سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

حفاظت از وردپرس با htaccess

مطمئنا بارها به فایل htaccess. برخورد کردید و یا شایدم مشکلاتی براتون ایجاد کرده. فایل htaccess. یک فایل معمولا خالی هستش که ارتباط مستقیمی با پیوندهای یکتا برقرار میکنه ولی گاهی در موارد خاصی داخلش کدهایی افزوده میشه.مثلا بعضی از این کدها مربوط به امنیت هم میشه که امروز قراره در موردش ۵ دقیقه ای با هم صحبت کنیم.

وردپرس

حفاظت از وردپرس با htaccess.

به گزارش سافت گذر به نقل ازبرسام؛ فایل htaccess. در عین سادگی یک فایل بسیار قدرتمندی است که عملکرد سرور رو تحت نظارت قرار میده و اثر گذاری اون بالاست و همچنین ارتباط مستقیمی با پیوندهای یکتا داره.این موضوع در بحث امنیت وردپرس بسیار اهمیت داره!

وجود قایل htaccess. و مواظبت از اون به منظور تقویت وبسایت وردپرسی بسیار مهمه. پس دقت کنید هر نوشته ای که داخل این فایل می نویسید به حالت تگ با Begin wordpress# شروع و با End wordpress خاتمه یابد.

مطمئنا با کلیک کردن بر روی تنظیمات، این فایل رو نمی بینید زیرا همیشه به حالت پنهان هستش. به عبارت دیگه، فایل htaccess. به صورت یک فایل غیر قابل رویت است.

فایل wp-config.php یکی از مهمترین فایل هاست که شامل اتصالات به پایگاه داده و تنظیمات آن، جداول پیشوندی، کلیدهای امنیتی و دیگر اطلاعات حساس است.برای حفاظت از این فایل کد زیر رو درون htaccess. وارد کنید:

<files wp-config.php>

order allow,deny

deny from all

</files>

البته میتونید فایل wp-config.php رو از محل نصب جا به جا کنید، با این حال بحث امنیت دیتابیس هم مطرحه.
محدود کردن دسترسی به ناحیه مدیریتی وردپرس با استفاده از آدرس آی پی از قطعه کد زیر امکان پذیره.بعلاوه شما احتیاج به ایجاد یک فایل htaccess. جداگانه دارید که از اون رو میتونید در شاخه ی wp-admin ذخیره کنید.دقت کنید که برای دسترسی به پنل مدیریتی با یک شناسه ی آی پی دیگه احتیاج به تغییر فایل htaccess. هستش.

order deny,allow

allow from 192.168.5.1

deny from all

افزودن شناسه ی آی پی میتونه به راحتی انجام بشه و هر چند تا که بخواین رو پوشش بده. برای مثال کد زیر رو ببینید:

order deny,allow

allow from 192.168.5.1

allow from 123.456.7.8

deny from all

فایل wp-login.php در ریشه ی وردپرس و در بخش نصب پیدا میشه که میتونه شناسه های آی پی مخصوصی رو محدود کنه! صفحه ی wp-login در نهایت برای هر کاربری که در مسیر wp-admin قرار گرفته باشه باز میشه،بنابراین اگر هر کس غیر از افراد قابل قبول باشند امکان باز شدن آن حتی با داشتن نام کاربری و رمز عبور امکان پذیر نیست!
برای ایجاد چنین سدی در wp-login.php کد زیر رو وارد نمایید:

Files wp-login.php>

order deny,allow

Deny from all

# allow access from my IP address

allow from 192.168.5.1

</Files>

اگه متوجه شدید که فردی تلاش میکنه تا به ناحیه ی مدیریتی وارد بشه با قطعه کد زیر به راحتی میتونین اون رو سرکوب کنید:

order allow,deny

deny from 456.123.8.9

allow from all

شاخه ی wp-includes شامل تعداد زیادی فایل های مهم هست که برای اجرای وردپرس استفاده میشن.این پوشه احتیاجی به دیده شدن توسط افراد نداره. برای حفاظت از آن کد زیر رو داخل htaccess. جدیدی وارد کنید:

Block the include-only files

<IfModule mod_rewrite.c>

RewriteEngine On

RewriteBase /

RewriteRule ^wp-admin/includes/ – [F,L]

RewriteRule !^wp-includes/ – [S=3]

RewriteRule ^wp-includes/[^/]+.php$ – [F,L]

RewriteRule ^wp-includes/js/tinymce/langs/.+.php – [F,L]

RewriteRule ^wp-includes/theme-compat/ – [F,L]

</IfModule>

برای جلوگیری از جستجوی افراد برای این محتواها کد زیر رو نیز در فایل htaccess. وارد کنید:

Options All -Indexes

حال برای حفاظت از خود فایل htaccess. که شامل این همه کد مهم و امنیتی شده کد زیر رو داخلش به کار ببرید:

<Files .htaccess>

order allow,deny

deny from all

</Files>

پوشه ی wp-content نیز توسط فایل htaccess. قابل حفاظته! برای این کار درباره فایل htaccess. جداگانه ای ایجاد کنید و در پوشه ی wp-content بارگذاری کنید.سپس کد زیر رو درون آن اضافه کنید.

order deny,allow

deny from all

<files ~ ”.(xml|css|jpe?g|png|gif|js)$”>

allow from all

همونطور که ملاحظه می کنید تکنیک بالا هم برای حفاظت از wp-content به کار میره! اما به XML ، CSS،Java script  و تصاویر پرداخته نمیشه!

