سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت ماه رجب، و ولادت امام جواد (علیه السلام) در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

حفاظت از وردپرس با htaccess

مطمئنا بارها به فایل htaccess. برخورد کردید و یا شایدم مشکلاتی براتون ایجاد کرده. فایل htaccess. یک فایل معمولا خالی هستش که ارتباط مستقیمی با پیوندهای یکتا برقرار میکنه ولی گاهی در موارد خاصی داخلش کدهایی افزوده میشه.مثلا بعضی از این کدها مربوط به امنیت هم میشه که امروز قراره در موردش ۵ دقیقه ای با هم صحبت کنیم.

وردپرس

حفاظت از وردپرس با htaccess.

به گزارش سافت گذر به نقل ازبرسام؛ فایل htaccess. در عین سادگی یک فایل بسیار قدرتمندی است که عملکرد سرور رو تحت نظارت قرار میده و اثر گذاری اون بالاست و همچنین ارتباط مستقیمی با پیوندهای یکتا داره.این موضوع در بحث امنیت وردپرس بسیار اهمیت داره!

وجود قایل htaccess. و مواظبت از اون به منظور تقویت وبسایت وردپرسی بسیار مهمه. پس دقت کنید هر نوشته ای که داخل این فایل می نویسید به حالت تگ با Begin wordpress# شروع و با End wordpress خاتمه یابد.

مطمئنا با کلیک کردن بر روی تنظیمات، این فایل رو نمی بینید زیرا همیشه به حالت پنهان هستش. به عبارت دیگه، فایل htaccess. به صورت یک فایل غیر قابل رویت است.

فایل wp-config.php یکی از مهمترین فایل هاست که شامل اتصالات به پایگاه داده و تنظیمات آن، جداول پیشوندی، کلیدهای امنیتی و دیگر اطلاعات حساس است.برای حفاظت از این فایل کد زیر رو درون htaccess. وارد کنید:

<files wp-config.php>

order allow,deny

deny from all

</files>

البته میتونید فایل wp-config.php رو از محل نصب جا به جا کنید، با این حال بحث امنیت دیتابیس هم مطرحه.
محدود کردن دسترسی به ناحیه مدیریتی وردپرس با استفاده از آدرس آی پی از قطعه کد زیر امکان پذیره.بعلاوه شما احتیاج به ایجاد یک فایل htaccess. جداگانه دارید که از اون رو میتونید در شاخه ی wp-admin ذخیره کنید.دقت کنید که برای دسترسی به پنل مدیریتی با یک شناسه ی آی پی دیگه احتیاج به تغییر فایل htaccess. هستش.

order deny,allow

allow from 192.168.5.1

deny from all

افزودن شناسه ی آی پی میتونه به راحتی انجام بشه و هر چند تا که بخواین رو پوشش بده. برای مثال کد زیر رو ببینید:

order deny,allow

allow from 192.168.5.1

allow from 123.456.7.8

deny from all

فایل wp-login.php در ریشه ی وردپرس و در بخش نصب پیدا میشه که میتونه شناسه های آی پی مخصوصی رو محدود کنه! صفحه ی wp-login در نهایت برای هر کاربری که در مسیر wp-admin قرار گرفته باشه باز میشه،بنابراین اگر هر کس غیر از افراد قابل قبول باشند امکان باز شدن آن حتی با داشتن نام کاربری و رمز عبور امکان پذیر نیست!
برای ایجاد چنین سدی در wp-login.php کد زیر رو وارد نمایید:

Files wp-login.php>

order deny,allow

Deny from all

# allow access from my IP address

allow from 192.168.5.1

</Files>

اگه متوجه شدید که فردی تلاش میکنه تا به ناحیه ی مدیریتی وارد بشه با قطعه کد زیر به راحتی میتونین اون رو سرکوب کنید:

order allow,deny

deny from 456.123.8.9

allow from all

شاخه ی wp-includes شامل تعداد زیادی فایل های مهم هست که برای اجرای وردپرس استفاده میشن.این پوشه احتیاجی به دیده شدن توسط افراد نداره. برای حفاظت از آن کد زیر رو داخل htaccess. جدیدی وارد کنید:

Block the include-only files

<IfModule mod_rewrite.c>

RewriteEngine On

RewriteBase /

RewriteRule ^wp-admin/includes/ – [F,L]

RewriteRule !^wp-includes/ – [S=3]

RewriteRule ^wp-includes/[^/]+.php$ – [F,L]

