امنیت و هاردنینگ (Security) Files Directive پلتفرم: wordpress مبتدی (Easy) سطح ریسک: متوسط (Medium Risk)

کد مسدودسازی دسترسی مستقیم به فایل wp-config.php در htaccess

تست‌شده و بازبینی‌شده در 1405/06/29 ۶۴۲ بار کپی ۹۶۴ مشاهده
پاسخ سریع و خلاصه کاربردی (Quick Answer)

با دستور Files wp-config.php در htaccess، هر کاربری که آدرس فایل کانفیگ را وارد کند با پاسخ 403 Forbidden مسدود می‌شود.

مشخصات فنی و شناسنامه کد (Code Information)

بازبینی: 1405/06/29
پلتفرم اجرایی (Platform) wordpress
نوع کد (Code Type) Files Directive
محل قرارگیری فایل (Location) .htaccess (ریشه سایت)
سطح دشواری (Difficulty) مبتدی (Easy)
سطح ریسک (Risk Level) متوسط (Medium Risk)
نیاز به بکاپ اولیه؟ بله، حتماً بکاپ بگیرید
سازگاری با وردپرس تمامی نسخه‌ها
سازگاری با ووکامرس و HPOS سازگار
هشدار ایمنی: این تغییر مستقیماً فایل‌های حساس سرور یا دیتابیس را ویرایش می‌کند. حتماً پیش از ذخیره کد از وب‌سایت یا فایل مورد نظر فایل پشتیبان (Backup) تهیه کنید.
|
# مسدودسازی دسترسی به فایل پیکربندی پایگاه داده وردپرس
<Files wp-config.php>
<IfModule mod_authz_core.c>
    Require all denied
</IfModule>
<IfModule !mod_authz_core.c>
    Order deny,allow
    Deny from all
</IfModule>
</Files>

کد را کجا قرار دهیم؟ (Placement Guide)

در بالاترین خط فایل .htaccess قرار دهید.

مسیر فایل: .htaccess (ریشه سایت)

این کد چگونه کار می‌کند؟ (How it Works)

دستور Files نام فایل wp-config.php را شناسایی کرده و با Require all denied اجازه باز شدن آن از بستر وب را سلب می‌کند.

چه زمانی از این کد استفاده کنیم؟ (Use Cases)

در تمام وب‌سایت‌های وردپرسی برای محافظت از اطلاعات حساس دیتابیس.

چه زمانی نباید از این کد استفاده کنیم؟ (Anti-patterns)

نیازی به عدم استفاده ندارد، همواره توصیه می‌شود.

پیش‌نیازهای اجرا

وب‌سرور آپاچی ۲.۲ یا ۲.۴+ یا لایت‌اسپید.

نحوه تست و اطمینان از عملکرد

آدرس example.com/wp-config.php را در مرورگر بزنید و دریافت پیام 403 را بررسی کنید.

نحوه بازگردانی سریع (Rollback)

حذف بلوک Files از .htaccess.

خطاهای رایج و راه‌حل رفع

نوشتن اشتباه نام فایل کانفیگ.

ملاحظات و نکات امنیتی

این کد یک لایه دفاعی تکمیلی است تا حتی در صورت از کار افتادن موقت موتور PHP، کدهای این فایل دانلود نشوند.

تاثیر بر سرعت و پرفورمنس

تاثیر صفر بر عملکرد سایت.

پرسش‌های متداول پیرامون این کد (FAQ)

بله، دسترسی داخلی PHP از طریق سیستم‌عامل فعال است و فقط درخواست‌های مرورگر مسدود می‌شود.
منابع و مستندات رسمی بررسی‌شده (Official Sources):

سبد خرید شما

0 افزونه

سبد خرید شما خالی است

هنوز محصولی را به سبد خرید اضافه نکرده‌اید. می‌توانید از افزونه‌های اختصاصی ما دیدن فرمایید.

مشاهده فروشگاه افزونه‌ها

ثبت درخواست مشاوره

با تکمیل فرم زیر، کارشناسان فنی بیسکو وب در سریع‌ترین زمان ممکن با شما تماس می‌گیرند.

مشاور
پشتیبانی و مشاوره تخصصی
پاسخگویی سریع کارشناسان
09903336117