دقت کنید این کدها طوری نوشته شدند که به هیچ وجه به کدهای پی اچ پی موجود در قالب و افزونه ها ضرری وارد نمیکنند.
گاهی اوقات کاربران عزیز احساس می کنند فایل htaccess. بی ارزشه و وجودش هیچ سودی نداره اما دقیقا برعکس اگه این فایل حذف بشه باعث خرابی های زیادی میشه و حتی ممکنه خیلی از افزونه های شما نصب نشه. پس در حفظ آن کوشا باشید و اگه زمانی این فایل حذف شد نگران نباشید چون نحوه ی ساختش بسیار ساده است!

فقط دوستای عزیزم یادتون باشه قبل از انجام کارهایی که گفته شد حتما از سایت نسخه ی پشتیبان تهیه کنید.

نظرتان را ثبت کنید کد خبر: 23016 گروه خبری: امنیت سایبری منبع خبر: برسام تاریخ خبر: 1393/07/15 تعداد مشاهده: 2209
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Autodesk AutoCAD 2015 SP2 / LT SP2 x86/x64

Autodesk AutoCAD 2015 SP2 / LT SP2 x86/x64

نسخه 2015 قدرتمندترین برنامه نقشه‌کشی ویرایش 32 و 64 بیتی

Police Simulator 2

Police Simulator 2

شبیه ساز پلیس 2

برگزیده تفسیر نور

برگزیده تفسیر نور

تفسیر ساده قرآن

McAfee VirusScan Offline Update 11615 (2025.11.16) for v8.x + Trellix Endpoint Security

McAfee VirusScan Offline Update 11615 (2025.11.16) for v8.x + Trellix Endpoint Security

آپدیت آفلاین آنتی ویروس مکافی

سخنرانی دکتر حسن عباسی درباره سوم خرداد

سخنرانی دکتر حسن عباسی درباره سوم خرداد

سخنرانی سوم خرداد از دکتر حسن عباسی

تلاوت مجلسی استاد محمود عبدالحکم سوره مبارکه احزاب

تلاوت مجلسی استاد محمود عبدالحکم سوره مبارکه احزاب

تلاوت محمود عبدالحکم سوره احزاب

Microsoft Visual Studio Ultimate 2012 x86 RTM Final + Update 4 + MSDN Library

Microsoft Visual Studio Ultimate 2012 x86 RTM Final + Update 4 + MSDN Library

نسخه نهایی ویژوال استادیو 2012

Breach and Clear

Breach and Clear

نفوذ و پاک‌سازی

Pluralsight - AngularJS In-Depth

Pluralsight - AngularJS In-Depth

فیلم آموزش انگولار جِـی‌اس

MTX MotoTrax

MTX MotoTrax

انجام حرکات نمایشی و موتورسواری حرفه ای با موتورهای پرشی

Motorsport Manager - GT Series

Motorsport Manager - GT Series

شبیه ساز اتومبیلرانی

QSR NVivo Enterprise 20 v1.7.0.1575 / 11.4.1.1064 / 10.0.641.0 SP6 / 8.0.335.0 SP4 / macOS

QSR NVivo Enterprise 20 v1.7.0.1575 / 11.4.1.1064 / 10.0.641.0 SP6 / 8.0.335.0 SP4 / macOS

نرم افزار تجزیه و تحلیل نتایج در تحقیقات کیفی

Microsoft .NET Framework 4.8.1 Build 9037 / Desktop Runtime 10.0.0.50000

Microsoft .NET Framework 4.8.1 Build 9037 / Desktop Runtime 10.0.0.50000

دات نت فریم ورک

Agricultural Simulator 2013

Agricultural Simulator 2013

شبیه ساز کشاورزی

ScanWritr Pro 3.2.4 for Android +2.3.3

ScanWritr Pro 3.2.4 for Android +2.3.3

اسکنر اتوماتیک

مباهله امری مستمر در مواجه نهایی با خصم از حجت الاسلام والمسلمین علی نظری منفرد

مباهله امری مستمر در مواجه نهایی با خصم از حجت الاسلام والمسلمین علی نظری منفرد

حاج آقا علی نظری منفرد با موضوع مباهله امری مستمر

بزرگترین نمایشنامه نویس تمام دوران

بزرگترین نمایشنامه نویس تمام دوران

شکسپیر نویسنده، شاعر، بازیگر و نمایشنامه نویس

چگونه در گوگل اول شدم؟

چگونه در گوگل اول شدم؟

آموزش گوگل

فایل‌های صوتی سلسله جلسات تاریخ حیات امیرالمؤمنین با تدریس دکتر میثم مطیعی در دانشگاه امام صادق (ع)

