سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

حفاظت از وردپرس با htaccess

مطمئنا بارها به فایل htaccess. برخورد کردید و یا شایدم مشکلاتی براتون ایجاد کرده. فایل htaccess. یک فایل معمولا خالی هستش که ارتباط مستقیمی با پیوندهای یکتا برقرار میکنه ولی گاهی در موارد خاصی داخلش کدهایی افزوده میشه.مثلا بعضی از این کدها مربوط به امنیت هم میشه که امروز قراره در موردش ۵ دقیقه ای با هم صحبت کنیم.

وردپرس

حفاظت از وردپرس با htaccess.

به گزارش سافت گذر به نقل ازبرسام؛ فایل htaccess. در عین سادگی یک فایل بسیار قدرتمندی است که عملکرد سرور رو تحت نظارت قرار میده و اثر گذاری اون بالاست و همچنین ارتباط مستقیمی با پیوندهای یکتا داره.این موضوع در بحث امنیت وردپرس بسیار اهمیت داره!

وجود قایل htaccess. و مواظبت از اون به منظور تقویت وبسایت وردپرسی بسیار مهمه. پس دقت کنید هر نوشته ای که داخل این فایل می نویسید به حالت تگ با Begin wordpress# شروع و با End wordpress خاتمه یابد.

مطمئنا با کلیک کردن بر روی تنظیمات، این فایل رو نمی بینید زیرا همیشه به حالت پنهان هستش. به عبارت دیگه، فایل htaccess. به صورت یک فایل غیر قابل رویت است.

فایل wp-config.php یکی از مهمترین فایل هاست که شامل اتصالات به پایگاه داده و تنظیمات آن، جداول پیشوندی، کلیدهای امنیتی و دیگر اطلاعات حساس است.برای حفاظت از این فایل کد زیر رو درون htaccess. وارد کنید:

<files wp-config.php>

order allow,deny

deny from all

</files>

البته میتونید فایل wp-config.php رو از محل نصب جا به جا کنید، با این حال بحث امنیت دیتابیس هم مطرحه.
محدود کردن دسترسی به ناحیه مدیریتی وردپرس با استفاده از آدرس آی پی از قطعه کد زیر امکان پذیره.بعلاوه شما احتیاج به ایجاد یک فایل htaccess. جداگانه دارید که از اون رو میتونید در شاخه ی wp-admin ذخیره کنید.دقت کنید که برای دسترسی به پنل مدیریتی با یک شناسه ی آی پی دیگه احتیاج به تغییر فایل htaccess. هستش.

order deny,allow

allow from 192.168.5.1

deny from all

افزودن شناسه ی آی پی میتونه به راحتی انجام بشه و هر چند تا که بخواین رو پوشش بده. برای مثال کد زیر رو ببینید:

order deny,allow

allow from 192.168.5.1

allow from 123.456.7.8

deny from all

فایل wp-login.php در ریشه ی وردپرس و در بخش نصب پیدا میشه که میتونه شناسه های آی پی مخصوصی رو محدود کنه! صفحه ی wp-login در نهایت برای هر کاربری که در مسیر wp-admin قرار گرفته باشه باز میشه،بنابراین اگر هر کس غیر از افراد قابل قبول باشند امکان باز شدن آن حتی با داشتن نام کاربری و رمز عبور امکان پذیر نیست!
برای ایجاد چنین سدی در wp-login.php کد زیر رو وارد نمایید:

Files wp-login.php>

order deny,allow

Deny from all

# allow access from my IP address

allow from 192.168.5.1

</Files>

اگه متوجه شدید که فردی تلاش میکنه تا به ناحیه ی مدیریتی وارد بشه با قطعه کد زیر به راحتی میتونین اون رو سرکوب کنید:

order allow,deny

deny from 456.123.8.9

allow from all

شاخه ی wp-includes شامل تعداد زیادی فایل های مهم هست که برای اجرای وردپرس استفاده میشن.این پوشه احتیاجی به دیده شدن توسط افراد نداره. برای حفاظت از آن کد زیر رو داخل htaccess. جدیدی وارد کنید:

