گروه مهندسین نواندیش

طراحی سایت و اپلیکیشن-سئو - گرافیک

گروه مهندسین نواندیش

طراحی سایت و اپلیکیشن-سئو - گرافیک

گروه مهندسین نواندیش
  • ۰
  • ۰

یکی از راه های نفوذ به یک وب سایت، نفوذ به وب سایت از طریق آپلود یک فایل مخرب در هاست است. این فایل های مخرب در بعضی پوشه ها بیشتر دیده می شوند. یکی از این پوشه ها پوشه wp-includes است.

بنابراین بهتر است دسترسی هکر ها را به این پوشه قطع کنیم تا امکان آپلود فایل در این پوشه را نداشته باشند. بهترین راه برای این کار استفاده از کد زیر است.

با گروه طراحی سایت آشنا شوید.

کد زیر را در فایل htaccess سایت خود قرار دهید:

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
# Block the include-only files.
 
RewriteEngine On
 
RewriteBase /
 
RewriteRule ^wp-admin/includes/ - [F,L]
 
RewriteRule !^wp-includes/ - [S=3]
 
RewriteRule ^wp-includes/[^/]+\.php$ - [F,L]
 
RewriteRule ^wp-includes/js/tinymce/langs/.+\.php - [F,L]
 
RewriteRule ^wp-includes/theme-compat/ - [F,L]
 

نظرات (۱)

  • طراحی فروشگاه اینترنتی اصفهان
  • ارسال نظر

    ارسال نظر آزاد است، اما اگر قبلا در بیان ثبت نام کرده اید می توانید ابتدا وارد شوید.
    شما میتوانید از این تگهای html استفاده کنید:
    <b> یا <strong>، <em> یا <i>، <u>، <strike> یا <s>، <sup>، <sub>، <blockquote>، <code>، <pre>، <hr>، <br>، <p>، <a href="" title="">، <span style="">، <div align="">
    تجدید کد امنیتی