سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

حفاظت از وردپرس با htaccess

مطمئنا بارها به فایل htaccess. برخورد کردید و یا شایدم مشکلاتی براتون ایجاد کرده. فایل htaccess. یک فایل معمولا خالی هستش که ارتباط مستقیمی با پیوندهای یکتا برقرار میکنه ولی گاهی در موارد خاصی داخلش کدهایی افزوده میشه.مثلا بعضی از این کدها مربوط به امنیت هم میشه که امروز قراره در موردش ۵ دقیقه ای با هم صحبت کنیم.

وردپرس

حفاظت از وردپرس با htaccess.

به گزارش سافت گذر به نقل ازبرسام؛ فایل htaccess. در عین سادگی یک فایل بسیار قدرتمندی است که عملکرد سرور رو تحت نظارت قرار میده و اثر گذاری اون بالاست و همچنین ارتباط مستقیمی با پیوندهای یکتا داره.این موضوع در بحث امنیت وردپرس بسیار اهمیت داره!

وجود قایل htaccess. و مواظبت از اون به منظور تقویت وبسایت وردپرسی بسیار مهمه. پس دقت کنید هر نوشته ای که داخل این فایل می نویسید به حالت تگ با Begin wordpress# شروع و با End wordpress خاتمه یابد.

مطمئنا با کلیک کردن بر روی تنظیمات، این فایل رو نمی بینید زیرا همیشه به حالت پنهان هستش. به عبارت دیگه، فایل htaccess. به صورت یک فایل غیر قابل رویت است.

فایل wp-config.php یکی از مهمترین فایل هاست که شامل اتصالات به پایگاه داده و تنظیمات آن، جداول پیشوندی، کلیدهای امنیتی و دیگر اطلاعات حساس است.برای حفاظت از این فایل کد زیر رو درون htaccess. وارد کنید:

<files wp-config.php>

order allow,deny

deny from all

</files>

البته میتونید فایل wp-config.php رو از محل نصب جا به جا کنید، با این حال بحث امنیت دیتابیس هم مطرحه.
محدود کردن دسترسی به ناحیه مدیریتی وردپرس با استفاده از آدرس آی پی از قطعه کد زیر امکان پذیره.بعلاوه شما احتیاج به ایجاد یک فایل htaccess. جداگانه دارید که از اون رو میتونید در شاخه ی wp-admin ذخیره کنید.دقت کنید که برای دسترسی به پنل مدیریتی با یک شناسه ی آی پی دیگه احتیاج به تغییر فایل htaccess. هستش.

order deny,allow

allow from 192.168.5.1

deny from all

افزودن شناسه ی آی پی میتونه به راحتی انجام بشه و هر چند تا که بخواین رو پوشش بده. برای مثال کد زیر رو ببینید:

order deny,allow

allow from 192.168.5.1

allow from 123.456.7.8

deny from all

فایل wp-login.php در ریشه ی وردپرس و در بخش نصب پیدا میشه که میتونه شناسه های آی پی مخصوصی رو محدود کنه! صفحه ی wp-login در نهایت برای هر کاربری که در مسیر wp-admin قرار گرفته باشه باز میشه،بنابراین اگر هر کس غیر از افراد قابل قبول باشند امکان باز شدن آن حتی با داشتن نام کاربری و رمز عبور امکان پذیر نیست!
برای ایجاد چنین سدی در wp-login.php کد زیر رو وارد نمایید:

Files wp-login.php>

order deny,allow

Deny from all

# allow access from my IP address

allow from 192.168.5.1

</Files>

اگه متوجه شدید که فردی تلاش میکنه تا به ناحیه ی مدیریتی وارد بشه با قطعه کد زیر به راحتی میتونین اون رو سرکوب کنید:

order allow,deny

deny from 456.123.8.9

allow from all

شاخه ی wp-includes شامل تعداد زیادی فایل های مهم هست که برای اجرای وردپرس استفاده میشن.این پوشه احتیاجی به دیده شدن توسط افراد نداره. برای حفاظت از آن کد زیر رو داخل htaccess. جدیدی وارد کنید:

Block the include-only files

<IfModule mod_rewrite.c>

RewriteEngine On

RewriteBase /

RewriteRule ^wp-admin/includes/ – [F,L]

