امنیت و هاردنینگ (Security) Rewrite Rule پلتفرم: server متوسط (Medium) سطح ریسک: متوسط (Medium Risk)

کد مسدودسازی دسترسی به فایل‌های پنهان و حساس دات‌فایل (.git, .env)

تست‌شده و بازبینی‌شده در 1405/06/29 ۹۳ بار کپی ۱۰۴۵ مشاهده
پاسخ سریع و خلاصه کاربردی (Quick Answer)

این دستور تمام درخواست‌ها به فایل‌ها یا پوشه‌هایی که با یک نقطه (.) شروع می‌شوند به جز دایرکتوری .well-known (برای صدور گواهینامه SSL) را به خطای 403 می‌فرستد.

مشخصات فنی و شناسنامه کد (Code Information)

بازبینی: 1405/06/29
پلتفرم اجرایی (Platform) server
نوع کد (Code Type) Rewrite Rule
محل قرارگیری فایل (Location) .htaccess (ریشه سایت)
سطح دشواری (Difficulty) متوسط (Medium)
سطح ریسک (Risk Level) متوسط (Medium Risk)
نیاز به بکاپ اولیه؟ بله، حتماً بکاپ بگیرید
سازگاری با وردپرس تمامی نسخه‌ها
سازگاری با ووکامرس و HPOS سازگار
هشدار ایمنی: این تغییر مستقیماً فایل‌های حساس سرور یا دیتابیس را ویرایش می‌کند. حتماً پیش از ذخیره کد از وب‌سایت یا فایل مورد نظر فایل پشتیبان (Backup) تهیه کنید.
|
<IfModule mod_rewrite.c>
RewriteEngine On
# مسدودسازی دسترسی به تمام دات‌فایل‌ها به جز پوشه احراز هویت SSL
RewriteRule (^\.|/\.) - [F]
RewriteRule ^\.well-known/ - [L]
</IfModule>

کد را کجا قرار دهیم؟ (Placement Guide)

در ابتدای فایل .htaccess بعد از RewriteEngine On قرار دهید.

مسیر فایل: .htaccess (ریشه سایت)

این کد چگونه کار می‌کند؟ (How it Works)

دستور (^\.|/\.) هر درخواستی که شامل نقطه در ابتدا یا بعد از اسلش باشد را با پرچم [F] معادل 403 Forbidden ریجکت می‌کند.

چه زمانی از این کد استفاده کنیم؟ (Use Cases)

هنگام استفاده از Git برای دیپلوی یا استفاده از فایل‌های .env در کنار وردپرس.

چه زمانی نباید از این کد استفاده کنیم؟ (Anti-patterns)

در صورتی که سرویسی نیاز به خواندن دات‌فایل خاصی خارج از .well-known داشته باشد.

پیش‌نیازهای اجرا

mod_rewrite آپاچی.

نحوه تست و اطمینان از عملکرد

درخواست به example.com/.env یا example.com/.git/config خطای ۴۰۳ می‌دهد.

نحوه بازگردانی سریع (Rollback)

حذف خطوط مربوطه از .htaccess.

خطاهای رایج و راه‌حل رفع

بستن دایرکتوری .well-known که باعث عدم تمدید گواهینامه رایگان Let's Encrypt می‌شود (که در کد بالا استثنا شده است).

ملاحظات و نکات امنیتی

یکی از شایع‌ترین باگ‌های نشت اطلاعات در پروژه‌های وب، در دسترس بودن پوشه .git و دانلود کل دیتابیس است.

تاثیر بر سرعت و پرفورمنس

فوق‌العاده سبک و کم‌مصرف.

پرسش‌های متداول پیرامون این کد (FAQ)

زیرا سرورهای صدور SSL نظیر Let's Encrypt برای تایید مالکیت دامنه به این پوشه فایل ارسال می‌کنند.
منابع و مستندات رسمی بررسی‌شده (Official Sources):

سبد خرید شما

0 افزونه

سبد خرید شما خالی است

هنوز محصولی را به سبد خرید اضافه نکرده‌اید. می‌توانید از افزونه‌های اختصاصی ما دیدن فرمایید.

مشاهده فروشگاه افزونه‌ها

ثبت درخواست مشاوره

با تکمیل فرم زیر، کارشناسان فنی بیسکو وب در سریع‌ترین زمان ممکن با شما تماس می‌گیرند.

مشاور
پشتیبانی و مشاوره تخصصی
پاسخگویی سریع کارشناسان
09903336117