Block the include-only files

<IfModule mod_rewrite.c>

RewriteEngine On

RewriteBase /

RewriteRule ^wp-admin/includes/ – [F,L]

RewriteRule !^wp-includes/ – [S=3]

RewriteRule ^wp-includes/[^/]+.php$ – [F,L]

RewriteRule ^wp-includes/js/tinymce/langs/.+.php – [F,L]

RewriteRule ^wp-includes/theme-compat/ – [F,L]

</IfModule>

برای جلوگیری از جستجوی افراد برای این محتواها کد زیر رو نیز در فایل htaccess. وارد کنید:

Options All -Indexes

حال برای حفاظت از خود فایل htaccess. که شامل این همه کد مهم و امنیتی شده کد زیر رو داخلش به کار ببرید:

<Files .htaccess>

order allow,deny

deny from all

</Files>

پوشه ی wp-content نیز توسط فایل htaccess. قابل حفاظته! برای این کار درباره فایل htaccess. جداگانه ای ایجاد کنید و در پوشه ی wp-content بارگذاری کنید.سپس کد زیر رو درون آن اضافه کنید.

order deny,allow

deny from all

<files ~ ”.(xml|css|jpe?g|png|gif|js)$”>

allow from all

همونطور که ملاحظه می کنید تکنیک بالا هم برای حفاظت از wp-content به کار میره! اما به XML ، CSS،Java script  و تصاویر پرداخته نمیشه!

دقت کنید این کدها طوری نوشته شدند که به هیچ وجه به کدهای پی اچ پی موجود در قالب و افزونه ها ضرری وارد نمیکنند.
گاهی اوقات کاربران عزیز احساس می کنند فایل htaccess. بی ارزشه و وجودش هیچ سودی نداره اما دقیقا برعکس اگه این فایل حذف بشه باعث خرابی های زیادی میشه و حتی ممکنه خیلی از افزونه های شما نصب نشه. پس در حفظ آن کوشا باشید و اگه زمانی این فایل حذف شد نگران نباشید چون نحوه ی ساختش بسیار ساده است!

فقط دوستای عزیزم یادتون باشه قبل از انجام کارهایی که گفته شد حتما از سایت نسخه ی پشتیبان تهیه کنید.

نظرتان را ثبت کنید کد خبر: 23016 گروه خبری: امنیت سایبری منبع خبر: برسام تاریخ خبر: 1393/07/15 تعداد مشاهده: 2178
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
سخنرانی حجت الاسلام حسینی قمی با موضوع نقش قرآن در زندگی حضرت زهرا (س)

سخنرانی حجت الاسلام حسینی قمی با موضوع نقش قرآن در زندگی حضرت زهرا (س)

حاج آقا حسینی قمی با موضوع نقش قرآن در زندگی حضرت زهرا (س)