RewriteRule !^wp-includes/ – [S=3]

RewriteRule ^wp-includes/[^/]+.php$ – [F,L]

RewriteRule ^wp-includes/js/tinymce/langs/.+.php – [F,L]

RewriteRule ^wp-includes/theme-compat/ – [F,L]

</IfModule>

برای جلوگیری از جستجوی افراد برای این محتواها کد زیر رو نیز در فایل htaccess. وارد کنید:

Options All -Indexes

حال برای حفاظت از خود فایل htaccess. که شامل این همه کد مهم و امنیتی شده کد زیر رو داخلش به کار ببرید:

<Files .htaccess>

order allow,deny

deny from all

</Files>

پوشه ی wp-content نیز توسط فایل htaccess. قابل حفاظته! برای این کار درباره فایل htaccess. جداگانه ای ایجاد کنید و در پوشه ی wp-content بارگذاری کنید.سپس کد زیر رو درون آن اضافه کنید.

order deny,allow

deny from all

<files ~ ”.(xml|css|jpe?g|png|gif|js)$”>

allow from all

همونطور که ملاحظه می کنید تکنیک بالا هم برای حفاظت از wp-content به کار میره! اما به XML ، CSS،Java script  و تصاویر پرداخته نمیشه!

دقت کنید این کدها طوری نوشته شدند که به هیچ وجه به کدهای پی اچ پی موجود در قالب و افزونه ها ضرری وارد نمیکنند.
گاهی اوقات کاربران عزیز احساس می کنند فایل htaccess. بی ارزشه و وجودش هیچ سودی نداره اما دقیقا برعکس اگه این فایل حذف بشه باعث خرابی های زیادی میشه و حتی ممکنه خیلی از افزونه های شما نصب نشه. پس در حفظ آن کوشا باشید و اگه زمانی این فایل حذف شد نگران نباشید چون نحوه ی ساختش بسیار ساده است!

فقط دوستای عزیزم یادتون باشه قبل از انجام کارهایی که گفته شد حتما از سایت نسخه ی پشتیبان تهیه کنید.

نظرتان را ثبت کنید کد خبر: 23016 گروه خبری: امنیت سایبری منبع خبر: برسام تاریخ خبر: 1393/07/15 تعداد مشاهده: 2262
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Windows 7 SP1 Ultimate July 2022 / RTM MSDN

