TOPIC PILLAR: SECURITY

کتابخانه کدهای تخصصی امنیت و هاردنینگ (Security)

سخت‌سازی امنیتی وردپرس، مقابله با حملات Brute Force، بستن XML-RPC، مخفی‌سازی نسخه وردپرس و محافظت از فایل‌های حساس.

14 قطعه کد تخصصی

اسنیپت‌های منتشر شده در این بخش

14 قطعه کد
Filter Hook (rest_authentication_errors)
متوسط (Medium Risk)
محدود کردن دسترسی به REST API برای کاربران مهمان در وردپرس (Restrict REST API)

با فیلتر `rest_authentication_errors`، کاربرانی که لاگین نکرده‌اند را با خطای ۴۰۱ یا WP_Error مسدود کنید.

Action & Filter Hook
پایین و بی‌خطر (Low Risk)
حذف شماره نسخه وردپرس از سورس کدهای صفحه (Remove WordPress Generator)

با حذف اکشن wp_generator و فیلتر کردن خروجی در functions.php، شماره نسخه وردپرس از سورس، فیدها و فایل‌های استاتیک محو می‌شود.

Rewrite Rule
متوسط (Medium Risk)
کد جلوگیری از هات‌لینک تصاویر در وب‌سرور آپاچی (Prevent Image Hotlinking)

با این دستور در htaccess، اگر دامنه درخواست‌کننده عکس جزو دامنه‌های مجاز شما نباشد، تصویر مسدود شده و خطای 403 برگردانده می‌شود.

Security Header
حساس و پرخطر (High Risk)
کد فعال‌سازی هدر امنیتی HSTS (Strict-Transport-Security) در htaccess

این کد هدر Strict-Transport-Security را با اعتبار ۱ ساله و پشتیبانی از ساب‌دامین‌ها در فایل htaccess ست می‌کند.

Security Header
پایین و بی‌خطر (Low Risk)
کد تنظیم هدر امنیتی Permissions-Policy در فایل htaccess

با این دستور دسترسی اسکریپت‌های متفرقه یا آی‌فریم‌های جاسازی‌شده به امکانات سخت‌افزاری کاربر مسدود می‌شود.

Security Header
پایین و بی‌خطر (Low Risk)
کد تنظیم هدر امنیتی Referrer-Policy در فایل htaccess

این کد سیاست strict-origin-when-cross-origin را اعمال می‌کند که در همان سایت آدرس کامل و در سایت‌های خارجی تنها نام دامنه را بدون پارامترهای حساس ارسال می‌کند.

Security Header
پایین و بی‌خطر (Low Risk)
کد تنظیم هدر امنیتی X-Content-Type-Options: nosniff در htaccess

با اضافه کردن این هدر به فایل htaccess، آسیب‌پذیری‌های حملات تزریق اسکریپت از طریق فایل‌های دستکاری‌شده خنثی می‌شود.

Files Directive
متوسط (Medium Risk)
کد غیرفعال‌سازی اجرای فایل‌های PHP در پوشه آپلودها (uploads)

یک فایل .htaccess جدید درون پوشه wp-content/uploads بسازید و دستور مسدودسازی اجرای تمام فایل‌های php و فایلهای مشتق شده از آن را در آن قرار دهید.

Rewrite Rule
متوسط (Medium Risk)
کد محافظت از دایرکتوری wp-includes در فایل htaccess

این کد جلوی اجرای مستقیم فایل‌های پی‌اچ‌پی در پوشه wp-includes را می‌گیرد و تنها به فایل‌های استایل و جاوااسکریپت موردنیاز اجازه بارگذاری می‌دهد.

Rewrite Rule
متوسط (Medium Risk)
کد مسدودسازی دسترسی به فایل‌های پنهان و حساس دات‌فایل (.git, .env)

این دستور تمام درخواست‌ها به فایل‌ها یا پوشه‌هایی که با یک نقطه (.) شروع می‌شوند به جز دایرکتوری .well-known (برای صدور گواهینامه SSL) را به خطای 403 می‌فرستد.

Files Directive
پایین و بی‌خطر (Low Risk)
کد مسدودسازی دسترسی به خود فایل .htaccess

این کد هرگونه دسترسی وب به فایل‌های دارای پیشوند htaccess یا htpasswd را مسدود می‌کند.

Files Directive
متوسط (Medium Risk)
کد مسدودسازی دسترسی مستقیم به فایل wp-config.php در htaccess

با دستور Files wp-config.php در htaccess، هر کاربری که آدرس فایل کانفیگ را وارد کند با پاسخ 403 Forbidden مسدود می‌شود.

سبد خرید شما

0 افزونه

سبد خرید شما خالی است

هنوز محصولی را به سبد خرید اضافه نکرده‌اید. می‌توانید از افزونه‌های اختصاصی ما دیدن فرمایید.

مشاهده فروشگاه افزونه‌ها

ثبت درخواست مشاوره

با تکمیل فرم زیر، کارشناسان فنی بیسکو وب در سریع‌ترین زمان ممکن با شما تماس می‌گیرند.

مشاور
پشتیبانی و مشاوره تخصصی
پاسخگویی سریع کارشناسان
09903336117