سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
جستجو
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

حفاظت از وردپرس با htaccess

مطمئنا بارها به فایل htaccess. برخورد کردید و یا شایدم مشکلاتی براتون ایجاد کرده. فایل htaccess. یک فایل معمولا خالی هستش که ارتباط مستقیمی با پیوندهای یکتا برقرار میکنه ولی گاهی در موارد خاصی داخلش کدهایی افزوده میشه.مثلا بعضی از این کدها مربوط به امنیت هم میشه که امروز قراره در موردش ۵ دقیقه ای با هم صحبت کنیم.

وردپرس

حفاظت از وردپرس با htaccess.

به گزارش سافت گذر به نقل ازبرسام؛ فایل htaccess. در عین سادگی یک فایل بسیار قدرتمندی است که عملکرد سرور رو تحت نظارت قرار میده و اثر گذاری اون بالاست و همچنین ارتباط مستقیمی با پیوندهای یکتا داره.این موضوع در بحث امنیت وردپرس بسیار اهمیت داره!

وجود قایل htaccess. و مواظبت از اون به منظور تقویت وبسایت وردپرسی بسیار مهمه. پس دقت کنید هر نوشته ای که داخل این فایل می نویسید به حالت تگ با Begin wordpress# شروع و با End wordpress خاتمه یابد.

مطمئنا با کلیک کردن بر روی تنظیمات، این فایل رو نمی بینید زیرا همیشه به حالت پنهان هستش. به عبارت دیگه، فایل htaccess. به صورت یک فایل غیر قابل رویت است.

فایل wp-config.php یکی از مهمترین فایل هاست که شامل اتصالات به پایگاه داده و تنظیمات آن، جداول پیشوندی، کلیدهای امنیتی و دیگر اطلاعات حساس است.برای حفاظت از این فایل کد زیر رو درون htaccess. وارد کنید:

<files wp-config.php>

order allow,deny

deny from all

</files>

البته میتونید فایل wp-config.php رو از محل نصب جا به جا کنید، با این حال بحث امنیت دیتابیس هم مطرحه.
محدود کردن دسترسی به ناحیه مدیریتی وردپرس با استفاده از آدرس آی پی از قطعه کد زیر امکان پذیره.بعلاوه شما احتیاج به ایجاد یک فایل htaccess. جداگانه دارید که از اون رو میتونید در شاخه ی wp-admin ذخیره کنید.دقت کنید که برای دسترسی به پنل مدیریتی با یک شناسه ی آی پی دیگه احتیاج به تغییر فایل htaccess. هستش.

order deny,allow

allow from 192.168.5.1

deny from all

افزودن شناسه ی آی پی میتونه به راحتی انجام بشه و هر چند تا که بخواین رو پوشش بده. برای مثال کد زیر رو ببینید:

order deny,allow

allow from 192.168.5.1

allow from 123.456.7.8

deny from all

فایل wp-login.php در ریشه ی وردپرس و در بخش نصب پیدا میشه که میتونه شناسه های آی پی مخصوصی رو محدود کنه! صفحه ی wp-login در نهایت برای هر کاربری که در مسیر wp-admin قرار گرفته باشه باز میشه،بنابراین اگر هر کس غیر از افراد قابل قبول باشند امکان باز شدن آن حتی با داشتن نام کاربری و رمز عبور امکان پذیر نیست!
برای ایجاد چنین سدی در wp-login.php کد زیر رو وارد نمایید:

Files wp-login.php>

order deny,allow

Deny from all

# allow access from my IP address

allow from 192.168.5.1

</Files>

اگه متوجه شدید که فردی تلاش میکنه تا به ناحیه ی مدیریتی وارد بشه با قطعه کد زیر به راحتی میتونین اون رو سرکوب کنید:

order allow,deny

deny from 456.123.8.9

allow from all

شاخه ی wp-includes شامل تعداد زیادی فایل های مهم هست که برای اجرای وردپرس استفاده میشن.این پوشه احتیاجی به دیده شدن توسط افراد نداره. برای حفاظت از آن کد زیر رو داخل htaccess. جدیدی وارد کنید:

Block the include-only files

<IfModule mod_rewrite.c>

RewriteEngine On

RewriteBase /

RewriteRule ^wp-admin/includes/ – [F,L]

RewriteRule !^wp-includes/ – [S=3]

RewriteRule ^wp-includes/[^/]+.php$ – [F,L]

RewriteRule ^wp-includes/js/tinymce/langs/.+.php – [F,L]

