سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

حفاظت از وردپرس با htaccess

مطمئنا بارها به فایل htaccess. برخورد کردید و یا شایدم مشکلاتی براتون ایجاد کرده. فایل htaccess. یک فایل معمولا خالی هستش که ارتباط مستقیمی با پیوندهای یکتا برقرار میکنه ولی گاهی در موارد خاصی داخلش کدهایی افزوده میشه.مثلا بعضی از این کدها مربوط به امنیت هم میشه که امروز قراره در موردش ۵ دقیقه ای با هم صحبت کنیم.

وردپرس

حفاظت از وردپرس با htaccess.

به گزارش سافت گذر به نقل ازبرسام؛ فایل htaccess. در عین سادگی یک فایل بسیار قدرتمندی است که عملکرد سرور رو تحت نظارت قرار میده و اثر گذاری اون بالاست و همچنین ارتباط مستقیمی با پیوندهای یکتا داره.این موضوع در بحث امنیت وردپرس بسیار اهمیت داره!

وجود قایل htaccess. و مواظبت از اون به منظور تقویت وبسایت وردپرسی بسیار مهمه. پس دقت کنید هر نوشته ای که داخل این فایل می نویسید به حالت تگ با Begin wordpress# شروع و با End wordpress خاتمه یابد.

مطمئنا با کلیک کردن بر روی تنظیمات، این فایل رو نمی بینید زیرا همیشه به حالت پنهان هستش. به عبارت دیگه، فایل htaccess. به صورت یک فایل غیر قابل رویت است.

فایل wp-config.php یکی از مهمترین فایل هاست که شامل اتصالات به پایگاه داده و تنظیمات آن، جداول پیشوندی، کلیدهای امنیتی و دیگر اطلاعات حساس است.برای حفاظت از این فایل کد زیر رو درون htaccess. وارد کنید:

<files wp-config.php>

order allow,deny

deny from all

</files>

البته میتونید فایل wp-config.php رو از محل نصب جا به جا کنید، با این حال بحث امنیت دیتابیس هم مطرحه.
محدود کردن دسترسی به ناحیه مدیریتی وردپرس با استفاده از آدرس آی پی از قطعه کد زیر امکان پذیره.بعلاوه شما احتیاج به ایجاد یک فایل htaccess. جداگانه دارید که از اون رو میتونید در شاخه ی wp-admin ذخیره کنید.دقت کنید که برای دسترسی به پنل مدیریتی با یک شناسه ی آی پی دیگه احتیاج به تغییر فایل htaccess. هستش.

order deny,allow

allow from 192.168.5.1

deny from all

افزودن شناسه ی آی پی میتونه به راحتی انجام بشه و هر چند تا که بخواین رو پوشش بده. برای مثال کد زیر رو ببینید:

order deny,allow

allow from 192.168.5.1

allow from 123.456.7.8

deny from all

فایل wp-login.php در ریشه ی وردپرس و در بخش نصب پیدا میشه که میتونه شناسه های آی پی مخصوصی رو محدود کنه! صفحه ی wp-login در نهایت برای هر کاربری که در مسیر wp-admin قرار گرفته باشه باز میشه،بنابراین اگر هر کس غیر از افراد قابل قبول باشند امکان باز شدن آن حتی با داشتن نام کاربری و رمز عبور امکان پذیر نیست!
برای ایجاد چنین سدی در wp-login.php کد زیر رو وارد نمایید:

Files wp-login.php>

order deny,allow

Deny from all

# allow access from my IP address

allow from 192.168.5.1

</Files>

اگه متوجه شدید که فردی تلاش میکنه تا به ناحیه ی مدیریتی وارد بشه با قطعه کد زیر به راحتی میتونین اون رو سرکوب کنید:

order allow,deny

deny from 456.123.8.9

allow from all

شاخه ی wp-includes شامل تعداد زیادی فایل های مهم هست که برای اجرای وردپرس استفاده میشن.این پوشه احتیاجی به دیده شدن توسط افراد نداره. برای حفاظت از آن کد زیر رو داخل htaccess. جدیدی وارد کنید:

Block the include-only files

<IfModule mod_rewrite.c>

RewriteEngine On

RewriteBase /

RewriteRule ^wp-admin/includes/ – [F,L]

RewriteRule !^wp-includes/ – [S=3]

RewriteRule ^wp-includes/[^/]+.php$ – [F,L]