RewriteRule ^wp-includes/js/tinymce/langs/.+.php – [F,L]

RewriteRule ^wp-includes/theme-compat/ – [F,L]

</IfModule>

برای جلوگیری از جستجوی افراد برای این محتواها کد زیر رو نیز در فایل htaccess. وارد کنید:

Options All -Indexes

حال برای حفاظت از خود فایل htaccess. که شامل این همه کد مهم و امنیتی شده کد زیر رو داخلش به کار ببرید:

<Files .htaccess>

order allow,deny

deny from all

</Files>

پوشه ی wp-content نیز توسط فایل htaccess. قابل حفاظته! برای این کار درباره فایل htaccess. جداگانه ای ایجاد کنید و در پوشه ی wp-content بارگذاری کنید.سپس کد زیر رو درون آن اضافه کنید.

order deny,allow

deny from all

<files ~ ”.(xml|css|jpe?g|png|gif|js)$”>

allow from all

همونطور که ملاحظه می کنید تکنیک بالا هم برای حفاظت از wp-content به کار میره! اما به XML ، CSS،Java script  و تصاویر پرداخته نمیشه!

دقت کنید این کدها طوری نوشته شدند که به هیچ وجه به کدهای پی اچ پی موجود در قالب و افزونه ها ضرری وارد نمیکنند.
گاهی اوقات کاربران عزیز احساس می کنند فایل htaccess. بی ارزشه و وجودش هیچ سودی نداره اما دقیقا برعکس اگه این فایل حذف بشه باعث خرابی های زیادی میشه و حتی ممکنه خیلی از افزونه های شما نصب نشه. پس در حفظ آن کوشا باشید و اگه زمانی این فایل حذف شد نگران نباشید چون نحوه ی ساختش بسیار ساده است!

فقط دوستای عزیزم یادتون باشه قبل از انجام کارهایی که گفته شد حتما از سایت نسخه ی پشتیبان تهیه کنید.

نظرتان را ثبت کنید کد خبر: 23016 گروه خبری: امنیت سایبری منبع خبر: برسام تاریخ خبر: 1393/07/15 تعداد مشاهده: 2253
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Topaz Gigapixel AI 8.4.4

Topaz Gigapixel AI 8.4.4

بزرگ کردن عکس بدون افت کیفیت

Dopamine 3.0.1

Dopamine 3.0.1

پلیر موسیقی

Lanota 2.5.0 for Android +2.3

Lanota 2.5.0 for Android +2.3

لانوتا

آموزش فارسی و تصویری ویژوال بیسیک

آموزش فارسی و تصویری ویژوال بیسیک

فیلم آموزشی ویژوال بیسیک ( VB6 )

خود آموز زبان توصیف سخت افزار Verilog

خود آموز زبان توصیف سخت افزار Verilog

آموشی زبان وریلاگ

آموزش تصویری کار با Active Directory

آموزش تصویری کار با Active Directory

آموزش اکتیو دایرکتوری

Pluralsight - Migrating to Exchange Server 2016

Pluralsight - Migrating to Exchange Server 2016

فیلم آموزش مهاجرت به اکسچنج سروِر 2016

کتاب الکترونیکی آشپزی

کتاب الکترونیکی آشپزی

آموزش آشپزی

Dehancer Pro 2.1.0 (x64) for Premiere Pro & After Effects

Dehancer Pro 2.1.0 (x64) for Premiere Pro & After Effects

پلاگین برای پریمیر پرو و افتر افکتس

Smart Cover Pro 1.6.5 for Android +2.2

Smart Cover Pro 1.6.5 for Android +2.2

کاور هوشمند اندروید

DVD-Cloner XR 22.10.0.1492 + Platinum + Gold / macOS

DVD-Cloner XR 22.10.0.1492 + Platinum + Gold / macOS

کپی و رایت DVD

RocketDial Pro 3.9.7 for Android +2.1

RocketDial Pro 3.9.7 for Android +2.1

شماره گیر موبایل

شناگر حرفه ای باشیم

شناگر حرفه ای باشیم

شنا برای تفریح و مسابقه

زندگی‌نامه حضرت فاطمه سلام الله علیها

زندگی‌نامه حضرت فاطمه سلام الله علیها

جنه العاصمه : در تاریخ ولادت و حالات حضرت فاطمه سلام الله علیها

پردازش تصویر جهت رفع تاری

پردازش تصویر جهت رفع تاری

رفع تاری تصویر

Industry Manager - Future Technologies

Industry Manager - Future Technologies

شبیه ساز مدیریت صنعت تکنولوژی های آینده

سخنرانی حجت الاسلام ناصر رفیعی با موضوع موانع استجابت دعا از نظر امام سجاد (ع)

