سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

حفاظت از وردپرس با htaccess

مطمئنا بارها به فایل htaccess. برخورد کردید و یا شایدم مشکلاتی براتون ایجاد کرده. فایل htaccess. یک فایل معمولا خالی هستش که ارتباط مستقیمی با پیوندهای یکتا برقرار میکنه ولی گاهی در موارد خاصی داخلش کدهایی افزوده میشه.مثلا بعضی از این کدها مربوط به امنیت هم میشه که امروز قراره در موردش ۵ دقیقه ای با هم صحبت کنیم.

وردپرس

حفاظت از وردپرس با htaccess.

به گزارش سافت گذر به نقل ازبرسام؛ فایل htaccess. در عین سادگی یک فایل بسیار قدرتمندی است که عملکرد سرور رو تحت نظارت قرار میده و اثر گذاری اون بالاست و همچنین ارتباط مستقیمی با پیوندهای یکتا داره.این موضوع در بحث امنیت وردپرس بسیار اهمیت داره!

وجود قایل htaccess. و مواظبت از اون به منظور تقویت وبسایت وردپرسی بسیار مهمه. پس دقت کنید هر نوشته ای که داخل این فایل می نویسید به حالت تگ با Begin wordpress# شروع و با End wordpress خاتمه یابد.

مطمئنا با کلیک کردن بر روی تنظیمات، این فایل رو نمی بینید زیرا همیشه به حالت پنهان هستش. به عبارت دیگه، فایل htaccess. به صورت یک فایل غیر قابل رویت است.

فایل wp-config.php یکی از مهمترین فایل هاست که شامل اتصالات به پایگاه داده و تنظیمات آن، جداول پیشوندی، کلیدهای امنیتی و دیگر اطلاعات حساس است.برای حفاظت از این فایل کد زیر رو درون htaccess. وارد کنید:

<files wp-config.php>

order allow,deny

deny from all

</files>

البته میتونید فایل wp-config.php رو از محل نصب جا به جا کنید، با این حال بحث امنیت دیتابیس هم مطرحه.
محدود کردن دسترسی به ناحیه مدیریتی وردپرس با استفاده از آدرس آی پی از قطعه کد زیر امکان پذیره.بعلاوه شما احتیاج به ایجاد یک فایل htaccess. جداگانه دارید که از اون رو میتونید در شاخه ی wp-admin ذخیره کنید.دقت کنید که برای دسترسی به پنل مدیریتی با یک شناسه ی آی پی دیگه احتیاج به تغییر فایل htaccess. هستش.

order deny,allow

allow from 192.168.5.1

deny from all

افزودن شناسه ی آی پی میتونه به راحتی انجام بشه و هر چند تا که بخواین رو پوشش بده. برای مثال کد زیر رو ببینید:

order deny,allow

allow from 192.168.5.1

allow from 123.456.7.8

deny from all

فایل wp-login.php در ریشه ی وردپرس و در بخش نصب پیدا میشه که میتونه شناسه های آی پی مخصوصی رو محدود کنه! صفحه ی wp-login در نهایت برای هر کاربری که در مسیر wp-admin قرار گرفته باشه باز میشه،بنابراین اگر هر کس غیر از افراد قابل قبول باشند امکان باز شدن آن حتی با داشتن نام کاربری و رمز عبور امکان پذیر نیست!
برای ایجاد چنین سدی در wp-login.php کد زیر رو وارد نمایید:

Files wp-login.php>

order deny,allow

Deny from all

# allow access from my IP address

allow from 192.168.5.1

</Files>

اگه متوجه شدید که فردی تلاش میکنه تا به ناحیه ی مدیریتی وارد بشه با قطعه کد زیر به راحتی میتونین اون رو سرکوب کنید:

order allow,deny

deny from 456.123.8.9

allow from all

شاخه ی wp-includes شامل تعداد زیادی فایل های مهم هست که برای اجرای وردپرس استفاده میشن.این پوشه احتیاجی به دیده شدن توسط افراد نداره. برای حفاظت از آن کد زیر رو داخل htaccess. جدیدی وارد کنید:

Block the include-only files

<IfModule mod_rewrite.c>

RewriteEngine On

RewriteBase /

RewriteRule ^wp-admin/includes/ – [F,L]

