سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

حفاظت از وردپرس با htaccess

مطمئنا بارها به فایل htaccess. برخورد کردید و یا شایدم مشکلاتی براتون ایجاد کرده. فایل htaccess. یک فایل معمولا خالی هستش که ارتباط مستقیمی با پیوندهای یکتا برقرار میکنه ولی گاهی در موارد خاصی داخلش کدهایی افزوده میشه.مثلا بعضی از این کدها مربوط به امنیت هم میشه که امروز قراره در موردش ۵ دقیقه ای با هم صحبت کنیم.

وردپرس

حفاظت از وردپرس با htaccess.

به گزارش سافت گذر به نقل ازبرسام؛ فایل htaccess. در عین سادگی یک فایل بسیار قدرتمندی است که عملکرد سرور رو تحت نظارت قرار میده و اثر گذاری اون بالاست و همچنین ارتباط مستقیمی با پیوندهای یکتا داره.این موضوع در بحث امنیت وردپرس بسیار اهمیت داره!

وجود قایل htaccess. و مواظبت از اون به منظور تقویت وبسایت وردپرسی بسیار مهمه. پس دقت کنید هر نوشته ای که داخل این فایل می نویسید به حالت تگ با Begin wordpress# شروع و با End wordpress خاتمه یابد.

مطمئنا با کلیک کردن بر روی تنظیمات، این فایل رو نمی بینید زیرا همیشه به حالت پنهان هستش. به عبارت دیگه، فایل htaccess. به صورت یک فایل غیر قابل رویت است.

فایل wp-config.php یکی از مهمترین فایل هاست که شامل اتصالات به پایگاه داده و تنظیمات آن، جداول پیشوندی، کلیدهای امنیتی و دیگر اطلاعات حساس است.برای حفاظت از این فایل کد زیر رو درون htaccess. وارد کنید:

<files wp-config.php>

order allow,deny

deny from all

</files>

البته میتونید فایل wp-config.php رو از محل نصب جا به جا کنید، با این حال بحث امنیت دیتابیس هم مطرحه.
محدود کردن دسترسی به ناحیه مدیریتی وردپرس با استفاده از آدرس آی پی از قطعه کد زیر امکان پذیره.بعلاوه شما احتیاج به ایجاد یک فایل htaccess. جداگانه دارید که از اون رو میتونید در شاخه ی wp-admin ذخیره کنید.دقت کنید که برای دسترسی به پنل مدیریتی با یک شناسه ی آی پی دیگه احتیاج به تغییر فایل htaccess. هستش.

order deny,allow

allow from 192.168.5.1

deny from all

افزودن شناسه ی آی پی میتونه به راحتی انجام بشه و هر چند تا که بخواین رو پوشش بده. برای مثال کد زیر رو ببینید:

order deny,allow

allow from 192.168.5.1

allow from 123.456.7.8

deny from all

فایل wp-login.php در ریشه ی وردپرس و در بخش نصب پیدا میشه که میتونه شناسه های آی پی مخصوصی رو محدود کنه! صفحه ی wp-login در نهایت برای هر کاربری که در مسیر wp-admin قرار گرفته باشه باز میشه،بنابراین اگر هر کس غیر از افراد قابل قبول باشند امکان باز شدن آن حتی با داشتن نام کاربری و رمز عبور امکان پذیر نیست!
برای ایجاد چنین سدی در wp-login.php کد زیر رو وارد نمایید:

Files wp-login.php>

order deny,allow

Deny from all

# allow access from my IP address

allow from 192.168.5.1

</Files>

اگه متوجه شدید که فردی تلاش میکنه تا به ناحیه ی مدیریتی وارد بشه با قطعه کد زیر به راحتی میتونین اون رو سرکوب کنید:

order allow,deny

deny from 456.123.8.9

allow from all

شاخه ی wp-includes شامل تعداد زیادی فایل های مهم هست که برای اجرای وردپرس استفاده میشن.این پوشه احتیاجی به دیده شدن توسط افراد نداره. برای حفاظت از آن کد زیر رو داخل htaccess. جدیدی وارد کنید:

Block the include-only files

<IfModule mod_rewrite.c>

RewriteEngine On

RewriteBase /

RewriteRule ^wp-admin/includes/ – [F,L]

RewriteRule !^wp-includes/ – [S=3]

RewriteRule ^wp-includes/[^/]+.php$ – [F,L]

RewriteRule ^wp-includes/js/tinymce/langs/.+.php – [F,L]

RewriteRule ^wp-includes/theme-compat/ – [F,L]

