امروز: ۰۳ آذر ۱۴۰۳
در مسیر توسعه فردی و سازمانی
اشتراک دانش احسان جاویدی » محدودیت در دسترسی به فایل های php (۱۳۹۵/۵/۲۶)
تایید شده

برای جلوگیری از هک شدن سایت های وردپرس با استفاده از فایل php آلوده، می توانید دسترسی به فایل های php برخی پوشه ها را محدود نمایید.


مرسوم ترین روش آلوده شدن فایل های php از طریق دسترسی مستقیم به فایل php به شیوه LFI (باز کردن آنها در مرورگر) صورت میگیرد.


برای محدودسازی و مدیریت دسترسی به فایل های php می توانید از کدی شبیه کد زیر در فایل .htaccess در فایل wp-content استفاده نمایید.


<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
# RewriteRule ^plugins/wordpress-seo/(.*)\.php$ - [S=2]
# RewriteRule ^plugins/w3-total-cache/(.*)\.php$ - [S=1]
RewriteRule ^plugins/(.*)\.php$ - [F,L]
</IfModule>

همانطور که در کد بالا مشاهده میکنید، دو پوشه پلاگین wordpress-seo، w3-total-cache که نیاز به دسترسی به فایل های php داشتند، از شرط اصلی کد، که فایل های php را مسدود می نماید، خارج شدند.
شما نیز می توانید با همین شیوه، به قالب ها و یا پلاگین های دیگری که نیاز به دسترسی php دارند مجوز دهید.

 
محتوای آخرین دربهای گشوده شده
  • یک باک بنزین 206 معادل 75000 ت بوسیله کلیدک
  • 45000 تومان وجه نقد رایج مملکت بوسیله کلیدک
  • بن خرید یک عدد پیتزا American معادل 35ت بوسیله کلیدک
  • دو عدد  کارت سبز بوسیله کلیدک
  • دو روز ناهار میهمان شرکت به انتخاب خودتان معادل هر نهار ۳۰ ت بوسیله کلیدک
  • بن خرید یک عدد پیتزا American معادل 35ت بوسیله کلیدک
  • بن خرید یک عدد پیتزا American معادل 35ت بوسیله کلیدک
  • 45000 تومان وجه نقد رایج مملکت بوسیله کلیدک
ارسال درخواست دوره یا محتوای آموزشی