کد مسدودسازی دسترسی مستقیم به فایل wp-config.php در htaccess
با دستور Files wp-config.php در htaccess، هر کاربری که آدرس فایل کانفیگ را وارد کند با پاسخ 403 Forbidden مسدود میشود.
مشخصات فنی و شناسنامه کد (Code Information)
بازبینی: 1405/06/29# مسدودسازی دسترسی به فایل پیکربندی پایگاه داده وردپرس
<Files wp-config.php>
<IfModule mod_authz_core.c>
Require all denied
</IfModule>
<IfModule !mod_authz_core.c>
Order deny,allow
Deny from all
</IfModule>
</Files>
کد را کجا قرار دهیم؟ (Placement Guide)
در بالاترین خط فایل .htaccess قرار دهید.
این کد چگونه کار میکند؟ (How it Works)
دستور Files نام فایل wp-config.php را شناسایی کرده و با Require all denied اجازه باز شدن آن از بستر وب را سلب میکند.
چه زمانی از این کد استفاده کنیم؟ (Use Cases)
در تمام وبسایتهای وردپرسی برای محافظت از اطلاعات حساس دیتابیس.
چه زمانی نباید از این کد استفاده کنیم؟ (Anti-patterns)
نیازی به عدم استفاده ندارد، همواره توصیه میشود.
پیشنیازهای اجرا
وبسرور آپاچی ۲.۲ یا ۲.۴+ یا لایتاسپید.
نحوه تست و اطمینان از عملکرد
آدرس example.com/wp-config.php را در مرورگر بزنید و دریافت پیام 403 را بررسی کنید.
نحوه بازگردانی سریع (Rollback)
حذف بلوک Files از .htaccess.
خطاهای رایج و راهحل رفع
نوشتن اشتباه نام فایل کانفیگ.
ملاحظات و نکات امنیتی
این کد یک لایه دفاعی تکمیلی است تا حتی در صورت از کار افتادن موقت موتور PHP، کدهای این فایل دانلود نشوند.
تاثیر بر سرعت و پرفورمنس
تاثیر صفر بر عملکرد سایت.