RewriteRule ^wp-includes/js/tinymce/langs/.+.php – [F,L]

RewriteRule ^wp-includes/theme-compat/ – [F,L]

</IfModule>

برای جلوگیری از جستجوی افراد برای این محتواها کد زیر رو نیز در فایل htaccess. وارد کنید:

Options All -Indexes

حال برای حفاظت از خود فایل htaccess. که شامل این همه کد مهم و امنیتی شده کد زیر رو داخلش به کار ببرید:

<Files .htaccess>

order allow,deny

deny from all

</Files>

پوشه ی wp-content نیز توسط فایل htaccess. قابل حفاظته! برای این کار درباره فایل htaccess. جداگانه ای ایجاد کنید و در پوشه ی wp-content بارگذاری کنید.سپس کد زیر رو درون آن اضافه کنید.

order deny,allow

deny from all

<files ~ ”.(xml|css|jpe?g|png|gif|js)$”>

allow from all

همونطور که ملاحظه می کنید تکنیک بالا هم برای حفاظت از wp-content به کار میره! اما به XML ، CSS،Java script  و تصاویر پرداخته نمیشه!

دقت کنید این کدها طوری نوشته شدند که به هیچ وجه به کدهای پی اچ پی موجود در قالب و افزونه ها ضرری وارد نمیکنند.
گاهی اوقات کاربران عزیز احساس می کنند فایل htaccess. بی ارزشه و وجودش هیچ سودی نداره اما دقیقا برعکس اگه این فایل حذف بشه باعث خرابی های زیادی میشه و حتی ممکنه خیلی از افزونه های شما نصب نشه. پس در حفظ آن کوشا باشید و اگه زمانی این فایل حذف شد نگران نباشید چون نحوه ی ساختش بسیار ساده است!

فقط دوستای عزیزم یادتون باشه قبل از انجام کارهایی که گفته شد حتما از سایت نسخه ی پشتیبان تهیه کنید.

نظرتان را ثبت کنید کد خبر: 23016 گروه خبری: امنیت سایبری منبع خبر: برسام تاریخ خبر: 1393/07/15 تعداد مشاهده: 2204
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
ContourTrace Professional 2.8.5

ContourTrace Professional 2.8.5

تبدیل تصاویر پیکسلی به برداری

سخنرانی حجت الاسلام حسینی اراکی درباره امام حسن مجتبی (ع) مصداق تمام و کمال احسان

سخنرانی حجت الاسلام حسینی اراکی درباره امام حسن مجتبی (ع) مصداق تمام و کمال احسان

سخنرانی حجت الاسلام حسینی اراکی امام حسن مجتبی (ع) مصداق تمام و کمال احسان

FastStone Image Viewer 8.1 Corporate

FastStone Image Viewer 8.1 Corporate

ویرایش عکس

MetaProducts Offline Explorer Enterprise 8.8.0.5004 + Portable

MetaProducts Offline Explorer Enterprise 8.8.0.5004 + Portable

آفلاین اکسپلورر

Sky Recorder pro 5.0.27 for Android +4.0

Sky Recorder pro 5.0.27 for Android +4.0

ضبط صدا با قابلیت Cloud

CyberLink YouCam Deluxe 10.1.4203.0

CyberLink YouCam Deluxe 10.1.4203.0

یوکم مدیریت دوربین و وب کم

AllCast Premium 3.0.1.6 for Android +4.0

AllCast Premium 3.0.1.6 for Android +4.0

نمایش تصاویر در تلویزیون

Langman’s Medical Embryology – Thirteenth Edition

Langman’s Medical Embryology – Thirteenth Edition

جنین شناسی پزشکی لانگمن

Yokus Island Express

Yokus Island Express

ماجراجویانه

آموزش برنامه نویسی سوکت

آموزش برنامه نویسی سوکت

آشنایی با برنامه نویسی سوکت برای برنامه نویسان

Halfway v1.1.4c

Halfway v1.1.4c

نیمه‌راه

فضای سایبر نیروهای مسلح جمهوری اسلامی ایران

فضای سایبر نیروهای مسلح جمهوری اسلامی ایران

الگوی راهبردی صیانت امنیتی فضای سایبر نیروهای مسلح

آشنایی با صحیفه سجادیه اثر استاد مطهری

آشنایی با صحیفه سجادیه اثر استاد مطهری

معرفی صحیفه سجادیه

Learning Autodesk 3ds Max Design 2010

Learning Autodesk 3ds Max Design 2010

آموزش اتودسک 3دی مکس دیزاین 2010

Avira System Speedup Pro 7.4.0.511

Avira System Speedup Pro 7.4.0.511

بهینه سازی سیستم

ZArchiver Pro 1.0.10 for Android +4.0

ZArchiver Pro 1.0.10 for Android +4.0

برنامه قدرتمند مدیریت فایل‌های فشرده

Real leather (چرم واقعی و طبیعی)

