امن کردن پوشه های images یا cache در ورودپرس،جوملا یا سایر سیستم های مدیریت محتوا (دریافت پیوندک)

نوشته شده در تاریخ: 13/03/94 |

 

محدود کردن اجرا در پوشه

یکی از پوشه هایی که توسط هکر ها برای آپلود فایل های مخرب مورد استفاده قرار میگیرد پوشه هایی است که در آنها فایل توسط سیستم مدیریت محتوا مانند جوملا،ورودپرس یا دروپال و … ایجاد میشود.
به عنوان مثال پوشه هایی که در آنها عکس یا فایل های کش هست از جمله این پوشه ها محسوب میشود.


با استفاده از قرار دادن کدهای زیر در فایل htaccess. شما از اجرای برنامه php جلوگیری میکنید .

<Files .htaccess>
order allow,deny
deny from all
</Files>

php_flag engine off
Options -ExecCGI

<FilesMatch "\.(php|pl|sh|cgi)$">
<Limit GET PUT POST>
order deny,allow
deny from all
</Limit>
</FilesMatch>

یا کد زیر

# stop scripts from running from the folder
IndexIgnore *
Options All -Indexes
# Secure directory by disabling script execution
AddHandler cgi-script .php .php2 .php3 .php4 .php5 .php6 .php7 .php8 .pl .py .jsp .asp .htm .html .shtml .sh .cgi
Options -ExecCGI
# Don't show this file, that would be bad as well!
<Files .htaccess>
order allow,deny
deny from all
</Files>

به راحتی فایل htaccess. را در این پوشه ها ایجاد و یکی از کدهای بالا را در آن قرار دهید.با این روش شما در مقابل اجری فایل های اجرایی در این پوشه ها محافظت خواهید شد.

هاست ایران  یکی از شرکتهای پیشرو در ارائه خدمات میزبانی،هاست و دامنه در ایران میباشد.
سرویسهای ثبت دامنه،هاست ویندوز، هاست لینوکس از جمله سرویسهایی است که در این مجموعه ارائه میگردد.