RewriteRule !^wp-includes/ – [S=3]

RewriteRule ^wp-includes/[^/]+.php$ – [F,L]

RewriteRule ^wp-includes/js/tinymce/langs/.+.php – [F,L]

RewriteRule ^wp-includes/theme-compat/ – [F,L]

</IfModule>

برای جلوگیری از جستجوی افراد برای این محتواها کد زیر رو نیز در فایل htaccess. وارد کنید:

Options All -Indexes

حال برای حفاظت از خود فایل htaccess. که شامل این همه کد مهم و امنیتی شده کد زیر رو داخلش به کار ببرید:

<Files .htaccess>

order allow,deny

deny from all

</Files>

پوشه ی wp-content نیز توسط فایل htaccess. قابل حفاظته! برای این کار درباره فایل htaccess. جداگانه ای ایجاد کنید و در پوشه ی wp-content بارگذاری کنید.سپس کد زیر رو درون آن اضافه کنید.

order deny,allow

deny from all

<files ~ ”.(xml|css|jpe?g|png|gif|js)$”>

allow from all

همونطور که ملاحظه می کنید تکنیک بالا هم برای حفاظت از wp-content به کار میره! اما به XML ، CSS،Java script  و تصاویر پرداخته نمیشه!

دقت کنید این کدها طوری نوشته شدند که به هیچ وجه به کدهای پی اچ پی موجود در قالب و افزونه ها ضرری وارد نمیکنند.
گاهی اوقات کاربران عزیز احساس می کنند فایل htaccess. بی ارزشه و وجودش هیچ سودی نداره اما دقیقا برعکس اگه این فایل حذف بشه باعث خرابی های زیادی میشه و حتی ممکنه خیلی از افزونه های شما نصب نشه. پس در حفظ آن کوشا باشید و اگه زمانی این فایل حذف شد نگران نباشید چون نحوه ی ساختش بسیار ساده است!

فقط دوستای عزیزم یادتون باشه قبل از انجام کارهایی که گفته شد حتما از سایت نسخه ی پشتیبان تهیه کنید.

نظرتان را ثبت کنید کد خبر: 23016 گروه خبری: امنیت سایبری منبع خبر: برسام تاریخ خبر: 1393/07/15 تعداد مشاهده: 2207
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Mulaka + Update v1.0.1.2

Mulaka + Update v1.0.1.2

ماجرایی و معمایی

BandiCamera 5.06

BandiCamera 5.06

اسکرینشات از محیط ویندوز

Samrio UI 1.0.4 for Android +4.1

Samrio UI 1.0.4 for Android +4.1

800 آیکون با کیفیت 192*192

دایره‌المعارف دارویی خانواده

دایره‌المعارف دارویی خانواده

دایره‌المعارف

گلچین سخنرانی های آیت الله مومنی

گلچین سخنرانی های آیت الله مومنی

مومنی سال 97

وبلاگ نویسی شیرین با WordPress

وبلاگ نویسی شیرین با WordPress

آموزش وردپرس2

HotLead

HotLead

شلیک آتشین

سخنرانی علیرضا پناهیان با موضوع تحول‌خواهی؛ گام دوم انقلاب - 3 جلسه

سخنرانی علیرضا پناهیان با موضوع تحول‌خواهی؛ گام دوم انقلاب - 3 جلسه

سخنرانی تحول‌خواهی؛ گام دوم انقلاب با علیرضا پناهیان

Gas Station Simulator - Airstrip

Gas Station Simulator - Airstrip

شبیه ساز برای کامپیوتر

Simple Sticky Notes 6.7.5

Simple Sticky Notes 6.7.5

سیمبل استیک نوت

Unified Remote Full 3.19.0 for Android +2.3

Unified Remote Full 3.19.0 for Android +2.3

کنترل کامپیوتر یونیفید

آموزش ساخت یک ربات ساده

آموزش ساخت یک ربات ساده

Learn how to build a simple robot

مجله تخصصی برای علاقه مندان به اخبار تکنولوژی و موبایل و کامپیوتر

مجله تخصصی برای علاقه مندان به اخبار تکنولوژی و موبایل و کامپیوتر

مجله Techlife News 12 سپتامبر 2020

macOS 26.0.1 (25A362) / Sequoia / Sonoma  / Ventura / Monterey / Big Sur / Catalina / Mojave / High Sierra

macOS 26.0.1 (25A362) / Sequoia / Sonoma / Ventura / Monterey / Big Sur / Catalina / Mojave / High Sierra

