سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

حفاظت از وردپرس با htaccess

مطمئنا بارها به فایل htaccess. برخورد کردید و یا شایدم مشکلاتی براتون ایجاد کرده. فایل htaccess. یک فایل معمولا خالی هستش که ارتباط مستقیمی با پیوندهای یکتا برقرار میکنه ولی گاهی در موارد خاصی داخلش کدهایی افزوده میشه.مثلا بعضی از این کدها مربوط به امنیت هم میشه که امروز قراره در موردش ۵ دقیقه ای با هم صحبت کنیم.

وردپرس

حفاظت از وردپرس با htaccess.

به گزارش سافت گذر به نقل ازبرسام؛ فایل htaccess. در عین سادگی یک فایل بسیار قدرتمندی است که عملکرد سرور رو تحت نظارت قرار میده و اثر گذاری اون بالاست و همچنین ارتباط مستقیمی با پیوندهای یکتا داره.این موضوع در بحث امنیت وردپرس بسیار اهمیت داره!

وجود قایل htaccess. و مواظبت از اون به منظور تقویت وبسایت وردپرسی بسیار مهمه. پس دقت کنید هر نوشته ای که داخل این فایل می نویسید به حالت تگ با Begin wordpress# شروع و با End wordpress خاتمه یابد.

مطمئنا با کلیک کردن بر روی تنظیمات، این فایل رو نمی بینید زیرا همیشه به حالت پنهان هستش. به عبارت دیگه، فایل htaccess. به صورت یک فایل غیر قابل رویت است.

فایل wp-config.php یکی از مهمترین فایل هاست که شامل اتصالات به پایگاه داده و تنظیمات آن، جداول پیشوندی، کلیدهای امنیتی و دیگر اطلاعات حساس است.برای حفاظت از این فایل کد زیر رو درون htaccess. وارد کنید:

<files wp-config.php>

order allow,deny

deny from all

</files>

البته میتونید فایل wp-config.php رو از محل نصب جا به جا کنید، با این حال بحث امنیت دیتابیس هم مطرحه.
محدود کردن دسترسی به ناحیه مدیریتی وردپرس با استفاده از آدرس آی پی از قطعه کد زیر امکان پذیره.بعلاوه شما احتیاج به ایجاد یک فایل htaccess. جداگانه دارید که از اون رو میتونید در شاخه ی wp-admin ذخیره کنید.دقت کنید که برای دسترسی به پنل مدیریتی با یک شناسه ی آی پی دیگه احتیاج به تغییر فایل htaccess. هستش.

order deny,allow

allow from 192.168.5.1

deny from all

افزودن شناسه ی آی پی میتونه به راحتی انجام بشه و هر چند تا که بخواین رو پوشش بده. برای مثال کد زیر رو ببینید:

order deny,allow

allow from 192.168.5.1

allow from 123.456.7.8

deny from all

فایل wp-login.php در ریشه ی وردپرس و در بخش نصب پیدا میشه که میتونه شناسه های آی پی مخصوصی رو محدود کنه! صفحه ی wp-login در نهایت برای هر کاربری که در مسیر wp-admin قرار گرفته باشه باز میشه،بنابراین اگر هر کس غیر از افراد قابل قبول باشند امکان باز شدن آن حتی با داشتن نام کاربری و رمز عبور امکان پذیر نیست!
برای ایجاد چنین سدی در wp-login.php کد زیر رو وارد نمایید:

Files wp-login.php>

order deny,allow

Deny from all

# allow access from my IP address

allow from 192.168.5.1

</Files>

اگه متوجه شدید که فردی تلاش میکنه تا به ناحیه ی مدیریتی وارد بشه با قطعه کد زیر به راحتی میتونین اون رو سرکوب کنید:

order allow,deny

deny from 456.123.8.9

allow from all

شاخه ی wp-includes شامل تعداد زیادی فایل های مهم هست که برای اجرای وردپرس استفاده میشن.این پوشه احتیاجی به دیده شدن توسط افراد نداره. برای حفاظت از آن کد زیر رو داخل htaccess. جدیدی وارد کنید:

Block the include-only files

<IfModule mod_rewrite.c>

RewriteEngine On

RewriteBase /

RewriteRule ^wp-admin/includes/ – [F,L]

RewriteRule !^wp-includes/ – [S=3]

RewriteRule ^wp-includes/[^/]+.php$ – [F,L]