Windows 7 SP1 Ultimate July 2022 / RTM MSDN

ویندوز 7 آلتیمیت

IDA Pro 9.0.240925

IDA Pro 9.0.240925

دی اسمبلر و دیباگر

Age of Zombies 1.2.82 for Android +2.3

Age of Zombies 1.2.82 for Android +2.3

بازی عصر زامبی ها

MCS Drivers Disk 23.9.20.2100

MCS Drivers Disk 23.9.20.2100

مجموعه کلیه درایورهای ویندوز ام سی اس درایور دیسک

Plants vs. Zombies: Replanted

Plants vs. Zombies: Replanted

گیاهان علیه زامبی ها

Ara: History Untold

Ara: History Untold

استراتژیک برای کامپیوتر

PHP از بیخ

PHP از بیخ

آموزش PHP با زبان و کدهای بسیار ساده

Lynda - Corel Painter 2017 Essential Training

Lynda - Corel Painter 2017 Essential Training

فیلم آموزش کورل پینتر 2017 لیندا

Aperty 1.2.1.978

Aperty 1.2.1.978

ویرایش عکس

PESEdit 2013 Patch 6.0

PESEdit 2013 Patch 6.0

پچ فوتبال حرفه ای 2013

Zulu Response

Zulu Response

اکشن شوتر تاکتیکی

PixelJunk Monsters Ultimate

PixelJunk Monsters Ultimate

هیولاها در جنگل

Zoner Photo Studio X 19.2509.2.666

Zoner Photo Studio X 19.2509.2.666

ویرایش عکس

Out of the Park Baseball 17

Out of the Park Baseball 17

شبیه‌ساز ورزش بِیسبال 2017

یافتن اتوماتیک درایورها با نرم افزار Driver Magician

یافتن اتوماتیک درایورها با نرم افزار Driver Magician

یافتن درایورها با درایور مجیکان

Planetary Annihilation + Update Build 74525

Planetary Annihilation + Update Build 74525

نابودی جهانی

Aiseesoft Video Editor 1.0.30

Aiseesoft Video Editor 1.0.30

ویرایشگر ویدئو

InfiniteSkills - Learning SQL For Oracle

InfiniteSkills - Learning SQL For Oracle

فیلم آموزش اوراکل اس‌کیو‌اِل

XMedia Recode 3.6.1.9 + Portable

XMedia Recode 3.6.1.9 + Portable

تغییر فرمت فیلم بدون کاهش کیفیت

Learning English grammar

Learning English grammar

دستور زبان برای معلمان

آلبوم موسیقی La Aventura de Las Plantas از ژوئل فاژرمن (آهنگ تیتراژ برنامهٔ قدیمی دیدنی‌ها)

آلبوم موسیقی La Aventura de Las Plantas از ژوئل فاژرمن (آهنگ تیتراژ برنامهٔ قدیمی دیدنی‌ها)

آهنگ تیتراژ برنامه قدیمی دیدنیها

پایگاه داده ها

پایگاه داده ها

آشنایی با سیستم پایگاه داده ها

افسانه کهن اروپاییِ

افسانه کهن اروپاییِ

سفرنامه ابن فضلان

نمایه سخنان رهبر انقلاب به مناسبت مبعث پیامبر اسلام(ص)

نمایه سخنان رهبر انقلاب به مناسبت مبعث پیامبر اسلام(ص)

نمایه سخنان رهبری در مبعث(ص) سال 1399

آشنایی با بیش از 5000 اصطلاح ورزشی

آشنایی با بیش از 5000 اصطلاح ورزشی

دیکشنری لغات و اصطلاحات ورزشی

مجله آکادمی مجازی کامپیوتر (لرن فایلز) - هفته اول  تا سوم

مجله آکادمی مجازی کامپیوتر (لرن فایلز) - هفته اول تا سوم

هفته نامه تخصصی کامپیوتر و فناوری اطلاعات

انگور داروخانه طبیعی اثر  دکتر یوهانا برانت

انگور داروخانه طبیعی اثر دکتر یوهانا برانت

بازگشت نیروی عضلات

AdwCleaner 8.7.0.619 Final

AdwCleaner 8.7.0.619 Final

حذف تبلیغات

Lynda - Learning JDBC

Lynda - Learning JDBC

آموزش پایگاه داده در جاوا

Puyo Puyo Tetris

Puyo Puyo Tetris

فکری برای کامپیوتر

Light Image Resizer 7.5.0.142 + Portable

Light Image Resizer 7.5.0.142 + Portable

تغییر اندازه عکس

سوره زلزال توسط کودکان

سوره زلزال توسط کودکان

سوره زلزال

Planet Coaster Complete Edition

Planet Coaster Complete Edition

مدیریت شهربازی

سخنرانی حجت الاسلام حسینی قمی با موضوع چرایی به مقتل کشیده‌ شدن امام حسین (ع)

سخنرانی حجت الاسلام حسینی قمی با موضوع چرایی به مقتل کشیده‌ شدن امام حسین (ع)

حاج آقا حسینی قمی با موضوع به مقتل کشیدن امام حسین (ع)

FlashBoot 3.4a Free / 3.2x Pro

FlashBoot 3.4a Free / 3.2x Pro

فلش بوت

Easy Disk Catalog Maker 1.7

Easy Disk Catalog Maker 1.7

مدیریت و سازماندهی دیسک های مختلف

Death Tour- Racing Action Game 1.0.37 for Android +2.3

Death Tour- Racing Action Game 1.0.37 for Android +2.3

بازی ماشین جنگی

LEGO Lord of the Rings

LEGO Lord of the Rings

ارباب حلقه ها - لِـگویی

Password Safe 3.70.1

Password Safe 3.70.1

مدیریت پسوردها

مجله تخصصی برای علاقه مندان به هنر و ایده های عملی

مجله تخصصی برای علاقه مندان به هنر و ایده های عملی

مجله هنرمندان و تصویرگران سپتامبر سال 2020

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!