سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

حفاظت از وردپرس با htaccess

مطمئنا بارها به فایل htaccess. برخورد کردید و یا شایدم مشکلاتی براتون ایجاد کرده. فایل htaccess. یک فایل معمولا خالی هستش که ارتباط مستقیمی با پیوندهای یکتا برقرار میکنه ولی گاهی در موارد خاصی داخلش کدهایی افزوده میشه.مثلا بعضی از این کدها مربوط به امنیت هم میشه که امروز قراره در موردش ۵ دقیقه ای با هم صحبت کنیم.

وردپرس

حفاظت از وردپرس با htaccess.

به گزارش سافت گذر به نقل ازبرسام؛ فایل htaccess. در عین سادگی یک فایل بسیار قدرتمندی است که عملکرد سرور رو تحت نظارت قرار میده و اثر گذاری اون بالاست و همچنین ارتباط مستقیمی با پیوندهای یکتا داره.این موضوع در بحث امنیت وردپرس بسیار اهمیت داره!

وجود قایل htaccess. و مواظبت از اون به منظور تقویت وبسایت وردپرسی بسیار مهمه. پس دقت کنید هر نوشته ای که داخل این فایل می نویسید به حالت تگ با Begin wordpress# شروع و با End wordpress خاتمه یابد.

مطمئنا با کلیک کردن بر روی تنظیمات، این فایل رو نمی بینید زیرا همیشه به حالت پنهان هستش. به عبارت دیگه، فایل htaccess. به صورت یک فایل غیر قابل رویت است.

فایل wp-config.php یکی از مهمترین فایل هاست که شامل اتصالات به پایگاه داده و تنظیمات آن، جداول پیشوندی، کلیدهای امنیتی و دیگر اطلاعات حساس است.برای حفاظت از این فایل کد زیر رو درون htaccess. وارد کنید:

<files wp-config.php>

order allow,deny

deny from all

</files>

البته میتونید فایل wp-config.php رو از محل نصب جا به جا کنید، با این حال بحث امنیت دیتابیس هم مطرحه.
محدود کردن دسترسی به ناحیه مدیریتی وردپرس با استفاده از آدرس آی پی از قطعه کد زیر امکان پذیره.بعلاوه شما احتیاج به ایجاد یک فایل htaccess. جداگانه دارید که از اون رو میتونید در شاخه ی wp-admin ذخیره کنید.دقت کنید که برای دسترسی به پنل مدیریتی با یک شناسه ی آی پی دیگه احتیاج به تغییر فایل htaccess. هستش.

order deny,allow

allow from 192.168.5.1

deny from all

افزودن شناسه ی آی پی میتونه به راحتی انجام بشه و هر چند تا که بخواین رو پوشش بده. برای مثال کد زیر رو ببینید:

order deny,allow

allow from 192.168.5.1

allow from 123.456.7.8

deny from all

فایل wp-login.php در ریشه ی وردپرس و در بخش نصب پیدا میشه که میتونه شناسه های آی پی مخصوصی رو محدود کنه! صفحه ی wp-login در نهایت برای هر کاربری که در مسیر wp-admin قرار گرفته باشه باز میشه،بنابراین اگر هر کس غیر از افراد قابل قبول باشند امکان باز شدن آن حتی با داشتن نام کاربری و رمز عبور امکان پذیر نیست!
برای ایجاد چنین سدی در wp-login.php کد زیر رو وارد نمایید:

Files wp-login.php>

order deny,allow

Deny from all

# allow access from my IP address

allow from 192.168.5.1

</Files>

اگه متوجه شدید که فردی تلاش میکنه تا به ناحیه ی مدیریتی وارد بشه با قطعه کد زیر به راحتی میتونین اون رو سرکوب کنید:

order allow,deny

deny from 456.123.8.9

allow from all

شاخه ی wp-includes شامل تعداد زیادی فایل های مهم هست که برای اجرای وردپرس استفاده میشن.این پوشه احتیاجی به دیده شدن توسط افراد نداره. برای حفاظت از آن کد زیر رو داخل htaccess. جدیدی وارد کنید:

Block the include-only files

<IfModule mod_rewrite.c>

RewriteEngine On

RewriteBase /

RewriteRule ^wp-admin/includes/ – [F,L]

RewriteRule !^wp-includes/ – [S=3]

RewriteRule ^wp-includes/[^/]+.php$ – [F,L]