فایل‌های صوتی سلسله جلسات تاریخ حیات امیرالمؤمنین با تدریس دکتر میثم مطیعی در دانشگاه امام صادق (ع)

زندگینامه امام علی

Rope Escape 1.22 for Android +2.3

Rope Escape 1.22 for Android +2.3

پرش با طناب

PhoneTray Dialup 2.35

PhoneTray Dialup 2.35

نرم‌افزار آگاهی‌دهنده‌ی تماس تلفنی برای کاربران دایال‌آپ در هنگام اتصال به اینترنت

Farm Expert 2016

Farm Expert 2016

کارشناس کشاورزی 2016 | شبیه‌ساز مزرعه‌داری و دامداری مدرن

آشنایی با عملکرد قفلهای CD

آشنایی با عملکرد قفلهای CD

آشنایی با عملکرد قفلهای سی دی

Udemy - Ultimate Photoshop Training - From Beginner to Pro

Udemy - Ultimate Photoshop Training - From Beginner to Pro

آموزش کامل فتوشاپ

تولد آخرین منجی بشریت

تولد آخرین منجی بشریت

عجیب ترین حقیقت تاریخ: پاسخی بر کتاب «عجیب ترین دروغ تاریخ»

Farm Expert 2017 with Update v1.106 Incl Crackfix

Farm Expert 2017 with Update v1.106 Incl Crackfix

شبیه ساز کشاورزی و دامداری نسخه 2017

Autodesk AutoCAD Plant 3D 2026.1 / 2025.1 / 2024 / 2022.1.1 / 2021.1.1 / 2020.1 / 2019.2

Autodesk AutoCAD Plant 3D 2026.1 / 2025.1 / 2024 / 2022.1.1 / 2021.1.1 / 2020.1 / 2019.2

اتوکد پلنت تری دی

Xodo PDF Reader & Editor Pro 10.9.0 For Android +5.0

Xodo PDF Reader & Editor Pro 10.9.0 For Android +5.0

نمایش فایلهای PDF

8 جلسه شناخت امام حسین علیه السّلام از حجت الاسلام والمسلمین علی نظری منفرد

8 جلسه شناخت امام حسین علیه السّلام از حجت الاسلام والمسلمین علی نظری منفرد

حاج آقا علی نظری منفرد با موضوع شناخت امام حسین علیه السّلام

Fake Call & SMS & Call Logs PRO 4.2 for Android

Fake Call & SMS & Call Logs PRO 4.2 for Android

تماس، پیام و گزارش جعلی

سخنرانی حجت الاسلام حامد کاشانی با موضوع مقدماتی بر فهم ما از عقائد اسلامی - 3 جلسه

سخنرانی حجت الاسلام حامد کاشانی با موضوع مقدماتی بر فهم ما از عقائد اسلامی - 3 جلسه

سخنرانی مقدماتی بر فهم ما از عقائد اسلامی حامد کاشانی

ZEN Launcher 2.0.0 + Notification 1.6 for Android +4.1

ZEN Launcher 2.0.0 + Notification 1.6 for Android +4.1

لانچر ساده و زیبا

RoboCop: Rogue City - Unfinished Business

RoboCop: Rogue City - Unfinished Business

پلیس آهنی برای کامپیوتر

Lynda - Bootstrap Layouts - Responsive Single-Page Design

Lynda - Bootstrap Layouts - Responsive Single-Page Design

فیلم آموزش طرح‌بندی‌های بوت‌استرپ - طراحی سایت تک‌صفحه‌ای واکنش‌گرا

Wondershare MobileTrans v8.1.0.640 / Mac

Wondershare MobileTrans v8.1.0.640 / Mac

موبایل ترنس انتقال اطلاعات میان تلفن های هوشمند

Dan Pink: The puzzle of motivation | TED Talk

Dan Pink: The puzzle of motivation | TED Talk

کلیپ انگیزشی فارسی

سخنرانی حجت الاسلام پناهیان درباره آسیب شناسی جامعه دینی

سخنرانی حجت الاسلام پناهیان درباره آسیب شناسی جامعه دینی

سخنرانی حجت الاسلام پناهیان با موضوع آسیب شناسی جامعه دینی

دورهٔ آموزش ویدئویی خط تحریری - خوش‌خط‌شدن در ۱۰ جلسهٔ کوتاه‌مدت

دورهٔ آموزش ویدئویی خط تحریری - خوش‌خط‌شدن در ۱۰ جلسهٔ کوتاه‌مدت

آموزش خط تحریری

4 جلسه شرح و ترجمه خطبه شعبانیه از آیت الله علی احمدی میانجی

4 جلسه شرح و ترجمه خطبه شعبانیه از آیت الله علی احمدی میانجی

آیت الله احمدی میانجی با موضوع ارزش انسان

Locked-in syndrome

Locked-in syndrome

نشانگان قفل‌شدگی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!