تبلیغات
طراحی و بهینه سازیمشاهده
آخرین ارسال های تالار مشاهده انجمن
  • مشکل عدم تکمیل مرحله آپدیت افزونه های وردپرس! 1 پاسخ 116 بازدید
  • پاک کردن ویروس سایت 2 پاسخ 257 بازدید
  • FS-Poster 6.0.7 5 پاسخ 756 بازدید
  • خطا در اضافه کردن اکانت در افزونه FS Poster 0 پاسخ 143 بازدید
  • افزونه یوست سئو 0 پاسخ 154 بازدید
  • اسلایدر رولوشن 1 پاسخ 458 بازدید
  • نصب نشدن افزونه اسکرپس scrapes 1 پاسخ 321 بازدید
  • درخواست راهنمایی در خصوص افزونه Duplicator 6 پاسخ 612 بازدید
  • راه اندازی سایت پاپ آپ 0 پاسخ 318 بازدید
  • اتصال وردپرس به api 9 پاسخ 680 بازدید
  • هاست

    جلوگیری از اجرای فایل PHP در پوشه wp-content

    مقالات,آموزش,ترفند , وردپرس

    به طور پیش‌‌فرض وردپرس تعدادی از دایرکتوری‌‌ها را قابل نوشتن می‌کند تا شما و کاربران این امکان رو داشته باشید که در سایت خود قالب‌‌ها، پلاگین‌‌ها، تصاویر و ویدئو آپلود کنید. اما داستان فایل‌های PHP متفاوت هست. این فایل‌ها قابلیت ایجاد تغییر از راه دور روی سایت شما خواهند داشت و این فاجعه است! پس حتما از روش جلوگیری از اجرای فایل PHP در پوشه wp-content استفاده کنید.

     

    جلوگیری از اجرای فایل PHP در پوشه wp content

     

    این قابلیت ممکنه به ضرر ما باشد. اگر این امکان در دسترس هکرها قرار بگیرد می‌‌تونند روی سایت شما فایل‌‌های دسترسی از راه دور و یا نرم‌‌افزارهای مخربی آپلود کنند. این فایل‌‌های مخرب اغلب به‌‌عنوان فایل‌‌های اصلی وردپرس پنهان می‌‌شوند.

     

    این فایل‌‌ها قالبا در زبان PHP نوشته شده و این قابلیت رو دارند که در پس‌‌زمینه اجرا شوند تا یک دسترسی همه جانبه و کامل به سایت وردپرسی شما داشته باشند.

     

    درسته که این موضوع باعث ترس بسیاری از افراد شود اما یک راه حل بسیار آسان برای این مشکل وجود داره که با انجام آن می‌‌تونید مشکل رو برطرف کنید. این امکان برای شما وجود دارد که اجرای PHP را در دایرکتوری‌‌های خاصی که به آن را نیازی ندارید غیرفعال کنید. انجام چنین کاری باعث می‌‌شود که هر فایل PHP داخل آن دایرکتوری اجرا نخواهد شد.

     

    در این مقاله ما به شما نحوه غیرفعال کردن اجرای PHP در WordPress با استفاده از فایل htaccess را نشان خواهیم داد.

     

    جلوگیری از اجرای فایل PHP با استفاده از htaccess

    معمولا فایل‌‌های htaccess در پوشه root بسیاری از سایت‌‌های وردپرسی موجود است. در واقع این فایل‌‌ها یک پیکربندی بسیار قدرتمند هستند که برای محافظت از رمز عبور پنل مدیریت، غیرفعال کردن مرورگر پوشه، سازگار کردن برای سئو با ساختار URL و بسیاری موارد دیگر.

     

    به صورت پیش‌‌فرض فایل‌‌های .htaccess در پوشه root وب‌‌سایت وردپرسی شما وجود دارد اما شما قادرید از اون در دایرکتوری‌‌های داخلی وردپرس استفاده کنید.