RewriteRule ^wp-includes/js/tinymce/langs/.+.php – [F,L]

RewriteRule ^wp-includes/theme-compat/ – [F,L]

</IfModule>

برای جلوگیری از جستجوی افراد برای این محتواها کد زیر رو نیز در فایل htaccess. وارد کنید:

Options All -Indexes

حال برای حفاظت از خود فایل htaccess. که شامل این همه کد مهم و امنیتی شده کد زیر رو داخلش به کار ببرید:

<Files .htaccess>

order allow,deny

deny from all

</Files>

پوشه ی wp-content نیز توسط فایل htaccess. قابل حفاظته! برای این کار درباره فایل htaccess. جداگانه ای ایجاد کنید و در پوشه ی wp-content بارگذاری کنید.سپس کد زیر رو درون آن اضافه کنید.

order deny,allow

deny from all

<files ~ ”.(xml|css|jpe?g|png|gif|js)$”>

allow from all

همونطور که ملاحظه می کنید تکنیک بالا هم برای حفاظت از wp-content به کار میره! اما به XML ، CSS،Java script  و تصاویر پرداخته نمیشه!

دقت کنید این کدها طوری نوشته شدند که به هیچ وجه به کدهای پی اچ پی موجود در قالب و افزونه ها ضرری وارد نمیکنند.
گاهی اوقات کاربران عزیز احساس می کنند فایل htaccess. بی ارزشه و وجودش هیچ سودی نداره اما دقیقا برعکس اگه این فایل حذف بشه باعث خرابی های زیادی میشه و حتی ممکنه خیلی از افزونه های شما نصب نشه. پس در حفظ آن کوشا باشید و اگه زمانی این فایل حذف شد نگران نباشید چون نحوه ی ساختش بسیار ساده است!

فقط دوستای عزیزم یادتون باشه قبل از انجام کارهایی که گفته شد حتما از سایت نسخه ی پشتیبان تهیه کنید.

نظرتان را ثبت کنید کد خبر: 23016 گروه خبری: امنیت سایبری منبع خبر: برسام تاریخ خبر: 1393/07/15 تعداد مشاهده: 2223
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
The Book of Unwritten Tales - Critter Chronicles