RewriteRule ^wp-includes/js/tinymce/langs/.+.php – [F,L]

RewriteRule ^wp-includes/theme-compat/ – [F,L]

</IfModule>

برای جلوگیری از جستجوی افراد برای این محتواها کد زیر رو نیز در فایل htaccess. وارد کنید:

Options All -Indexes

حال برای حفاظت از خود فایل htaccess. که شامل این همه کد مهم و امنیتی شده کد زیر رو داخلش به کار ببرید:

<Files .htaccess>

order allow,deny

deny from all

</Files>

پوشه ی wp-content نیز توسط فایل htaccess. قابل حفاظته! برای این کار درباره فایل htaccess. جداگانه ای ایجاد کنید و در پوشه ی wp-content بارگذاری کنید.سپس کد زیر رو درون آن اضافه کنید.

order deny,allow

deny from all

<files ~ ”.(xml|css|jpe?g|png|gif|js)$”>

allow from all

همونطور که ملاحظه می کنید تکنیک بالا هم برای حفاظت از wp-content به کار میره! اما به XML ، CSS،Java script  و تصاویر پرداخته نمیشه!

دقت کنید این کدها طوری نوشته شدند که به هیچ وجه به کدهای پی اچ پی موجود در قالب و افزونه ها ضرری وارد نمیکنند.
گاهی اوقات کاربران عزیز احساس می کنند فایل htaccess. بی ارزشه و وجودش هیچ سودی نداره اما دقیقا برعکس اگه این فایل حذف بشه باعث خرابی های زیادی میشه و حتی ممکنه خیلی از افزونه های شما نصب نشه. پس در حفظ آن کوشا باشید و اگه زمانی این فایل حذف شد نگران نباشید چون نحوه ی ساختش بسیار ساده است!

فقط دوستای عزیزم یادتون باشه قبل از انجام کارهایی که گفته شد حتما از سایت نسخه ی پشتیبان تهیه کنید.

نظرتان را ثبت کنید کد خبر: 23016 گروه خبری: امنیت سایبری منبع خبر: برسام تاریخ خبر: 1393/07/15 تعداد مشاهده: 2196
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
How to Make Origami 1.0.46 for Android +3.0

How to Make Origami 1.0.46 for Android +3.0

آموزش ساخت اریگامی

Revolver360 ReActor

Revolver360 ReActor

رولور360 رآکتور

GNOG

GNOG

ماجرایی و معمایی

تجارت الکترونیک

تجارت الکترونیک

آشنایی با جایگاه تجارت الکترونیک در ایران و کسب درآمد از اینترنت

اولین شهید ولایت

اولین شهید ولایت

غمنامه حضرت محسن علیه السلام

Adobe Photoshop Phone 1.3.7 / Express 17.5.3/ Mix 2.5.265 for Android +9.0

Adobe Photoshop Phone 1.3.7 / Express 17.5.3/ Mix 2.5.265 for Android +9.0

فتوشاپ موبایل

Oxford Dictionary of English 14.0.834 for Android +4.1

Oxford Dictionary of English 14.0.834 for Android +4.1

دیکشنری آکسفورد

تلاوت مجلسی استاد محمود علی البنا سوره مبارکه احزاب

تلاوت مجلسی استاد محمود علی البنا سوره مبارکه احزاب

تلاوت محمود علی البنا سوره احزاب

Norton Utilities 21.4.7.637 Premium Ultimate

Norton Utilities 21.4.7.637 Premium Ultimate

ابزار بهینه ساز نورتون

Plumber 1 v1.14.7 / 2 v1.6.6 for Android +4.0

Plumber 1 v1.14.7 / 2 v1.6.6 for Android +4.0

بازی لوله کشی

بهینه سازی سایت با GTMetrix

بهینه سازی سایت با GTMetrix

آموزش GTMetrix

Forma 8

Forma 8

فرم هشت

ورزش در محیط کار

ورزش در محیط کار

کتاب ورزش و سلامتی در محیط کار

O3DX

O3DX

ماشین مسابقه ای

DS SIMULIA Suite 2022 (Abaqus / Isight / Fe-safe / Tosca) / 2021 HF9 / 2016 HF2 / 6.14.5

DS SIMULIA Suite 2022 (Abaqus / Isight / Fe-safe / Tosca) / 2021 HF9 / 2016 HF2 / 6.14.5

