سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

حفاظت از وردپرس با htaccess

مطمئنا بارها به فایل htaccess. برخورد کردید و یا شایدم مشکلاتی براتون ایجاد کرده. فایل htaccess. یک فایل معمولا خالی هستش که ارتباط مستقیمی با پیوندهای یکتا برقرار میکنه ولی گاهی در موارد خاصی داخلش کدهایی افزوده میشه.مثلا بعضی از این کدها مربوط به امنیت هم میشه که امروز قراره در موردش ۵ دقیقه ای با هم صحبت کنیم.

وردپرس

حفاظت از وردپرس با htaccess.

به گزارش سافت گذر به نقل ازبرسام؛ فایل htaccess. در عین سادگی یک فایل بسیار قدرتمندی است که عملکرد سرور رو تحت نظارت قرار میده و اثر گذاری اون بالاست و همچنین ارتباط مستقیمی با پیوندهای یکتا داره.این موضوع در بحث امنیت وردپرس بسیار اهمیت داره!

وجود قایل htaccess. و مواظبت از اون به منظور تقویت وبسایت وردپرسی بسیار مهمه. پس دقت کنید هر نوشته ای که داخل این فایل می نویسید به حالت تگ با Begin wordpress# شروع و با End wordpress خاتمه یابد.

مطمئنا با کلیک کردن بر روی تنظیمات، این فایل رو نمی بینید زیرا همیشه به حالت پنهان هستش. به عبارت دیگه، فایل htaccess. به صورت یک فایل غیر قابل رویت است.

فایل wp-config.php یکی از مهمترین فایل هاست که شامل اتصالات به پایگاه داده و تنظیمات آن، جداول پیشوندی، کلیدهای امنیتی و دیگر اطلاعات حساس است.برای حفاظت از این فایل کد زیر رو درون htaccess. وارد کنید:

<files wp-config.php>

order allow,deny

deny from all

</files>

البته میتونید فایل wp-config.php رو از محل نصب جا به جا کنید، با این حال بحث امنیت دیتابیس هم مطرحه.
محدود کردن دسترسی به ناحیه مدیریتی وردپرس با استفاده از آدرس آی پی از قطعه کد زیر امکان پذیره.بعلاوه شما احتیاج به ایجاد یک فایل htaccess. جداگانه دارید که از اون رو میتونید در شاخه ی wp-admin ذخیره کنید.دقت کنید که برای دسترسی به پنل مدیریتی با یک شناسه ی آی پی دیگه احتیاج به تغییر فایل htaccess. هستش.

order deny,allow

allow from 192.168.5.1

deny from all

افزودن شناسه ی آی پی میتونه به راحتی انجام بشه و هر چند تا که بخواین رو پوشش بده. برای مثال کد زیر رو ببینید:

order deny,allow

allow from 192.168.5.1

allow from 123.456.7.8

deny from all

فایل wp-login.php در ریشه ی وردپرس و در بخش نصب پیدا میشه که میتونه شناسه های آی پی مخصوصی رو محدود کنه! صفحه ی wp-login در نهایت برای هر کاربری که در مسیر wp-admin قرار گرفته باشه باز میشه،بنابراین اگر هر کس غیر از افراد قابل قبول باشند امکان باز شدن آن حتی با داشتن نام کاربری و رمز عبور امکان پذیر نیست!
برای ایجاد چنین سدی در wp-login.php کد زیر رو وارد نمایید:

Files wp-login.php>

order deny,allow

Deny from all

# allow access from my IP address

allow from 192.168.5.1

</Files>

اگه متوجه شدید که فردی تلاش میکنه تا به ناحیه ی مدیریتی وارد بشه با قطعه کد زیر به راحتی میتونین اون رو سرکوب کنید:

order allow,deny

deny from 456.123.8.9

allow from all

شاخه ی wp-includes شامل تعداد زیادی فایل های مهم هست که برای اجرای وردپرس استفاده میشن.این پوشه احتیاجی به دیده شدن توسط افراد نداره. برای حفاظت از آن کد زیر رو داخل htaccess. جدیدی وارد کنید:

Block the include-only files

<IfModule mod_rewrite.c>

RewriteEngine On

RewriteBase /

RewriteRule ^wp-admin/includes/ – [F,L]