Real leather (چرم واقعی و طبیعی)

روش های تشخیص چرم اصل

راهنمای یادگیری زبان

راهنمای یادگیری زبان

فنون ساده یادگیری زبان

Advanced Key and Mouse Recorder Enterprise 4.1.4479

Advanced Key and Mouse Recorder Enterprise 4.1.4479

ضبط فعالیت های موس و کیبرد

Device ID Changer Pro 4.1 for Android +4.3

Device ID Changer Pro 4.1 for Android +4.3

تغییر آی دی

القاب و شخصیت حضرت زینب (س) از حجت الاسلام والمسلمین سیدآبادی

القاب و شخصیت حضرت زینب (س) از حجت الاسلام والمسلمین سیدآبادی

حاج آقا سیدآبادی با موضوع القاب و شخصیت حضرت زینب (س)

Total Recall 2.0.61 for Android +4.0

Total Recall 2.0.61 for Android +4.0

ضبط مکالمات

Machinarium 2.5.6 for Android +2.3

Machinarium 2.5.6 for Android +2.3

بازی ماشیناریوم

MEGA 15.21 for Android +8.0

MEGA 15.21 for Android +8.0

مگا آپلود

Feelers

Feelers

شلیک دیده بان

آموزش شبکه وایمکس

آموزش شبکه وایمکس

آشنایی با WiMAX And Qos

for Android +2.2 توپ نسخه 3.0 برزیل

for Android +2.2 توپ نسخه 3.0 برزیل

نرم افزاری ورزشی و جامع جهت علاقه مندان به ورزش و اخبار و حواشی آن

Tacoma

Tacoma

ماجرایی معمایی

برنامه ریزی زندگی

برنامه ریزی زندگی

واقعیت های زندگی

Where's My Perry 1.7.0 for Android +2.3

Where's My Perry 1.7.0 for Android +2.3

پِری من کجاست؟

BLAZ3D 2.2 for Android

BLAZ3D 2.2 for Android

بازی گوی غلطان

ImageRanger Pro Edition 1.9.6.1888

ImageRanger Pro Edition 1.9.6.1888

مدیریت عکس‌

Perfectly Clear WorkBench 4.8.0.2876

Perfectly Clear WorkBench 4.8.0.2876

پلاگین اصلاح خودکار عکس در فتوشاپ

AnTuTu Benchmark 9.4.2 / 3DBench 9.1.3 + Lite for Android +5.0

AnTuTu Benchmark 9.4.2 / 3DBench 9.1.3 + Lite for Android +5.0

آنتوتو بنچمارک

فول آلبوم موسیقی متن فیلم محمد رسول الله The Message 1976

فول آلبوم موسیقی متن فیلم محمد رسول الله The Message 1976

موسیقی فیلم محمد رسول الله

ابو علی سینا حکیم، فیلسوف، طبیب و دانشمند بزرگ ایرانی

ابو علی سینا حکیم، فیلسوف، طبیب و دانشمند بزرگ ایرانی

Avicenna

خود فلسفی

خود فلسفی

من باید بدانم که کیستم و چگونه باید زندگی کنم و چه رسالتی را باید در زندگی به انجام برسانم

Farming Simulator 15 - HOLMER

Farming Simulator 15 - HOLMER

شبیه‌ساز کشاورزی 2015 - نسخه‌ی کامل دارای تمامی آپدیت‌ها و دی‌ال‌سی‌ها

Boat Browser Mini Premium 6.4.6 for Android +2.1

Boat Browser Mini Premium 6.4.6 for Android +2.1

مرورگر سبک اندروید

نماهنگ در رکاب منجی (عج) با زیرنویس عربی

نماهنگ در رکاب منجی (عج) با زیرنویس عربی

نماهنگ گروه سرود نسیم

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!