها

هیجانات به عنوان الگوی اطلاعات اجتماعی

هیجانات به عنوان الگوی اطلاعات اجتماعی

آشنایی با رویکرد بین فردی نسبت به هیجان در تصمیم گیری اجتماعی

Monkey King: Hero is Back

Monkey King: Hero is Back

انیمیشن میمون شاه

علم نحو و قواعد مربوط به آن

علم نحو و قواعد مربوط به آن

ادبیات عرب

TY the Tasmanian Tiger 4

TY the Tasmanian Tiger 4

تای ببر تاسمانیایی 4

Windows 8.1 Pro/Enterprise January 2023

Windows 8.1 Pro/Enterprise January 2023

ویندوز 8.1

LIMBO 1.20 for Android +2.3

LIMBO 1.20 for Android +2.3

بازی معروف لیمبو

Nuclear Coffee Recover Keys Enterprise 12.0.6.311

Nuclear Coffee Recover Keys Enterprise 12.0.6.311

ریکاوری و نمایش شماره سریال فعالسازی نرم‌افزارها

EMDB 5.40

EMDB 5.40

ساخت آرشیو فیلم و سریال

Three Men vs. Fifteen Hungry Lions - Human Planet, Grasslands

Three Men vs. Fifteen Hungry Lions - Human Planet, Grasslands

شکار شیرها

مجله تخصصی برای علاقه مندان به اسب سواری و سوارکاری

مجله تخصصی برای علاقه مندان به اسب سواری و سوارکاری

مجله Horse Illustrated می 2019

Repix 1.5.9 for Android +4.0

Repix 1.5.9 for Android +4.0

طرح های جذاب و جدید بر روی تصاویر

مجله تخصصی دستور پخت انواع غذاهای خارجی

مجله تخصصی دستور پخت انواع غذاهای خارجی

مجله delicious Australia فوریه 2021

Precise Unit Converter Pro 3.24 for Android +2.3

Precise Unit Converter Pro 3.24 for Android +2.3

تبدیل واحد دقیق

Guide to success during the PhD trajectory

Guide to success during the PhD trajectory

راهنمای تحصیل دوره دکتری

pdfFactory Pro 9.17

pdfFactory Pro 9.17

تبدیل اسناد به پی دی اف

Labyrinths of the World The Devil's Tower Collector's Edition

Labyrinths of the World The Devil's Tower Collector's Edition

هایدن آبجکت

رویارویی استیو جابز و بیل گیتس - زیرنویس فارسی

رویارویی استیو جابز و بیل گیتس - زیرنویس فارسی

مصاحبه استیو جابز و بیل گیتس

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!