RewriteRule ^wp-includes/theme-compat/ – [F,L]

</IfModule>

برای جلوگیری از جستجوی افراد برای این محتواها کد زیر رو نیز در فایل htaccess. وارد کنید:

Options All -Indexes

حال برای حفاظت از خود فایل htaccess. که شامل این همه کد مهم و امنیتی شده کد زیر رو داخلش به کار ببرید:

<Files .htaccess>

order allow,deny

deny from all

</Files>

پوشه ی wp-content نیز توسط فایل htaccess. قابل حفاظته! برای این کار درباره فایل htaccess. جداگانه ای ایجاد کنید و در پوشه ی wp-content بارگذاری کنید.سپس کد زیر رو درون آن اضافه کنید.

order deny,allow

deny from all

<files ~ ”.(xml|css|jpe?g|png|gif|js)$”>

allow from all

همونطور که ملاحظه می کنید تکنیک بالا هم برای حفاظت از wp-content به کار میره! اما به XML ، CSS،Java script  و تصاویر پرداخته نمیشه!

دقت کنید این کدها طوری نوشته شدند که به هیچ وجه به کدهای پی اچ پی موجود در قالب و افزونه ها ضرری وارد نمیکنند.
گاهی اوقات کاربران عزیز احساس می کنند فایل htaccess. بی ارزشه و وجودش هیچ سودی نداره اما دقیقا برعکس اگه این فایل حذف بشه باعث خرابی های زیادی میشه و حتی ممکنه خیلی از افزونه های شما نصب نشه. پس در حفظ آن کوشا باشید و اگه زمانی این فایل حذف شد نگران نباشید چون نحوه ی ساختش بسیار ساده است!

فقط دوستای عزیزم یادتون باشه قبل از انجام کارهایی که گفته شد حتما از سایت نسخه ی پشتیبان تهیه کنید.

نظرتان را ثبت کنید کد خبر: 23016 گروه خبری: امنیت سایبری منبع خبر: برسام تاریخ خبر: 1393/07/15 تعداد مشاهده: 2200
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Valentina Studio Pro 16.2.0

Valentina Studio Pro 16.2.0

مدیریت پایگاه داده

Icecream Video Editor Pro 3.24

Icecream Video Editor Pro 3.24

ویرایش ویدئو

!Udemy - Matlab in 30 Minutes

!Udemy - Matlab in 30 Minutes

آموزش متلب

Guacamelee! Gold Edition

Guacamelee! Gold Edition

گواکاملی Guacamelee! Gold Edition

Crazy Birds

Crazy Birds

جوجه های بازیگوش

NSIS (Nullsoft Scriptable Install System) 3.11

NSIS (Nullsoft Scriptable Install System) 3.11

ساخت فایل نصبی

Persian Standard Keyboard - All Windows - x86/x64

Persian Standard Keyboard - All Windows - x86/x64

کیبورد استاندارد فارسی (اصلاح مشکل کیبرد فارسی در ویندوز XP و ویستا و 7 ویرایش 32 بیتی و 64 بیتی)

Lynda - Managing Multiple Generations

Lynda - Managing Multiple Generations

فیلم آموزش مدیریت افراد گوناگون از نسل‌های مختلف در محیط کار

شناخت امام یازدهم: فرزندان و شاگردان امام حسن عسکری علیه السلام

شناخت امام یازدهم: فرزندان و شاگردان امام حسن عسکری علیه السلام

قطره ای از دریای کرامات امام حسن عسکری علیه السلام

فیلم آموزش باتری به باتری خودرو به زبان فارسی + متن توضیحات و آموزش نکات دیگر مربوط به ایمنی خودرو

فیلم آموزش باتری به باتری خودرو به زبان فارسی + متن توضیحات و آموزش نکات دیگر مربوط به ایمنی خودرو

