سافت گذر دانشنامه نرم افزار - دانلود رایگان نرم افزار

همه دسته بندی ها

منو
آیکون جستجو در سایت سافت گذر
اطلاعیه های مهم سایت اطلاعیه های مهم سایت
💐 میلاد زینت پدر حضرت زینب سلام الله علیها مبارک باد 💐
 
 
  1. جهت رفع مشکل باز شدن سایت به دلیل بلاک توسط  نود 32 این ویدیو یا این ویدیو(ورژن 9 به بالا) یا راهنمای تصویری را مشاهده کنید
  2. به مناسبت عید غدیر، در سایت https://esetupdate.ir/ تخفیف ویژه‌ای برای محصولات در نظر گرفته شده است؛ فرصت را از دست ندهید. 🌸
  3. اکانت های بروزرسانی نود32 با قیمت های مناسب به صورت یک ، سه ، شش و دوازده ماهه از اینجا قابل خرید می باشد.

نرم افزار های پرکاربرد

ثبت نام | ورود

امنیت سایبری

حفاظت از وردپرس با htaccess

مطمئنا بارها به فایل htaccess. برخورد کردید و یا شایدم مشکلاتی براتون ایجاد کرده. فایل htaccess. یک فایل معمولا خالی هستش که ارتباط مستقیمی با پیوندهای یکتا برقرار میکنه ولی گاهی در موارد خاصی داخلش کدهایی افزوده میشه.مثلا بعضی از این کدها مربوط به امنیت هم میشه که امروز قراره در موردش ۵ دقیقه ای با هم صحبت کنیم.

وردپرس

حفاظت از وردپرس با htaccess.

به گزارش سافت گذر به نقل ازبرسام؛ فایل htaccess. در عین سادگی یک فایل بسیار قدرتمندی است که عملکرد سرور رو تحت نظارت قرار میده و اثر گذاری اون بالاست و همچنین ارتباط مستقیمی با پیوندهای یکتا داره.این موضوع در بحث امنیت وردپرس بسیار اهمیت داره!

وجود قایل htaccess. و مواظبت از اون به منظور تقویت وبسایت وردپرسی بسیار مهمه. پس دقت کنید هر نوشته ای که داخل این فایل می نویسید به حالت تگ با Begin wordpress# شروع و با End wordpress خاتمه یابد.

مطمئنا با کلیک کردن بر روی تنظیمات، این فایل رو نمی بینید زیرا همیشه به حالت پنهان هستش. به عبارت دیگه، فایل htaccess. به صورت یک فایل غیر قابل رویت است.

فایل wp-config.php یکی از مهمترین فایل هاست که شامل اتصالات به پایگاه داده و تنظیمات آن، جداول پیشوندی، کلیدهای امنیتی و دیگر اطلاعات حساس است.برای حفاظت از این فایل کد زیر رو درون htaccess. وارد کنید:

<files wp-config.php>

order allow,deny

deny from all

</files>

البته میتونید فایل wp-config.php رو از محل نصب جا به جا کنید، با این حال بحث امنیت دیتابیس هم مطرحه.
محدود کردن دسترسی به ناحیه مدیریتی وردپرس با استفاده از آدرس آی پی از قطعه کد زیر امکان پذیره.بعلاوه شما احتیاج به ایجاد یک فایل htaccess. جداگانه دارید که از اون رو میتونید در شاخه ی wp-admin ذخیره کنید.دقت کنید که برای دسترسی به پنل مدیریتی با یک شناسه ی آی پی دیگه احتیاج به تغییر فایل htaccess. هستش.

order deny,allow

allow from 192.168.5.1

deny from all

افزودن شناسه ی آی پی میتونه به راحتی انجام بشه و هر چند تا که بخواین رو پوشش بده. برای مثال کد زیر رو ببینید:

order deny,allow

allow from 192.168.5.1

allow from 123.456.7.8

deny from all

فایل wp-login.php در ریشه ی وردپرس و در بخش نصب پیدا میشه که میتونه شناسه های آی پی مخصوصی رو محدود کنه! صفحه ی wp-login در نهایت برای هر کاربری که در مسیر wp-admin قرار گرفته باشه باز میشه،بنابراین اگر هر کس غیر از افراد قابل قبول باشند امکان باز شدن آن حتی با داشتن نام کاربری و رمز عبور امکان پذیر نیست!
برای ایجاد چنین سدی در wp-login.php کد زیر رو وارد نمایید:

Files wp-login.php>

order deny,allow

Deny from all

# allow access from my IP address

allow from 192.168.5.1

</Files>

اگه متوجه شدید که فردی تلاش میکنه تا به ناحیه ی مدیریتی وارد بشه با قطعه کد زیر به راحتی میتونین اون رو سرکوب کنید:

order allow,deny

deny from 456.123.8.9

allow from all

شاخه ی wp-includes شامل تعداد زیادی فایل های مهم هست که برای اجرای وردپرس استفاده میشن.این پوشه احتیاجی به دیده شدن توسط افراد نداره. برای حفاظت از آن کد زیر رو داخل htaccess. جدیدی وارد کنید:

Block the include-only files

<IfModule mod_rewrite.c>

RewriteEngine On

RewriteBase /

RewriteRule ^wp-admin/includes/ – [F,L]

RewriteRule !^wp-includes/ – [S=3]

RewriteRule ^wp-includes/[^/]+.php$ – [F,L]

RewriteRule ^wp-includes/js/tinymce/langs/.+.php – [F,L]

RewriteRule ^wp-includes/theme-compat/ – [F,L]

</IfModule>

برای جلوگیری از جستجوی افراد برای این محتواها کد زیر رو نیز در فایل htaccess. وارد کنید:

Options All -Indexes

حال برای حفاظت از خود فایل htaccess. که شامل این همه کد مهم و امنیتی شده کد زیر رو داخلش به کار ببرید:

<Files .htaccess>

order allow,deny

deny from all

</Files>

پوشه ی wp-content نیز توسط فایل htaccess. قابل حفاظته! برای این کار درباره فایل htaccess. جداگانه ای ایجاد کنید و در پوشه ی wp-content بارگذاری کنید.سپس کد زیر رو درون آن اضافه کنید.

order deny,allow

deny from all

<files ~ ”.(xml|css|jpe?g|png|gif|js)$”>

allow from all

همونطور که ملاحظه می کنید تکنیک بالا هم برای حفاظت از wp-content به کار میره! اما به XML ، CSS،Java script  و تصاویر پرداخته نمیشه!

دقت کنید این کدها طوری نوشته شدند که به هیچ وجه به کدهای پی اچ پی موجود در قالب و افزونه ها ضرری وارد نمیکنند.
گاهی اوقات کاربران عزیز احساس می کنند فایل htaccess. بی ارزشه و وجودش هیچ سودی نداره اما دقیقا برعکس اگه این فایل حذف بشه باعث خرابی های زیادی میشه و حتی ممکنه خیلی از افزونه های شما نصب نشه. پس در حفظ آن کوشا باشید و اگه زمانی این فایل حذف شد نگران نباشید چون نحوه ی ساختش بسیار ساده است!

فقط دوستای عزیزم یادتون باشه قبل از انجام کارهایی که گفته شد حتما از سایت نسخه ی پشتیبان تهیه کنید.

نظرتان را ثبت کنید کد خبر: 23016 گروه خبری: امنیت سایبری منبع خبر: برسام تاریخ خبر: 1393/07/15 تعداد مشاهده: 2270
اخبار مرتبط با این خبر
نظر های کاربران
سرور آپدیت نود 32
پیشنهاد سافت گذر
Crazy Labyrinth 3D 1.16 for Android

Crazy Labyrinth 3D 1.16 for Android

بازی مارپیچ ها

مجله تخصصی برای علاقه مندان به اخبار اجتماعی، سیاسی و اقتصادی

مجله تخصصی برای علاقه مندان به اخبار اجتماعی، سیاسی و اقتصادی

مجله The Week USA 8 فوریه 2021

مقاتل قدیمی شیعه

مقاتل قدیمی شیعه

چاپ سنگی، کهن و نفیس کتاب مخزن البکاء

PDFsam Pro+OCR Enhanced 7.0.76.15222

PDFsam Pro+OCR Enhanced 7.0.76.15222

ویرایشگر پیشرفته فایل های PDF

Udemy - The Complete Web Developer in 2023 Zero to Mastery

Udemy - The Complete Web Developer in 2023 Zero to Mastery

آموزش کامل برنامه نویسی وب و ساخت وبسایت

GO Contacts EX 2.8 / Pro 1.5 for Android

GO Contacts EX 2.8 / Pro 1.5 for Android

شماره گیر و دفترچه تلفن قدرتمند (آپدیت نسخه Pro)

Motorama v1.1

Motorama v1.1

موتوراما

Zoner Mobile Security 1.15.5 for Android +2.1

Zoner Mobile Security 1.15.5 for Android +2.1

آنتی ویروس زونر

PTC Creo 12.4.3 + Help Center + Manikin Libraries

PTC Creo 12.4.3 + Help Center + Manikin Libraries

طراحی سه بعدی تولید قطعات صنعتی پی تی سی کرئو 4

رفع ناراحتی برای افراد مبتدی در انجام تمرینات حرفه ای

رفع ناراحتی برای افراد مبتدی در انجام تمرینات حرفه ای

تقویت ماهیچه های بخش های گوناگون بدن

Pluralsight - What's New in Java 8

Pluralsight - What's New in Java 8

فیلم آموزش‌ آشنایی با ویژگی‌های جدید جاوا 8

مدیریت دانش

مدیریت دانش

مدیریت دانش(مفاهیم،تجربه ها و پیاده سازی)

هک و روشهای مقابله با آن

هک و روشهای مقابله با آن

روشهای کاربردی مقابله با هک شدن

Siemens NX 2506 Build 7002 (NX 2506 Series) Full + All Versions

Siemens NX 2506 Build 7002 (NX 2506 Series) Full + All Versions

زیمنس ان ایکس

لینوکس ردهت9 (Red Hat Linux 9)