آباکوس

قصه فدک

قصه فدک

بخشش فدک به فاطمه(س)

Ant Smasher 9.75 for Android +2.3

Ant Smasher 9.75 for Android +2.3

بازی کشتن مورچه

آموزش تکنولوژی Ajax

آموزش تکنولوژی Ajax

آموزش تکنولوژی ای جکس

Kena Bridge of Spirits Anniversary

Kena Bridge of Spirits Anniversary

بازی برای کامپیوتر

Google Photos 7.52.0.825653635 for Android +6.0

Google Photos 7.52.0.825653635 for Android +6.0

گالری گوگل

FotMob 216.14509.20250903 For Android +5.0

FotMob 216.14509.20250903 For Android +5.0

نتایج فوتبال اندروید

مجله تخصصی برای علاقه مندان به سرمایه گذاری و تحلیگران اقتصادی و مدیران و سهامداران بازار بورس

مجله تخصصی برای علاقه مندان به سرمایه گذاری و تحلیگران اقتصادی و مدیران و سهامداران بازار بورس

مجله Shares Magazine ژانویه 14، 2021

SOMA free video call and chat 2.0.22 for Android +2.3

SOMA free video call and chat 2.0.22 for Android +2.3

تماس رایگان صوتی و تصویری

Facejjang 2.68 for Android +4.0.3

Facejjang 2.68 for Android +4.0.3

عکاسی فیس ژنگ

10 جلسه اعتقادات و باورهای دینی و نوع نگاه انسان به زندگی از حجت الاسلام والمسلمین مسعود عالی

10 جلسه اعتقادات و باورهای دینی و نوع نگاه انسان به زندگی از حجت الاسلام والمسلمین مسعود عالی

حاج آقا مسعود عالی با موضوع اعتقادات و باورهای دینی و نوع نگاه انسان به زندگی

Artisteer 4.3.0.60858 Final

Artisteer 4.3.0.60858 Final

طراحی قالب جوملا

آموزش بیان و سخن وری

آموزش بیان و سخن وری

فن سخنوری

Broken Arrow + Updates

Broken Arrow + Updates

استراتژیک جنگی برای کامپیوتر

سخنرانی حجت الاسلام ناصر رفیعی با موضوع دشمن‌شناسی

سخنرانی حجت الاسلام ناصر رفیعی با موضوع دشمن‌شناسی

سخنرانی دشمن‌شناسی با ناصر رفیعی

Passper for PowerPoint 4.0.3.1

Passper for PowerPoint 4.0.3.1

باز کردن قفل فایل های پاورپوینت

Adobe Media Encoder CC 2018 v12.1.2.69 x64 + 2017 + Mac + Portable

Adobe Media Encoder CC 2018 v12.1.2.69 x64 + 2017 + Mac + Portable

مبدل انواع ویدئو ادوب مدیا انکودر

Legend of Grimrock 2 + Update v2.1.13

Legend of Grimrock 2 + Update v2.1.13

افسانه‌ی جزیره‌ی شوم 2

دانش و زندگی

دانش و زندگی

کتاب جامع آشنایی با رشته های مختلف دانشگاهی و زمینه های شغلی

کار با اکسل

کار با اکسل

آموزش تصویری اکسل 2019

Helium Music Manager 17.4.538 Premium

Helium Music Manager 17.4.538 Premium

دسته بندی آهنگ ها

Pre Civilization Egypt

Pre Civilization Egypt

بازسازی تمدن مصر باستان

حکایت‌ها و داستانها و ضرب‌المثل‌های اخلاق گرایانه برای کودکان

حکایت‌ها و داستانها و ضرب‌المثل‌های اخلاق گرایانه برای کودکان

کتاب بسیار جالب و خواندنی برای کودکان و نوجوانان

یادگیری نانچیکو در خانه

یادگیری نانچیکو در خانه

آشنایی رزمی کاران و افراد علاقه مند به سلاح سرد نانچیکو

سخنرانی حجت الاسلام ناصر رفیعی با موضوع ماه مبارک رمضان، ماه پرواز روح

سخنرانی حجت الاسلام ناصر رفیعی با موضوع ماه مبارک رمضان، ماه پرواز روح

سخنرانی ماه مبارک رمضان، ماه پرواز روح با ناصر رفیعی

Lucion FileCenter Suite 12.0.29

Lucion FileCenter Suite 12.0.29

اسکن و سازماندهی اسناد

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!