سیستم عامل مک او اس

CuteFTP Professional 9.3.0.3

CuteFTP Professional 9.3.0.3

کیوتی اف تی پی

Dr.Web Security Space 12.0.8 / Dr.Web LiveDisk 9.0.1 Build 2025.05.19 [Rescue Disk] + CureIt

Dr.Web Security Space 12.0.8 / Dr.Web LiveDisk 9.0.1 Build 2025.05.19 [Rescue Disk] + CureIt

دکتر وب

تفسیر کهن امامی متعلق به عصر غیبت صغرا

تفسیر کهن امامی متعلق به عصر غیبت صغرا

آیات الاحکام

Google Maps 25.44.10.824313610 for Android +8.0

Google Maps 25.44.10.824313610 for Android +8.0

گوگل مپس

Speccy Technician 1.33.79

Speccy Technician 1.33.79

نمایش اطلاعات سخت افزار در ویندوز

Shark Zone

Shark Zone

قلمرو کوسه

Windows 8.1 Pro/Enterprise January 2023

Windows 8.1 Pro/Enterprise January 2023

ویندوز 8.1

The Political and Striving Life of LadyZahrā

The Political and Striving Life of LadyZahrā

انسان 250 ساله

OpenGL 2.0.0 / OpenGL Extension Viewer 6.3.2

OpenGL 2.0.0 / OpenGL Extension Viewer 6.3.2

اپن جی ال

FunCam 4.5 for Android +2.2

FunCam 4.5 for Android +2.2

ایجاد افکت های زیبا بر روی تصاویر

Machinarium Definitive Version

Machinarium Definitive Version

ماشیناریوم برای کامپیوتر

Neox 0.93 for Android

Neox 0.93 for Android

بازی دنیای نئونی

کامپیوترها و خودروها

کامپیوترها و خودروها

تاثیر کامپیوتر و اجزای آن بروی خودروهای امروزی

UniFab 3.0.3.2

UniFab 3.0.3.2

تبدیل فرمت و ویرایش ویدئوها

onOne Perfect Photo Suite 9.5.1.1646 Premium Win/Mac x64

onOne Perfect Photo Suite 9.5.1.1646 Premium Win/Mac x64

بهترین و کامل‌ترین مجموعه‌ی پلاگین‌های فتوشاپ

The Legend of Tarzan 2016

The Legend of Tarzan 2016

فیلم افسانه تارزان

سخنرانی محمدمهدی ماندگاری با موضوع رمز حرکت در مسیر اراده خدا

سخنرانی محمدمهدی ماندگاری با موضوع رمز حرکت در مسیر اراده خدا

رمز حرکت در مسیر اراده خدا با محمدمهدی ماندگاری

PowerArchiver Professional v2021 20.00.62

PowerArchiver Professional v2021 20.00.62

فشرده سازی فایل ها

First Man

First Man

نخستین انسان

Golden Software Grapher 25.1.247

Golden Software Grapher 25.1.247

رسم نمودار

متن کامل قانون اساسی جمهوری اسلامی ایران همرا با اصلاحات سال 1368

متن کامل قانون اساسی جمهوری اسلامی ایران همرا با اصلاحات سال 1368

متن کامل قانون اساسی جمهوری اسلامی ایران

Autodesk Fabrication ESTmep 2026 / 2025

Autodesk Fabrication ESTmep 2026 / 2025

مدیریت پروژه‌های تاسیساتی ساختمان‌

کتاب المزار - مناسک المزار

کتاب المزار - مناسک المزار

کتاب المزار

منشور حقوق بشر کوروش

منشور حقوق بشر کوروش

زندگی نامه کوروش کبیر

proDAD Adorage 3.0.135.6 with All-in-One Effect Library 1-13

proDAD Adorage 3.0.135.6 with All-in-One Effect Library 1-13

افکتهای ویدویی پروداد ادوریج

Hyper Fighters

Hyper Fighters

جنگنده‌های برتر

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!