سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت

 

💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. تخفیف ویژه لایسنس آنتی ویروس به مناسبت ولادت حضرت زهرا(سلام الله علیها) در سایت esetupdate.ir (فقط تا جمعه شب)
  2. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

حفاظت از وردپرس با htaccess

مطمئنا بارها به فایل htaccess. برخورد کردید و یا شایدم مشکلاتی براتون ایجاد کرده. فایل htaccess. یک فایل معمولا خالی هستش که ارتباط مستقیمی با پیوندهای یکتا برقرار میکنه ولی گاهی در موارد خاصی داخلش کدهایی افزوده میشه.مثلا بعضی از این کدها مربوط به امنیت هم میشه که امروز قراره در موردش ۵ دقیقه ای با هم صحبت کنیم.

وردپرس

حفاظت از وردپرس با htaccess.

به گزارش سافت گذر به نقل ازبرسام؛ فایل htaccess. در عین سادگی یک فایل بسیار قدرتمندی است که عملکرد سرور رو تحت نظارت قرار میده و اثر گذاری اون بالاست و همچنین ارتباط مستقیمی با پیوندهای یکتا داره.این موضوع در بحث امنیت وردپرس بسیار اهمیت داره!

وجود قایل htaccess. و مواظبت از اون به منظور تقویت وبسایت وردپرسی بسیار مهمه. پس دقت کنید هر نوشته ای که داخل این فایل می نویسید به حالت تگ با Begin wordpress# شروع و با End wordpress خاتمه یابد.

مطمئنا با کلیک کردن بر روی تنظیمات، این فایل رو نمی بینید زیرا همیشه به حالت پنهان هستش. به عبارت دیگه، فایل htaccess. به صورت یک فایل غیر قابل رویت است.

فایل wp-config.php یکی از مهمترین فایل هاست که شامل اتصالات به پایگاه داده و تنظیمات آن، جداول پیشوندی، کلیدهای امنیتی و دیگر اطلاعات حساس است.برای حفاظت از این فایل کد زیر رو درون htaccess. وارد کنید:

<files wp-config.php>

order allow,deny

deny from all

</files>

البته میتونید فایل wp-config.php رو از محل نصب جا به جا کنید، با این حال بحث امنیت دیتابیس هم مطرحه.
محدود کردن دسترسی به ناحیه مدیریتی وردپرس با استفاده از آدرس آی پی از قطعه کد زیر امکان پذیره.بعلاوه شما احتیاج به ایجاد یک فایل htaccess. جداگانه دارید که از اون رو میتونید در شاخه ی wp-admin ذخیره کنید.دقت کنید که برای دسترسی به پنل مدیریتی با یک شناسه ی آی پی دیگه احتیاج به تغییر فایل htaccess. هستش.

order deny,allow

allow from 192.168.5.1

deny from all

افزودن شناسه ی آی پی میتونه به راحتی انجام بشه و هر چند تا که بخواین رو پوشش بده. برای مثال کد زیر رو ببینید:

order deny,allow

allow from 192.168.5.1

allow from 123.456.7.8

deny from all

فایل wp-login.php در ریشه ی وردپرس و در بخش نصب پیدا میشه که میتونه شناسه های آی پی مخصوصی رو محدود کنه! صفحه ی wp-login در نهایت برای هر کاربری که در مسیر wp-admin قرار گرفته باشه باز میشه،بنابراین اگر هر کس غیر از افراد قابل قبول باشند امکان باز شدن آن حتی با داشتن نام کاربری و رمز عبور امکان پذیر نیست!
برای ایجاد چنین سدی در wp-login.php کد زیر رو وارد نمایید:

Files wp-login.php>

order deny,allow

Deny from all

# allow access from my IP address

allow from 192.168.5.1

</Files>

اگه متوجه شدید که فردی تلاش میکنه تا به ناحیه ی مدیریتی وارد بشه با قطعه کد زیر به راحتی میتونین اون رو سرکوب کنید:

order allow,deny

deny from 456.123.8.9

allow from all

شاخه ی wp-includes شامل تعداد زیادی فایل های مهم هست که برای اجرای وردپرس استفاده میشن.این پوشه احتیاجی به دیده شدن توسط افراد نداره. برای حفاظت از آن کد زیر رو داخل htaccess. جدیدی وارد کنید:

Block the include-only files

<IfModule mod_rewrite.c>

RewriteEngine On

RewriteBase /

RewriteRule ^wp-admin/includes/ – [F,L]