Kitaro - Silk Road Theme

Kitaro - Silk Road Theme

زیباترین آهنگ های کیتارو

Crazy Wheels Monster Trucks 1.0.5 for Android +2.2

Crazy Wheels Monster Trucks 1.0.5 for Android +2.2

بازی کامیون دیوانه

Autodesk Inventor Pro 2014 SP1 + SP2 x86/x64

Autodesk Inventor Pro 2014 SP1 + SP2 x86/x64

قویترین نرم افزار مدلینگ و جایگزین Mechanical Desktop

The adventures of five American prisoners of war on an uncharted island

The adventures of five American prisoners of war on an uncharted island

جزیره اسرارآمیز

دورانِ سبز بلوغ

دورانِ سبز بلوغ

راه سبز: احکام ویژه پسران دوره دبیرستان

Trayy 0.99

Trayy 0.99

مدیریت دسکتاپ

11 بحث استاد محمد شجاعی

11 بحث استاد محمد شجاعی

استاد شجاعی با موضوع حضور قلب در نماز

پیام رسان گپ Gap نسخه 4.5.19.0 ویندوز / مک

پیام رسان گپ Gap نسخه 4.5.19.0 ویندوز / مک

گپ برای ویندوز

مجله تخصصی برای علاقه مندان به بازی های کامپیوتری

مجله تخصصی برای علاقه مندان به بازی های کامپیوتری

مجله PC Gamer شماره 4 سال 2021

Another Sight

Another Sight

استیم پانک

Styx - Master of Shadows

Styx - Master of Shadows

استیکس - ارباب سایه‌ها

Pixel Puzzles - Japan

Pixel Puzzles - Japan

پازل تصاویر ژاپنی

Tehran Traffic for Android for Android

Tehran Traffic for Android for Android

نقشه ترافیکی تهران در گوشی اندرویدی شما

Fallout 4 – Next-Gen Update v1.10.980

Fallout 4 – Next-Gen Update v1.10.980

فال آوت

Industry Empire

Industry Empire

امپراتوری صنعتی

Lumosity 2021.07.21.2110328 for Android +4.0

Lumosity 2021.07.21.2110328 for Android +4.0

تست هوش

The Weather Man

The Weather Man

هواشناس

Lynda - Managing Project Quality

Lynda - Managing Project Quality

فیلم آموزش مدیریت کیفیت پروژه

Inside the Body Trade

Inside the Body Trade

مستند قاچاق اعضای بدن انسان

آموزش قدم به قدم تصویری SkyDrive

آموزش قدم به قدم تصویری SkyDrive

اسکای درایو

Wallmax 3.1 for Android +4.0

Wallmax 3.1 for Android +4.0

کلکسیونی از تصویر زمینه با کیفیت بالا

RDS Advanced Security Ultimate 7.4.8.4

RDS Advanced Security Ultimate 7.4.8.4

حفاظت از ریموت دسکتاپ

HeavyM Pro+ 2.13.10 (x64)

HeavyM Pro+ 2.13.10 (x64)

طراحی پروجکشن مپینگ

الایمان و الکفر فی القرآن و السنه

الایمان و الکفر فی القرآن و السنه

ایمان و کفر در کتاب و سنت

آموزش Etabs

آموزش Etabs

آموش ایتبس

الگوریتم های ژنتیک

الگوریتم های ژنتیک

الگوریتم های فرااکتشافی جستجو

WinMount 3.5.1018

WinMount 3.5.1018

نرم افزار مدیریت انواع فایل های فشرده

Vangelis Chariots of Fire The Play 2012

Vangelis Chariots of Fire The Play 2012

بهترین آهنگ های بی کلام ونجلیس

FIFA 19 for Xbox 360 and PS3

FIFA 19 for Xbox 360 and PS3

فیفا 19

آموزش کنترل پنل zpanel

آموزش کنترل پنل zpanel

آموزش zpanel

Grounded

Grounded

اکشن و ماجراجویی برای کامپیوتر

The Martian

The Martian

مریخی

Motoheroz 2.0.3 for Android +2.3

Motoheroz 2.0.3 for Android +2.3

بازی ماشین شاسی بلند

نماهنگ خاک مهر آئین

نماهنگ خاک مهر آئین

خاک مهر آئین

Wipe Professional 2025.10

Wipe Professional 2025.10

پاکسازی کامپیوتر از اطلاعات اضافی

VirtualBox 7.2.2.170484 Win/Mac/Linux + Extension Pack

VirtualBox 7.2.2.170484 Win/Mac/Linux + Extension Pack

کامپیوتر مجازی ویرچوال باکس

تلاوت مجلسی استاد طبلاوی سوره مبارکه نصر

تلاوت مجلسی استاد طبلاوی سوره مبارکه نصر

تلاوت طبلاوی سوره نصر

OmniBus

OmniBus

رانندگی با اتوبوس سریع

PC Magazine January 2016 - December 2016

PC Magazine January 2016 - December 2016

پی سی مگزین

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!