RewriteRule !^wp-includes/ – [S=3]

RewriteRule ^wp-includes/[^/]+.php$ – [F,L]

RewriteRule ^wp-includes/js/tinymce/langs/.+.php – [F,L]

RewriteRule ^wp-includes/theme-compat/ – [F,L]

</IfModule>

برای جلوگیری از جستجوی افراد برای این محتواها کد زیر رو نیز در فایل htaccess. وارد کنید:

Options All -Indexes

حال برای حفاظت از خود فایل htaccess. که شامل این همه کد مهم و امنیتی شده کد زیر رو داخلش به کار ببرید:

<Files .htaccess>

order allow,deny

deny from all

</Files>

پوشه ی wp-content نیز توسط فایل htaccess. قابل حفاظته! برای این کار درباره فایل htaccess. جداگانه ای ایجاد کنید و در پوشه ی wp-content بارگذاری کنید.سپس کد زیر رو درون آن اضافه کنید.

order deny,allow

deny from all

<files ~ ”.(xml|css|jpe?g|png|gif|js)$”>

allow from all

همونطور که ملاحظه می کنید تکنیک بالا هم برای حفاظت از wp-content به کار میره! اما به XML ، CSS،Java script  و تصاویر پرداخته نمیشه!

دقت کنید این کدها طوری نوشته شدند که به هیچ وجه به کدهای پی اچ پی موجود در قالب و افزونه ها ضرری وارد نمیکنند.
گاهی اوقات کاربران عزیز احساس می کنند فایل htaccess. بی ارزشه و وجودش هیچ سودی نداره اما دقیقا برعکس اگه این فایل حذف بشه باعث خرابی های زیادی میشه و حتی ممکنه خیلی از افزونه های شما نصب نشه. پس در حفظ آن کوشا باشید و اگه زمانی این فایل حذف شد نگران نباشید چون نحوه ی ساختش بسیار ساده است!

فقط دوستای عزیزم یادتون باشه قبل از انجام کارهایی که گفته شد حتما از سایت نسخه ی پشتیبان تهیه کنید.

نظرتان را ثبت کنید کد خبر: 23016 گروه خبری: امنیت سایبری منبع خبر: برسام تاریخ خبر: 1393/07/15 تعداد مشاهده: 2179
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Win Toolkit 1.7.0.15 + DISM Installer 1.0.5