     

    برای اینکه بتونید از سایت خودتون در برابر backdoor محافظت کنید باید یک فایل .htaccess ایجاد کنید و و اون رو در wp-includes، plugins، uploads و themes سایت خود آپلود کنید.

     

    برای این کار باید یک فایل خالی توسط ویرایشگر متن روی کامپیوتر خود ایجاد کنید و فایل را به‌‌عنوان .htaccess ذخیره کنید. پس از انجام این مراحل باید کد زیر را در آن فایل ذخیره کنید.

    حالا باید فایل رو روی کامپیوتر خود ذخیره کنید.

     

    بعد از طی کردن تمامی موارد بالا نیاز دارید که این فایل رو در پوشه‌‌های wp-includes و /wp-content/uploads/ که بر روی سرور هاست وردپرس شما آپلود کنید.

     

    شما می‌‌تونید با استفاده از سرور گیرنده FTP یا از طریق برنامه مدیریت فایل یا داشبورد CPanel حساب کاربری خود این فایل‌‌ها را آپلود کنید.

     

    وقتی‌‌که فایل .htaccess رو با کدهایی که بالا آورده شده اضافه کنید در واقع اجرای هر فایل PHP رو در این دایرکتوری متوقف می‌‌کنید.

     

    استفاده از این ترفند .htaccess به شما کمک می کند در بالا بردن امنیت وردپرس خودتون رو بیشتر کنید. اما این موضوع برای سایت وردپرسی که هک شده باشد مناسب نیست و نمی‌‌تونه اونو تعمیر کنه.

     

    هیچوقت فراموش نکنید که بک دور‌ها هوشمندانه جاسازی خواهند شد و می‌‌توانند از دید مستقیم پنهان شوند! پس همیشه از روش‌های افزایش امنیت وردپرس استفاده کنید.

    لطفا به این مطلب امتیاز بدید


    دانلود


    جای تبلیغ متنی ویژه


    مطلب مفیدی بود ؟
    نویسنده : mohammad 0 مقالات,آموزش,ترفند , وردپرس

    لینک کوتاه مطلب : https://www.20script.ir/?p=46263

    کلمات کلیدی پست :
    درگاه پرداخت
    مطالب مرتبط
    8,228اسکنر آنلاین کد های مخرب php با اسکریپت وارش تاریخ : 2015/07/15
    5,097مخفی کردن نام کاربری در وردپرس با htaccess. تاریخ : 2017/09/5
    7,932افزونه قدرتمند امنیتی وردپرس All In One WP Security & Firewall تاریخ : 2014/08/23
    4,269آموزش قرار دادن رمز بروی پوشه wp-admin تاریخ : 2015/08/3
    8,300افزایش امنیت وردپرس با اصلی ترین کد های htaccess تاریخ : 2016/06/27
    760آموزش مدیریت فایل کانفیگ وردپرس تاریخ : 2019/08/15
    5,925دانلود پلاگین امنیتی jHackGuard نسخه 2 برای جوملا تاریخ : 2015/01/26
    18,506پنل مدیریتی زیبای امیران فا برای ای تی چت تاریخ : 2014/05/20
    5,008بسته فوق امنیتی وردپرس تاریخ : 2016/07/18
    5,979افزونه فوق امنیتی وردپرس Swift Security Bundle نسخه 1.4.2.17 تاریخ : 2017/12/12
    6,354دانلود نسخه نهایی قالب فارسی صحیفه Sahifa نسخه 5.5.3 تاریخ : 2016/03/31
    992اسکن وردپرس برای پیدا کردن فایل‌های مخرب و تروجان تاریخ : 2019/09/14
    برخی از قالب های وبلاگ - بیست اسکریپت
    قالب عشق بین انگشت ها
    قالب دخترونه و آرایش
    قالب زیبای ماشین
    قالب فانتزی و طنز چِشم
    قالب دختر رویایی
    قالب وبلاگ دکوراسیون
    قالب وبلاگ کلبه و درخت
    قالب دختر زیبا
    قالب پسرونه غمگین
    قالب عاشقانه قلب