لینوکس ردهت9 (Red Hat Linux 9)

لینوکس ردهت9

Harry Potter 1

Harry Potter 1

هری پاتر برای کامپیوتر

Bad Roads 3.00 for Android

Bad Roads 3.00 for Android

بازی جاده خراب

سخنرانی آماده شده برای دهه اول محرم سال 96 - شب ششم

سخنرانی آماده شده برای دهه اول محرم سال 96 - شب ششم

سخنرانی برای ششم محرم 96

Rage Runner v1.4.2

Rage Runner v1.4.2

رانِش دیوانه‌وار

Infragistics NetAdvantage Ultimate 2022.1 with Samples & Help 2021.2 / 2020.2 / 2013.2

Infragistics NetAdvantage Ultimate 2022.1 with Samples & Help 2021.2 / 2020.2 / 2013.2

اینفراگستیکس نت ادونتیج

ESET NOD32 Antivirus 10.1.219.1 & 9.0.386.0 / x86/x64

ESET NOD32 Antivirus 10.1.219.1 & 9.0.386.0 / x86/x64

نود 32 آنتی ویروس 10

دورانِ سبز بلوغ

دورانِ سبز بلوغ

راه سبز: احکام ویژه پسران دوره دبیرستان

سخنرانی دکتر ناصر رفیعی با موضوع تحول آفرینی امام حسین (ع) - 2 جلسه

سخنرانی دکتر ناصر رفیعی با موضوع تحول آفرینی امام حسین (ع) - 2 جلسه

سخنرانی تحول آفرینی امام حسین (ع) با ناصر رفیعی

Jaws PDF Desktop Suite 2.0 x86/x64

Jaws PDF Desktop Suite 2.0 x86/x64

تبدیل متن فارسی و انگلیسی به PDF

ERD Commander 5.0 - 6.0 - 6.5 x86/x64

ERD Commander 5.0 - 6.0 - 6.5 x86/x64

نسخه جدید ابزاری شناخته شده و معروف برای تعمیر ویندوز و بازگردانی آن

SolveigMM Video Editing SDK 4.2.1810.08 (x64)

SolveigMM Video Editing SDK 4.2.1810.08 (x64)

ساخت نرم‌افزار مخصوص ویرایش ویدئو و صوت

Tutsplus - Tools & More Tools of the Modern Web Developer

Tutsplus - Tools & More Tools of the Modern Web Developer

مجموعه‌ی 2 دوره آموزش تصویری استفاده از ابزارهای توسعه‌ی وب نوین

آهنگ کاتیوشا - نسخهٔ بی‌کلام ارکسترال + نسخهٔ اجرای باکلام

آهنگ کاتیوشا - نسخهٔ بی‌کلام ارکسترال + نسخهٔ اجرای باکلام

آهنگ کاتیوشا

Folder Guard 25.7.1

Folder Guard 25.7.1

فولدر گارد

Computer Launcher 12.9 For Android +4.1

Computer Launcher 12.9 For Android +4.1

لانچر ویندوز 10

جانشین داود پیامبر

جانشین داود پیامبر

سلیمان نبی

پیروزی انقلاب اسلامی و ظهور منجی از حجت الاسلام والمسلمین مهدی طائب

پیروزی انقلاب اسلامی و ظهور منجی از حجت الاسلام والمسلمین مهدی طائب

حاج آقا مهدی طائب با موضوع پیروزی انقلاب اسلامی و ظهور منجی

سخنرانی حجت الاسلام محمد رضایی تهرانی با موضوع رسول الله (ص) اسوه حسنه - 3 جلسه

سخنرانی حجت الاسلام محمد رضایی تهرانی با موضوع رسول الله (ص) اسوه حسنه - 3 جلسه

سخنرانی رسول الله (ص) اسوه حسنه محمد رضایی تهرانی

Altova Authentic Enterprise 2025 R2 (x64)

Altova Authentic Enterprise 2025 R2 (x64)

ویرایش محتوای ایکس ام ال

ارزش و جایگاه انسان و شیوه تربیت ازدیدگاه اسلام

ارزش و جایگاه انسان و شیوه تربیت ازدیدگاه اسلام

اسلام و آموزش و پرورش

کاریکاتورهای انگلیسی برای نوآموزان زبان

کاریکاتورهای انگلیسی برای نوآموزان زبان

Socio-political Caricatures

چالش های مدیران ارگان و سازمان ها

چالش های مدیران ارگان و سازمان ها

نگرشی برچالش های مدیران سازمان ها در قرن بیست و یکم

8 جلسه تقابل اسلام علوی و اسلام اموی از حجت الاسلام والمسلمین کاشانی

8 جلسه تقابل اسلام علوی و اسلام اموی از حجت الاسلام والمسلمین کاشانی

حاج آقا کاشانی با موضوع تقابل اسلام علوی و اسلام اموی

Amadeus

Amadeus

آمادئوس

دین چیست؟

دین چیست؟

رابطه با خدا

خبرنامه

با عضویت در خبرنامه، زودتر از همه باخبر باش!