آموزش باتری به باتری

CrossCode – A New Home v1.4.2-2

CrossCode – A New Home v1.4.2-2

کراس‌کُد

جستجو در اینترنت

جستجو در اینترنت

آموزش تحقیق در اینترنت

هفته نامه اخبار اروپا

هفته نامه اخبار اروپا

مجله The New European ژانویه 14 ؛ 2021

Typing of the Dead

Typing of the Dead

انگشتان مرگبار

ProfiMail Go 4.30.01 for Android +2.3

ProfiMail Go 4.30.01 for Android +2.3

برنامه مدیریت ایمیل پروفیل میل

Lynda - Foundations of Programming- Design Patterns

Lynda - Foundations of Programming- Design Patterns

فیلم آموزشی لیندا اصول برنامه‌نویسی - الگوهای طراحی

خوکی به نام میجر پیر

خوکی به نام میجر پیر

داستان قلعه حیوانات 2

Lynda - Captivate 8 Essential Training

Lynda - Captivate 8 Essential Training

فیلم آموزش کار با نرم‌افزار کپتیویت 8

Contra Anniversary Collection + Update v1.1.0

Contra Anniversary Collection + Update v1.1.0

کنترا

Bubble Shoot 1.6 for Android

Bubble Shoot 1.6 for Android

تیراندازی به حباب ها

FileMenu Tools 8.6.0

FileMenu Tools 8.6.0

سفارشی سازی منوی راست کلیک ویندوز اکسپلورر

alHakeem Lib 1.1.3 for Android

alHakeem Lib 1.1.3 for Android

کتابخانه آیت الله العظمی سید محمد سعید حکیم (دام ظله)

آموزش نرم افزار Revit Autodesk

آموزش نرم افزار Revit Autodesk

آموزش ریویت اتودسک

آموزش زبان با کمک تصاویر و ادغام آن با مفاهیم و مباحث گرامری

آموزش زبان با کمک تصاویر و ادغام آن با مفاهیم و مباحث گرامری

آموزش هرچه بهتر گرامر زبان انگلیسی به زبان آموزان

RStudio v2023.03.1 Build 446

RStudio v2023.03.1 Build 446

محیط توسعه زبان R

بررسی کامل و آشنایی با سخت افزار

بررسی کامل و آشنایی با سخت افزار

آشنایی با تمام قطعات سخت افزاری کامپیوتر

سخنرانی حجت الاسلام انصاریان  با موضوع اهل بیت و فرهنگ اهل بیت علیهم السلام - 7 جلسه

سخنرانی حجت الاسلام انصاریان با موضوع اهل بیت و فرهنگ اهل بیت علیهم السلام - 7 جلسه

حاج آقا انصاریان با موضوع اهل بیت و فرهنگ اهل بیت علیهم السلام

Vaporum

Vaporum

وپورام

فرهنگ سیاسی

فرهنگ سیاسی

باورها و ارزشهای ایرانیان

تفسیر کوتاه قرآن کریم - استاد حجت الاسلام و المسلمین حاج شیخ محسن قرائتی - سوره مبارکه بقره

تفسیر کوتاه قرآن کریم - استاد حجت الاسلام و المسلمین حاج شیخ محسن قرائتی - سوره مبارکه بقره

تفسیر کوتاه قرآن کریم

آموزش نرم افزار Civil 3D

آموزش نرم افزار Civil 3D

سیویل 3D

سخنرانی آیت الله محمد علی ناصری درباره آمادگی برای ظهور امام زمان (عجل الله)

سخنرانی آیت الله محمد علی ناصری درباره آمادگی برای ظهور امام زمان (عجل الله)

سخنرانی آیت الله ناصری درباره آمادگی برای ظهور امام زمان (عجل الله)

Hacknet

Hacknet

هک‌نت

Adobe Photoshop CS5.1 Extended 12.1 ME + Portable

Adobe Photoshop CS5.1 Extended 12.1 ME + Portable

نسخه خاورمیانه نرم افزار فتوشاپ CS5 با قابلیت تایپ مستقیم فارسی (ویرایش Extended) و کرک 100 درصد

Mr. Shifty

Mr. Shifty

اکشن تیراندازی

طراحی و پیاده سازی زبانهای برنامه سازی

طراحی و پیاده سازی زبانهای برنامه سازی

بر اساس کتاب اصول طراحی و پیاده سازی زبانهای برنامه سازی

ON1 Photo RAW MAX 2026 20.0.5.17637

ON1 Photo RAW MAX 2026 20.0.5.17637

ویرایش و پردازش تصاویر

WinZip System Utilities Suite 4.0.3.4

WinZip System Utilities Suite 4.0.3.4

بهینه سازی و افزایش سرعت کامپیوتر

Pluralsight - Functional Programming With Java

Pluralsight - Functional Programming With Java

فیلم آموزش برنامه‌نویسی تابعی با جاوا

همراه بانک صنعت و معدن نسخه 2.5.7 جدید برای اندروید

همراه بانک صنعت و معدن نسخه 2.5.7 جدید برای اندروید

همراه بانک صنعت و معدن

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!