</IfModule>

برای جلوگیری از جستجوی افراد برای این محتواها کد زیر رو نیز در فایل htaccess. وارد کنید:

Options All -Indexes

حال برای حفاظت از خود فایل htaccess. که شامل این همه کد مهم و امنیتی شده کد زیر رو داخلش به کار ببرید:

<Files .htaccess>

order allow,deny

deny from all

</Files>

پوشه ی wp-content نیز توسط فایل htaccess. قابل حفاظته! برای این کار درباره فایل htaccess. جداگانه ای ایجاد کنید و در پوشه ی wp-content بارگذاری کنید.سپس کد زیر رو درون آن اضافه کنید.

order deny,allow

deny from all

<files ~ ”.(xml|css|jpe?g|png|gif|js)$”>

allow from all

همونطور که ملاحظه می کنید تکنیک بالا هم برای حفاظت از wp-content به کار میره! اما به XML ، CSS،Java script  و تصاویر پرداخته نمیشه!

دقت کنید این کدها طوری نوشته شدند که به هیچ وجه به کدهای پی اچ پی موجود در قالب و افزونه ها ضرری وارد نمیکنند.
گاهی اوقات کاربران عزیز احساس می کنند فایل htaccess. بی ارزشه و وجودش هیچ سودی نداره اما دقیقا برعکس اگه این فایل حذف بشه باعث خرابی های زیادی میشه و حتی ممکنه خیلی از افزونه های شما نصب نشه. پس در حفظ آن کوشا باشید و اگه زمانی این فایل حذف شد نگران نباشید چون نحوه ی ساختش بسیار ساده است!

فقط دوستای عزیزم یادتون باشه قبل از انجام کارهایی که گفته شد حتما از سایت نسخه ی پشتیبان تهیه کنید.

نظرتان را ثبت کنید کد خبر: 23016 گروه خبری: امنیت سایبری منبع خبر: برسام تاریخ خبر: 1393/07/15 تعداد مشاهده: 2218
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
The Book of Unwritten Tales - Critter Chronicles

The Book of Unwritten Tales - Critter Chronicles

کتاب قصه‌های نانوشته - مخلوقات عجیب تاریخی

Anti Spy Mobile PRO 1.9.10.49 for Android +2.0

Anti Spy Mobile PRO 1.9.10.49 for Android +2.0

نرم افزار ضد جاسوسی

راه و رسم صحیح زندگى

راه و رسم صحیح زندگى

آشنایى با فرهنگ اسلامى

Udemy - Cell Phone Repair - iPhone 3GS

Udemy - Cell Phone Repair - iPhone 3GS

تعمیرات تلفن همراه - گوشی آیفون 3GS

برنامه جهان آرا سری جدید | دغدغه مقامات سابق غربی برای دفاع از ایران در دادگاه‌های آمریکا

برنامه جهان آرا سری جدید | دغدغه مقامات سابق غربی برای دفاع از ایران در دادگاه‌های آمریکا

برنامه جهان آرا شبکه افق

OcenAudio 3.16.4

OcenAudio 3.16.4

ویرایش فایل صوتی اوشن آدیو

Arcus Weather Pro 6.0.0.6 for Android +4.0

Arcus Weather Pro 6.0.0.6 for Android +4.0

آب و هوا با محیطی ساده

The Last Tinker - City of Colors

The Last Tinker - City of Colors

آخرین محافظ - شهر رنگ‌ها

نهم ربیع الاول : چرایی، چیستی، چگونگی

نهم ربیع الاول : چرایی، چیستی، چگونگی

عهدی دوباره با امام زمان (عج)