The Book of Unwritten Tales - Critter Chronicles

کتاب قصه‌های نانوشته - مخلوقات عجیب تاریخی

Portable Office 2003 SP3

Portable Office 2003 SP3

نسخه پرتابل آفیس 2003 (ورد - پاورپوینت - اکسل) سرویس پک 3

UniGetUI 3.3.6

UniGetUI 3.3.6

مدیریت نرم افزارها

SolidWorks 2017 SP5 Premium x64

SolidWorks 2017 SP5 Premium x64

سالیدورک

Super Mario Bros. Wonder

Super Mario Bros. Wonder

بازی سوپر ماریو برای کامپیوتر

Ultimate General - Gettysburg

Ultimate General - Gettysburg

ژنرال نهایی - نبرد گِتیسبورگ

گلچین مولودی های ویژه ولادت رسول اکرم

گلچین مولودی های ویژه ولادت رسول اکرم

مولودی 17 ربیع الاول

Everywhere Launcher Pro 2.31 for Android +4.1

Everywhere Launcher Pro 2.31 for Android +4.1

لانچر محبوب

ATV Drift and Tricks

ATV Drift and Tricks

موتور چهار چرخ

Helium Converter 3.4.82.0

Helium Converter 3.4.82.0

مبدل صوتی

Air Assault 2

Air Assault 2

چرخ بال 2

سخنان گهربار حضرت فاطمه

سخنان گهربار حضرت فاطمه

حضرت زهرا الگوی یک مسلمان

Internet Speed Test Original - wifi & 4g meter 4.3 for Android +4.1

Internet Speed Test Original - wifi & 4g meter 4.3 for Android +4.1

تست اینترنت اورجینال

آموزش مقدماتی و پایه ای زبان فرانسه

آموزش مقدماتی و پایه ای زبان فرانسه

آشنایی با زبان فرانسوی مقدماتی و نحوه مکالمه

Learning Algebra

Learning Algebra

آموزش جبر

Toca Hair Salon 4.1.5 for Android +4.0.3

Toca Hair Salon 4.1.5 for Android +4.0.3

آرایشگاه مو

طرح درس کارگاه سیستم عامل

طرح درس کارگاه سیستم عامل

آشنایی با درس کارگاه سیستم عامل

مجله تخصصی برای علاقه مندان به بازی های کامپیوتری

مجله تخصصی برای علاقه مندان به بازی های کامپیوتری

مجله پی سی گیمر ژانویه سال 2021

Giana Sisters - Twisted Dreams - Rise of the Owlverlord

Giana Sisters - Twisted Dreams - Rise of the Owlverlord

خواهران جیانا - رویاهای درهم پیچیده - خیزش جغدها

آموزش دستورات T-SQL و راهنمای استفاده در Delphi7

آموزش دستورات T-SQL و راهنمای استفاده در Delphi7

آموزش دستورات تی-اس کیو ال

علمی جدید در تبلیغات آنلاین

علمی جدید در تبلیغات آنلاین

کتاب الکترونیکی علمی جدید در تبلیغات آنلاین

سخنرانی حجت الاسلام سید احمد خاتمی با موضوع عبرت های نهم دی

سخنرانی حجت الاسلام سید احمد خاتمی با موضوع عبرت های نهم دی

سخنرانی سید احمد خاتمی با موضوع عبرت های نهم دی

تاریخ شفاهی ایران

تاریخ شفاهی ایران

سلطنت محمد رضا شاه

Tornado 3D 1.4 for Android +2.1

Tornado 3D 1.4 for Android +2.1

گردباد سه بعدی

Battery Calibration 2.5.3 for Android +2.1

Battery Calibration 2.5.3 for Android +2.1

کالیبره کردن باتری

VirtualBox 7.2.4.170995 Win/Mac/Linux + Extension Pack

VirtualBox 7.2.4.170995 Win/Mac/Linux + Extension Pack

کامپیوتر مجازی ویرچوال باکس

Microsoft Windows 7 latest version

Microsoft Windows 7 latest version

دانلود دانلود آخرین نسخه ویندوز

Intel Management Engine Driver 11.7.0.1068 + v9 + v8

Intel Management Engine Driver 11.7.0.1068 + v9 + v8

درایور اینتل منجمنت انجین

Sandboxie 5.71.8 / Plus 1.16.8

Sandboxie 5.71.8 / Plus 1.16.8

حفظ امنیت ویندوز و مرورگر

LinuxAcademy.com - Introduction To Python On Linux

LinuxAcademy.com - Introduction To Python On Linux

فیلم آموزش آشنایی با برنامه‌نویسی پایتون در سیستم عامل لینوکس

آموزش Almeza MultiSet Professional

آموزش Almeza MultiSet Professional

آموزش آلمزا مولتی ست

سخنرانی حجت الاسلام ناصر رفیعی با موضوع دشمن‌شناسی در قرآن

سخنرانی حجت الاسلام ناصر رفیعی با موضوع دشمن‌شناسی در قرآن

سخنرانی دشمن‌شناسی در قرآن با ناصر رفیعی

Next Launcher 3D 3.7.3.2 for Android +3.0

Next Launcher 3D 3.7.3.2 for Android +3.0

لانچر جدید و زیبای شرکت Go (نسخه پچ شده) + ویجت

شبکه کردن کامپیوتر و ارتباط تصویری

شبکه کردن کامپیوتر و ارتباط تصویری

آشنایی با شبکه کردن کامپیوتر و انتقال فایل ها توسط آن و ایجاد ارتباط تصویری

Kaspersky Total Security & Internet Security v16.0.1.445

Kaspersky Total Security & Internet Security v16.0.1.445

نسخه های نهایی مجموعه قدرتمند محصولات امنیتی کسپرسکی 2016

Twist Pilot 1.0 for Android

Twist Pilot 1.0 for Android

بازی پیچ و تاب

آی سی دی ال

آی سی دی ال

خودآموز مفاهیم پایه فناوری اطلاعات

امنیت بیشتر با SSl

امنیت بیشتر با SSl

امنیت با اس اس ال

سمرقندیان چه می گویند؟ لغتنامه مختصر گویش فارسی سمرقند

سمرقندیان چه می گویند؟ لغتنامه مختصر گویش فارسی سمرقند

لغتنامه مختصر گویش فارسی سمرقند

Power-user Premium 1.7.67.230

Power-user Premium 1.7.67.230

افزونه ورد، پاورپوینت و اکسل

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!