Win Toolkit 1.7.0.15 + DISM Installer 1.0.5

سفارشی سازی ویندوز قبل از نصب

تأثیرات رساله ذهبیه

تأثیرات رساله ذهبیه

آشنایی با رسال ذهبیه

Bandicam 8.2.1.2530

Bandicam 8.2.1.2530

بندی کم

StarDrive 2

StarDrive 2

استار-درایو 2

آموزش نرم افزار Blender

آموزش نرم افزار Blender

آموزش نرم افزار بلندر

آموزش DirectX

آموزش DirectX

آموزش دایرکت ایکس

SkyDrift

SkyDrift

لیزینگ هواپیما در آسمان

حضرت محمد (ص) 2.5.1 for Android

حضرت محمد (ص) 2.5.1 for Android

کتاب جامع الکترونیکی حضرت محمد صلی الله علیه و آله وسلم

Murdered - Soul Suspect

Murdered - Soul Suspect

روحِ مقتول در پی قاتل

Sketch Me! Pro 1.83 for Android +2.3

Sketch Me! Pro 1.83 for Android +2.3

طراحی و نقاشی

آموزش نرم افزار Edius

آموزش نرم افزار Edius

آموزش نرم افزار ادیوس

آموزش زبان ماشین و برنامه نویسی سیستم

آموزش زبان ماشین و برنامه نویسی سیستم

آشنایی کامل با برنامه نویسی اسمبلی

One Late Night - Deadline

One Late Night - Deadline

دیرهنگام شب - خط مرگ

متن سخنرانی‌ برتراند راسل در ۶ مارس ۱۹۲۷

متن سخنرانی‌ برتراند راسل در ۶ مارس ۱۹۲۷

چرا مسیحی نیستم

هوش مصنوعی، چیستی و کاربردها

هوش مصنوعی، چیستی و کاربردها

Artificial intelligence

DVD-Cloner Platinum 2024 21.70.1489 / macOS

DVD-Cloner Platinum 2024 21.70.1489 / macOS

کپی و رایت DVD

آموزش تدوین فیلم و صدا

آموزش تدوین فیلم و صدا

تدوین صدا

Udemy - Graphic Design Bootcamp: Part 2 Advanced Training

Udemy - Graphic Design Bootcamp: Part 2 Advanced Training

آموزش طراحی گرافیک

Wingsuit Stickman 2.9 for Android

Wingsuit Stickman 2.9 for Android

بازی مردک پرنده

LEGO Worlds Classic Space Pack

LEGO Worlds Classic Space Pack

لگو ماجرایی معمایی

سمت خدا نسخه 4.5 برای اندروید 2.2+

سمت خدا نسخه 4.5 برای اندروید 2.2+

نرم افزار جامع برنامه سمت خدا

افسانه کارآفرینی

افسانه کارآفرینی

چرا اغلب کسب و کارهای کوچک موفق نمی شوند و راه حل آن چست؟

انقلاب اسلامی و چرایی و چگونگی رخداد آن ویراست سوم

انقلاب اسلامی و چرایی و چگونگی رخداد آن ویراست سوم

انقلاب اسلامی و چرایی و چگونگی رخداد آن

۲۱ درس برای قرن بیست و یک توسط نویسنده پرفروش یووال نوح هراری

۲۱ درس برای قرن بیست و یک توسط نویسنده پرفروش یووال نوح هراری

۲۱ درس بر زمان حال

Pluralsight - Using Skype for Business

Pluralsight - Using Skype for Business

فیلم آموزش استفاده از اسکایپ برای تجارت

Trend Micro Cleaner One Pro 6.8.0.333

Trend Micro Cleaner One Pro 6.8.0.333

بهینه سازی ویندوز

Dinosaur Hunt Gold Edition

Dinosaur Hunt Gold Edition

شکار دایناسور

Jump Desktop 7.1.1 for Android

Jump Desktop 7.1.1 for Android

کنترل کامپیوتر با گوشی از طریق اینترنت

Ice Age: Scrat's Nutty Adventure

Ice Age: Scrat's Nutty Adventure

عصر یخبندان

Nyan Cat Lost In Space

Nyan Cat Lost In Space

گربه‌ی شکمو - گمشده در فضا

فیلم کامل نگرانی «آقای اصغر» برای شهید حاج قاسم سلیمانی در خط مقدم

فیلم کامل نگرانی «آقای اصغر» برای شهید حاج قاسم سلیمانی در خط مقدم

ویدئوی نگرانی آقای اصغر برای حاج قاسم

Indiana Jones and the Great Circle

Indiana Jones and the Great Circle

ایندیانا جونز

Doodle Jump 3.11.28 / SpongeBob 1.02 / DC Super Heroes 1.6.0 for Android +4.0

Doodle Jump 3.11.28 / SpongeBob 1.02 / DC Super Heroes 1.6.0 for Android +4.0

بازی پرش

Rifon Icon 18.6.1 for Adnroid +4.0

Rifon Icon 18.6.1 for Adnroid +4.0

آیکون

مصیبت‌های دنیا و بی‌رحمی آن

مصیبت‌های دنیا و بی‌رحمی آن

نامه به کودکی که هرگز متولد نشد

سخنرانی حجت الاسلام فرحزاد با موضوع بهشت زیر پای مادران است

سخنرانی حجت الاسلام فرحزاد با موضوع بهشت زیر پای مادران است

سخنرانی بهشت زیر پای مادران است با حاج آقا فرحزاد

Lynda - Dealing with a Difficult Boss

Lynda - Dealing with a Difficult Boss

فیلم آموزش نحوه‌ی کار و رفتار با رؤسای سخت‌گیر

Tungulus

Tungulus

ماجراجویی ترسناک

فعالساز و کرک محصولات ادوبی Adobe Activator

فعالساز و کرک محصولات ادوبی Adobe Activator

کرک محصولات ادوبی

سخنرانی محسن کازرونی با موضوع درک عظمت ماه رمضان و شناخت آن

سخنرانی محسن کازرونی با موضوع درک عظمت ماه رمضان و شناخت آن

سخنرانی درک عظمت ماه رمضان و شناخت آن با محسن کازرونی

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!