RewriteRule !^wp-includes/ – [S=3]

RewriteRule ^wp-includes/[^/]+.php$ – [F,L]

RewriteRule ^wp-includes/js/tinymce/langs/.+.php – [F,L]

RewriteRule ^wp-includes/theme-compat/ – [F,L]

</IfModule>

برای جلوگیری از جستجوی افراد برای این محتواها کد زیر رو نیز در فایل htaccess. وارد کنید:

Options All -Indexes

حال برای حفاظت از خود فایل htaccess. که شامل این همه کد مهم و امنیتی شده کد زیر رو داخلش به کار ببرید:

<Files .htaccess>

order allow,deny

deny from all

</Files>

پوشه ی wp-content نیز توسط فایل htaccess. قابل حفاظته! برای این کار درباره فایل htaccess. جداگانه ای ایجاد کنید و در پوشه ی wp-content بارگذاری کنید.سپس کد زیر رو درون آن اضافه کنید.

order deny,allow

deny from all

<files ~ ”.(xml|css|jpe?g|png|gif|js)$”>

allow from all

همونطور که ملاحظه می کنید تکنیک بالا هم برای حفاظت از wp-content به کار میره! اما به XML ، CSS،Java script  و تصاویر پرداخته نمیشه!

دقت کنید این کدها طوری نوشته شدند که به هیچ وجه به کدهای پی اچ پی موجود در قالب و افزونه ها ضرری وارد نمیکنند.
گاهی اوقات کاربران عزیز احساس می کنند فایل htaccess. بی ارزشه و وجودش هیچ سودی نداره اما دقیقا برعکس اگه این فایل حذف بشه باعث خرابی های زیادی میشه و حتی ممکنه خیلی از افزونه های شما نصب نشه. پس در حفظ آن کوشا باشید و اگه زمانی این فایل حذف شد نگران نباشید چون نحوه ی ساختش بسیار ساده است!

فقط دوستای عزیزم یادتون باشه قبل از انجام کارهایی که گفته شد حتما از سایت نسخه ی پشتیبان تهیه کنید.

نظرتان را ثبت کنید کد خبر: 23016 گروه خبری: امنیت سایبری منبع خبر: برسام تاریخ خبر: 1393/07/15 تعداد مشاهده: 2232
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
ویرایشگرهای ویدیویی