سخنرانی حجت الاسلام ناصر رفیعی با موضوع موانع استجابت دعا از نظر امام سجاد (ع)

سخنرانی موانع استجابت دعا از نظر امام سجاد (ع) از ولایت با ناصر رفیعی

S.O.S Security Suite 2.9.9

S.O.S Security Suite 2.9.9

ضدبدافزار

قانون ارث در ایران

قانون ارث در ایران

آموزش قانون ارث در اسلام

چگونه امنیت خانواده مان را در اینترنت حفظ کنیم؟

چگونه امنیت خانواده مان را در اینترنت حفظ کنیم؟

چگونه با خردسالان، کودکان و نوجوانان و هر شخص تازه کار در مورد امنیت آنلاین سخن بگویید

جستجوی کتابشناسی for Android

جستجوی کتابشناسی for Android

جستجوی اطلاعات کتابهای ثبت شده در کتابخانه ملی ایران (نسخه اندروید)

Harry Potter 3

Harry Potter 3

هری پاتر برای کامپیوتر

Automate Premium 1.21.2 for Android

Automate Premium 1.21.2 for Android

اتومیت

COMSOL Multiphysics  6.4.293 / 5.6.0.401 / 5.1.3 Win/Mac/Linux

COMSOL Multiphysics 6.4.293 / 5.6.0.401 / 5.1.3 Win/Mac/Linux

کامسول مولتی‌ فیزیکس

!Udemy - Make Games without Code? Master Visual Scripting in Unity

!Udemy - Make Games without Code? Master Visual Scripting in Unity

آموزش ساخت بازی کامپیوتری بدون کدنویسی

Family Tree Explorer Premium 10.0.0.2

Family Tree Explorer Premium 10.0.0.2

ساخت شجره نامه خانوادگی

Eriksholm: The Stolen Dream

Eriksholm: The Stolen Dream

اکشن و ماجراجویی برای کامپیوتر

onOne Perfect Photo Suite 9.5.1.1646 Premium Win/Mac x64

onOne Perfect Photo Suite 9.5.1.1646 Premium Win/Mac x64

بهترین و کامل‌ترین مجموعه‌ی پلاگین‌های فتوشاپ

راهنمای استفاده از جوملا 1،5

راهنمای استفاده از جوملا 1،5

راهنمای استفاده از جوملا 1،5

پیام رسان ایتا Eitaa نسخه 4.3.2 ویندوز / مک / لینوکس

پیام رسان ایتا Eitaa نسخه 4.3.2 ویندوز / مک / لینوکس

ایتا

The Dark Pictures Anthology: The Devil in Me

The Dark Pictures Anthology: The Devil in Me

دارک پیکچرز

Maximum PC Magazine February 2016 - January 2017 + Specials 2016

Maximum PC Magazine February 2016 - January 2017 + Specials 2016

مجله ماکسیموم پی سی

Adobe Capture CC 5.2 for android +4.1

Adobe Capture CC 5.2 for android +4.1

اددوب کپچر

Anyplace Control 6.1.0.0 Final

Anyplace Control 6.1.0.0 Final

مدیریت کامپیوتر از راه دور

قرآن بیان 2.2.7

قرآن بیان 2.2.7

قرآن به همراه صوت، ترجمه، تفسیر

ESET Smart Security Business Edition 4.2.76.0 x86/x64 Retail (Update 12000) 2015-07-27

ESET Smart Security Business Edition 4.2.76.0 x86/x64 Retail (Update 12000) 2015-07-27

نود 32 بیزینس 4

Mini Motor Racing 2.0.2 for Android 2.3

Mini Motor Racing 2.0.2 for Android 2.3

ماشین سواری در Race

Lynda - CorelDRAW X8 Essential Training

Lynda - CorelDRAW X8 Essential Training

فیلم آموزش کورل‌ دراو

چگونگی علاقه به مطالعه

چگونگی علاقه به مطالعه

راهکارهای تقویت مطالعه

Pluralsight - Linux Monitoring and Maintenance (LPIC-2) Tutorial

Pluralsight - Linux Monitoring and Maintenance (LPIC-2) Tutorial

فیلم آموزش مانیتورینگ و نگهداری لینوکس – آزمون LPIC-2

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!