Spintires - China Adventure

Spintires - China Adventure

اسپین تایرز

Tengami

Tengami

تِنگامی

Perfect Keyboard Pro 1.5.0 for Android

Perfect Keyboard Pro 1.5.0 for Android

کیبرد ساده اندروید با پشتیبانی از زبان فارسی

Elastic World 1.4.5 for Android

Elastic World 1.4.5 for Android

بازی دنیای فنری

Frozen Cortex

Frozen Cortex

پوسته‌ی منجمد

Steinberg WaveLab Cast v2.0.21

Steinberg WaveLab Cast v2.0.21

ساخت و ویرایش پادکست

سخنرانی حجت الاسلام ناصر رفیعی با موضوع ماه مبارک رمضان، ماه پرواز روح

سخنرانی حجت الاسلام ناصر رفیعی با موضوع ماه مبارک رمضان، ماه پرواز روح

سخنرانی ماه مبارک رمضان، ماه پرواز روح با ناصر رفیعی

روایات وجوب حجاب

روایات وجوب حجاب

آیات قرآن در مورد وجوب حجاب

آلبوم کامل موسیقی سریال بازی تاج و تخت فصل 6 - با دو کیفیت 128kbps + 320kbps

آلبوم کامل موسیقی سریال بازی تاج و تخت فصل 6 - با دو کیفیت 128kbps + 320kbps

آهنگ سریال بازی تاج و تخت

Frontline Commando:WW2 v3.0.2 for Android +3.0

Frontline Commando:WW2 v3.0.2 for Android +3.0

بازی تکاور خط مقدم

سخنرانی آیت الله مصباح یزدی درباره انقلاب اسلامی؛ احیاگر نقش اجتماعی بانوان

سخنرانی آیت الله مصباح یزدی درباره انقلاب اسلامی؛ احیاگر نقش اجتماعی بانوان

انقلاب اسلامی؛ احیاگر نقش اجتماعی بانوان از زبان آیت الله مصباح یزدی

Hexodius

Hexodius

هکسودیوس

Trial-Reset 4.0 Final Fixed

Trial-Reset 4.0 Final Fixed

تریال ریست

ویدیوی آشنایی با واقعیات سند 2030

ویدیوی آشنایی با واقعیات سند 2030

سند 2030 چیست

سخنرانی حجت الاسلام ناصر رفیعی با موضوع دین موید سنتهای مثبت عید نوروز است

سخنرانی حجت الاسلام ناصر رفیعی با موضوع دین موید سنتهای مثبت عید نوروز است

سخنرانی دین موید سنتهای مثبت عید نوروز است با ناصر رفیعی

400 نکته طبقه بندی شده Network+

400 نکته طبقه بندی شده Network+

نکته های نت ورک

دورهٔ آموزش ویدئویی MySQL به زبان فارسی

دورهٔ آموزش ویدئویی MySQL به زبان فارسی

آموزش mysql

Microsoft Office Select Edition 2016 v16.0.5095.1000 + Project/Visio x86/x64 December 2017

Microsoft Office Select Edition 2016 v16.0.5095.1000 + Project/Visio x86/x64 December 2017

نسخه کامل مایکروسافت آفیس 2016 و پروجکت و ویزیو و پروجکت

Expense Manager Pro 3.6.8 for Android +4.0

Expense Manager Pro 3.6.8 for Android +4.0

مدیریت دخل و خرج

Hunters Trophy 2 - Australia + America

Hunters Trophy 2 - Australia + America

شبیه‌ساز شکار در قاره‌ی استرالیا + قاره‌ی آمریکا

آموزش آسان و کاربردی php و mysql (ویرایش اردیبهشت 93)

آموزش آسان و کاربردی php و mysql (ویرایش اردیبهشت 93)

آموزش php و mysql

تحدیر کل قرآن کریم از احمد دباغ

تحدیر کل قرآن کریم از احمد دباغ

تحدیر سوره های قرآن احمد دباغ

Inspire Launcher Prime 16.3.0 for Android +4.1

Inspire Launcher Prime 16.3.0 for Android +4.1

لانچر اندروید با قابلیت شخصی سازی بالا

Pudding Camera 3.0.2 for Android

Pudding Camera 3.0.2 for Android

عکاسی حرفه ای با اندروید

راهنمای Apache Web Server

راهنمای Apache Web Server

آموزش آپاچی وب سرور

Video Compress 5.0.1 for Android +4.0

Video Compress 5.0.1 for Android +4.0

فشرده سازی ویدیو

Atlantis Word Processor 5.0.0.11

Atlantis Word Processor 5.0.0.11

پردازشگر متن

VIDEdit - Professional Video Editor 22.10.25

VIDEdit - Professional Video Editor 22.10.25

ویرایش و تدوین فیلم

Astro Player 3.4 for Android +3.2

Astro Player 3.4 for Android +3.2

پلیر صوتی و تصویری

Janus ASP.NET Server Controls 3.0.0.56 / WinForms Controls Suite 4.0.42.0

Janus ASP.NET Server Controls 3.0.0.56 / WinForms Controls Suite 4.0.42.0

جدیدترین نسخه کامپوننت های وبی و ویندوزی شرکت جانوس

ویژگی مهم دولت زمینه‌ساز ظهور و جامعه منتظر و بسط مبانی معرفتی مهدویت

ویژگی مهم دولت زمینه‌ساز ظهور و جامعه منتظر و بسط مبانی معرفتی مهدویت

شناسایی راهبردهای مطلوب نظام جمهوری اسلامی ایران در مدیریت فرهنگ انتظار در اندیشه آیت‌‌الله خامنه ای

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!