ویرایشگرهای ویدیویی

بهترین نرم افزارهای ویرایش ویدیو به صورت رایگان

تولید محتوا برای حرفه‌ای‌ها

تولید محتوا برای حرفه‌ای‌ها

تولید محتوا

کدهای مخفی موبایل

کدهای مخفی موبایل

شگردها و ترفندهای موبایل

سخنرانی های مرحوم آیت الله مجتهدی تهرانی بخش هفتم

سخنرانی های مرحوم آیت الله مجتهدی تهرانی بخش هفتم

سخنرانی آیت الله مجتهدی تهرانی با موضوع لعن کردن

Background(Secret) Video Recorder Pro 1.3.1.0 for Android +4.0.3

Background(Secret) Video Recorder Pro 1.3.1.0 for Android +4.0.3

ضبط فیلم مخفیانه

مقالات شهید مطهری درباره نهج الیلاغه

مقالات شهید مطهری درباره نهج الیلاغه

آشنایی با نهج‌البلاغه

فیلم نقد و بررسی گوشی Samsung Galaxy S8 با دوبله فارسی

فیلم نقد و بررسی گوشی Samsung Galaxy S8 با دوبله فارسی

آشنایی با گوشی گلکسی اس 8

Starfighter Origins

Starfighter Origins

شبیه ساز

Lynda - Java XML Integration

Lynda - Java XML Integration

آموزش جاوا

Hello Neighbor: Hide and Seek

Hello Neighbor: Hide and Seek

فکری و معمایی برای کامپیوتر

MDaemon Email Server Pro 21.05.2 / 20.0.4 / 18.0.2 + Messaging Server 17.0.2

MDaemon Email Server Pro 21.05.2 / 20.0.4 / 18.0.2 + Messaging Server 17.0.2

میل سرور ام دیمون

DirectX 9.29.1974 - June 2010 - April 2011

DirectX 9.29.1974 - June 2010 - April 2011

آخرین نسخه DirectX برای اجرای بهتر بازی های کامپیوتری

سخنرانی حجت الاسلام پناهیان با موضوع بهره‌های معنوی ارادت به اهلبیت (ع) _ 2 بخش

سخنرانی حجت الاسلام پناهیان با موضوع بهره‌های معنوی ارادت به اهلبیت (ع) _ 2 بخش

سخنرانی بهره‌های معنوی ارادت به اهلبیت (ع) از پناهیان

Despicable Me: Minion Rush 7.8.1a for android +2.3

Despicable Me: Minion Rush 7.8.1a for android +2.3

من نفرت انگیز

تلاوت مجلسی استاد محمود علی البنا سوره مبارکه احزاب

تلاوت مجلسی استاد محمود علی البنا سوره مبارکه احزاب

تلاوت محمود علی البنا سوره احزاب

بخش‌های اصلی در ساختار URL چیست؟

بخش‌های اصلی در ساختار URL چیست؟

URL مخفف چیست و توسط چه کسی ابداع شده است؟

Tiny Call Confirm Plus+ 4.3.0 for Android +2.2

Tiny Call Confirm Plus+ 4.3.0 for Android +2.2

جلوگیری از تماس های تصادفی

مجموعه 54 فونت فارسی رایج ویندوز

مجموعه 54 فونت فارسی رایج ویندوز

مجموعه تمیز و غیر تکراری 54 فونت رایج و کاربردی برای ویندوز

Iron Brigade

Iron Brigade

تیپ آهنین

Ashampoo UnInstaller 16.00.02

Ashampoo UnInstaller 16.00.02

حذف برنامه های غیرضروری

سخنرانی دکتر ناصر رفیعی با موضوع شاخصه های معنویت در نبردهای اسلامی

سخنرانی دکتر ناصر رفیعی با موضوع شاخصه های معنویت در نبردهای اسلامی

سخنرانی شاخصه های معنویت در نبردهای اسلامی با ناصر رفیعی

کتاب تاریخ بی دروغ نوشته میرزا علی اصغر خان قاجار

کتاب تاریخ بی دروغ نوشته میرزا علی اصغر خان قاجار

در وقایع کشته شدن ناصرالدین شاه قاجار

HTC Gallery 10.20.931465 for Android +4.4

HTC Gallery 10.20.931465 for Android +4.4

گالری اچ تی سی

شعر نو فارسی

شعر نو فارسی

شعر معاصر فارسی

Ashisoft Duplicate File Finder Pro 8.2.0

Ashisoft Duplicate File Finder Pro 8.2.0

حذف فایل های تکراری

Bush Shoot-Out

Bush Shoot-Out

حمله به کاخ سفید و دفاع بوش

Rasbin 1.1 for Android

Rasbin 1.1 for Android

نرم افزار معرفی و فروش عطر و ادکلن

GreenPower Premium 9.21 for Android +2.2

GreenPower Premium 9.21 for Android +2.2

مدیریت قدرتمند مصرف انرژی

گلچین سخنرانی های حجت الاسلام انصاریان

گلچین سخنرانی های حجت الاسلام انصاریان

حجت الاسلام انصاریان سال 92

معرفى انسان قرآنى

معرفى انسان قرآنى

مقدمه‌ای بر جهان‌ بینی اسلامی

SolveigMM Video Editing SDK 4.2.1810.08 (x64)

SolveigMM Video Editing SDK 4.2.1810.08 (x64)

ساخت نرم‌افزار مخصوص ویرایش ویدئو و صوت

گلچین بهترین مداحی حاج حسین سیب سرخی

گلچین بهترین مداحی حاج حسین سیب سرخی

مداحی حاج حسین سیب سرخی

Tower Bloxx Deluxe

Tower Bloxx Deluxe

ساخت و ساز برج برای کامپیوتر

Lynda - Java Advanced Training

Lynda - Java Advanced Training

آموزش تصویری شرکت لیندا در مورد برنامه نوسی پیشرفته زبان جاوا

داستان های کوتاه کودکان و نوجوانان

داستان های کوتاه کودکان و نوجوانان

داستان های کوتاه فارسی

The Final Station

The Final Station

آخرین ایستگاه

آموزش Backup در ویندوز XP

آموزش Backup در ویندوز XP

آموزش بک آپ در ویندوز XP

Kalaban

Kalaban

کالابان

رخدادهای سیاسی دوره سلطنت آخرین پادشاه قاجار

رخدادهای سیاسی دوره سلطنت آخرین پادشاه قاجار

تصویر واقعی احمد شاه قاجار

ناگفته های پیشرفته در ویندوز XP شماره دو

ناگفته های پیشرفته در ویندوز XP شماره دو

ترفندهای کمیاب و کاربردی Windows Explorer

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!