
آموزش غیر فعال کردن اجرای PHP در دایرکتوری های خاص وردپرس
به طور پیش فرض، وردپرس برخی از دایرکتوری ها را قابل خواندن می کند تا شما و سایر کاربران مجاز در وب سایت شما بتوانید تم ها، پلاگین ها، تصاویر و ویدیوها را به وب سایت آپلود کنید.
با این حال این قابلیت را می توان مورد سوء استفاده قرار داد و از آن برای آپلود فایل های دسترسی از راه دور و یا نرم افزارهای مخرب به وب سایت شما استفاده شود.
این فایل های مخرب اغلب به عنوان فایل های اصلی وردپرس پوشیده شده اند. آنها عمدتا در PHP نوشته شده اند و می توانند در پس زمینه اجرا شوند تا دسترسی کامل به هر جنبه ای از وب سایت شما را به دست آورند.
نگران نباشید، یک راه حل آسان برای آن وجود دارد. اساسا، به سادگی می توانید اجرای PHP را در دایرکتوری های خاصی که شما آن را نیازی ندارید غیرفعال کنید. انجام این کار، هر فایل PHP در داخل آن دایرکتوری اجرا نخواهد شد.
در این مقاله ما به شما نحوه غیر فعال کردن اجرای PHP در WordPress با استفاده از فایل .htaccess را نشان خواهیم داد.
غیر فعال کردن اجرای PHP در بعضی دایرکتوری های وردپرس با استفاده از فایل .htaccess
بیشتر سایتهای وردپرس یک فایل .htaccess در پوشه ریشه دارند. این یک پرونده پیکربندی قدرتمند است که برای رمز عبور محافظت از منطقه مدیریت ، غیر فعال کردن مرور پوشه، ایجاد ساختار URL دوستانه URL و غیره است.
به طور پیش فرض، فایل .htaccess واقع در پوشه ریشه ی وب سایت وردپرس شما است، اما شما همچنین می توانید از آن در داخل دایرکتوری های وردپرس داخلی خود استفاده کنید.
برای محافظت از وب سایت خود از فایلهای دسترسی شما باید یک فایل .htaccess ایجاد کنید و آن را به / wp-includes / و / wp-content / uploads / directories سایت خود آپلود کنید.
به سادگی یک فایل خالی بر روی کامپیوتر خود با استفاده از یک ویرایشگر متن مانند Notepad (TextEdit در Mac) ایجاد کنید. فایل را به عنوان .htaccess ذخیره کرده و کد زیر را داخل آن قرار دهید.
<Files *.php> deny from all </Files>
فایل را در رایانه خود ذخیره کنید.
بعد، شما باید این فایل را به / wp-includes / و / wp-content / uploads / folders در سرورمیزبانی وردپرس خود آپلود کنید.
شما می توانید آن را با استفاده از یک سرویس گیرنده FTP یا از طریق برنامه مدیریت فایل در داشبورد cPanel حساب کاربری میزبانی خود آپلود کنید .
هنگامی که فایل .htaccess با کد بالا اضافه می شود، هر فایل PHP را برای اجرای در این دایرکتوری متوقف می کند.
امیدواریم این مقاله برای شما مفید واقع بشه
ارسال دیدگاه شما