سبد خرید

نمایش خلاصه ای از خرید هایی که شما انجام خواهید داد

0 مبلغ کل
تسویه حساب

تعداد دانلود:
0
تعداد بازدید:
1133
تاریخ:
۱۳۹۸-۰۴
دسته بندی:
آموزش غیر فعال کردن اجرای PHP در دایرکتوری های خاص وردپرس
امین صفرپور
فروشندهامین صفرپور
تعداد کل دانلود ها : 1443011
تعداد کل مطالب : 1854

آموزش غیر فعال کردن اجرای PHP در دایرکتوری های خاص وردپرس

به طور پیش فرض، وردپرس برخی از دایرکتوری ها را قابل خواندن می کند تا شما و سایر کاربران مجاز در وب سایت شما بتوانید تم ها، پلاگین ها، تصاویر و ویدیوها را به وب سایت آپلود کنید.

با این حال این قابلیت را می توان مورد سوء استفاده قرار داد و از آن برای آپلود فایل های دسترسی از راه دور و یا نرم افزارهای مخرب به وب سایت شما استفاده شود.

این فایل های مخرب اغلب به عنوان فایل های اصلی وردپرس پوشیده شده اند. آنها عمدتا در PHP نوشته شده اند و می توانند در پس زمینه اجرا شوند تا دسترسی کامل به هر جنبه ای از وب سایت شما را به دست آورند.

نگران نباشید، یک راه حل آسان برای آن وجود دارد. اساسا، به سادگی می توانید اجرای PHP را در دایرکتوری های خاصی که شما آن را نیازی ندارید غیرفعال کنید. انجام این کار، هر فایل PHP در داخل آن دایرکتوری اجرا نخواهد شد.

در این مقاله ما به شما نحوه غیر فعال کردن اجرای PHP در WordPress با استفاده از فایل .htaccess را نشان خواهیم داد.

 

غیر فعال کردن اجرای PHP در بعضی دایرکتوری های وردپرس با استفاده از فایل .htaccess

بیشتر سایتهای وردپرس یک فایل .htaccess در پوشه ریشه دارند. این یک پرونده پیکربندی قدرتمند است که برای رمز عبور محافظت از منطقه مدیریت ، غیر فعال کردن مرور پوشه، ایجاد ساختار URL دوستانه URL و غیره است.

به طور پیش فرض، فایل .htaccess واقع در پوشه ریشه ی وب سایت وردپرس شما است، اما شما همچنین می توانید از آن در داخل دایرکتوری های وردپرس داخلی خود استفاده کنید.

برای محافظت از وب سایت خود از فایلهای دسترسی شما باید یک فایل .htaccess ایجاد کنید و آن را به / wp-includes / و / wp-content / uploads / directories سایت خود آپلود کنید.

به سادگی یک فایل خالی بر روی کامپیوتر خود با استفاده از یک ویرایشگر متن مانند Notepad (TextEdit در Mac) ایجاد کنید. فایل را به عنوان .htaccess ذخیره کرده و کد زیر را داخل آن قرار دهید.

<Files *.php>
deny from all
</Files>

ایجاد فایل htaccess با کد برای غیر فعال کردن پی اچ پی

فایل را در رایانه خود ذخیره کنید.

بعد، شما باید این فایل را به / wp-includes / و / wp-content / uploads / folders در سرورمیزبانی وردپرس خود آپلود کنید.

شما می توانید آن را با استفاده از یک سرویس گیرنده FTP یا از طریق برنامه مدیریت فایل در داشبورد cPanel حساب کاربری میزبانی خود آپلود کنید .

فایل htaccess را به سایت وردپرسی خود آپلود کنید

هنگامی که فایل .htaccess با کد بالا اضافه می شود، هر فایل PHP را برای اجرای در این دایرکتوری متوقف می کند.

امیدواریم این مقاله برای شما مفید واقع بشه

محصولات مشابه

محصولات تصادفی

ارسال دیدگاه شما