رفتن به مطلب

کد های امنیتی htaccess.


یک روز خوب

ارسال‌های توصیه شده

برای افزایش امنیت خود فایل htaccess.

# STRONG HTACCESS PROTECTION
<Files ~ "^.*\.([Hh][Tt][Aa])">
 order allow,deny
 deny from all
 satisfy all
</Files>
لینک ارسال
به اشتراک گذاری در سایت های دیگر

گاهی شاید به این فکر کنید که شاید داخل پوشه های انجمن شما شل ریخته شود

 

چاره کار پیش چند کد هست که قراره هم برای IPB3 و هم برای  IPS4 قرار بدم در پست های بعدی تا امنیت انجمن خودتون رو هرچقدر بیشتر افزایش بدین

 

با ما همراه باشید

 

باتشکر

لینک ارسال
به اشتراک گذاری در سایت های دیگر

IPb3 :

 

این کد ها جلو گیری میکنند از هر گونه اجرای مستقیم فایل .php در داخل پوشه های تعیین شده

 

RewriteCond %{THE_REQUEST} ^[A-Z]{3,9}\ /public/.*$ [NC]
RewriteCond %{REQUEST_FILENAME} ^.+\.php$
RewriteRule .* - [F,NS,L]


RewriteCond %{THE_REQUEST} ^[A-Z]{3,9}\ /uploads/.*$ [NC]
RewriteCond %{REQUEST_FILENAME} ^.+\.(php|html|htm|txt)$
RewriteRule .* - [F,NS,L]


RewriteCond %{THE_REQUEST} ^[A-Z]{3,9}\ /hooks/.*$ [NC]
RewriteCond %{REQUEST_FILENAME} ^.+\.php$
RewriteRule .* - [F,NS,L]


RewriteCond %{THE_REQUEST} ^[A-Z]{3,9}\ /interface/.*$ [NC]
RewriteCond %{REQUEST_FILENAME} ^.+\.php$
RewriteRule .* - [F,NS,L]


RewriteCond %{THE_REQUEST} ^[A-Z]{3,9}\ /lofiversion/.*$ [NC]
RewriteCond %{REQUEST_FILENAME} ^.+\.php$
RewriteRule .* - [F,NS,L]


RewriteCond %{THE_REQUEST} ^[A-Z]{3,9}\ /ips_kernel/.*$ [NC]
RewriteCond %{REQUEST_FILENAME} ^.+\.php$
RewriteRule .* - [F,NS,L]


RewriteCond %{THE_REQUEST} ^[A-Z]{3,9}\ /fcontent/.*$ [NC]
RewriteCond %{REQUEST_FILENAME} ^.+\.php$
RewriteRule .* - [F,NS,L]
ویرایش شده توسط Mr.khatar
لینک ارسال
به اشتراک گذاری در سایت های دیگر

IPS4 :

 

این کد ها هم مخصوص IPS4 هستن که  جلوگیری میکنن از اجرای مستقیم فایل .php و چند نوع پسوند دیگر در پوشه uploads

RewriteCond %{THE_REQUEST} ^[A-Z]{3,9}\ /applications/.*$ [NC]
RewriteCond %{REQUEST_FILENAME} ^.+\.php$
RewriteRule .* - [F,NS,L]


RewriteCond %{THE_REQUEST} ^[A-Z]{3,9}\ /uploads/.*$ [NC]
RewriteCond %{REQUEST_FILENAME} ^.+\.(php|html|htm|txt)$
RewriteRule .* - [F,NS,L]


RewriteCond %{THE_REQUEST} ^[A-Z]{3,9}\ /datastore/.*$ [NC]
RewriteCond %{REQUEST_FILENAME} ^.+\.php$
RewriteRule .* - [F,NS,L]


RewriteCond %{THE_REQUEST} ^[A-Z]{3,9}\ /plugins/.*$ [NC]
RewriteCond %{REQUEST_FILENAME} ^.+\.php$
RewriteRule .* - [F,NS,L]


RewriteCond %{THE_REQUEST} ^[A-Z]{3,9}\ /system/.*$ [NC]
RewriteCond %{REQUEST_FILENAME} ^.+\.php$
RewriteRule .* - [F,NS,L]
لینک ارسال
به اشتراک گذاری در سایت های دیگر

ممنون 

ایا نیازه قبل از وارد کردن به خدمات هاستیگ اطلاع بدهیم؟

ممنون

 

خیر نیازی به این کار نیست

لینک ارسال
به اشتراک گذاری در سایت های دیگر

سلام من این فایلو نداشتم و برای کوتاه کردن لینگ ساختمش اینا رو ادامه همون بذارم؟

 

مشکلی نیست  

لینک ارسال
به اشتراک گذاری در سایت های دیگر

به گفتگو بپیوندید

هم اکنون می توانید مطلب خود را ارسال نمایید و بعداً ثبت نام کنید. اگر حساب کاربری دارید، برای ارسال با حساب کاربری خود اکنون وارد شوید .
توجه: مطلب ارسالی شما پس از تایید مدیریت برای همه قابل رویت خواهد بود.

مهمان
ارسال پاسخ به این موضوع ...

×   شما در حال چسباندن محتوایی با قالب بندی هستید.   حذف قالب بندی

  تنها استفاده از 75 اموجی مجاز می باشد.

×   لینک شما به صورت اتوماتیک جای گذاری شد.   نمایش به صورت لینک

×   محتوای قبلی شما بازگردانی شد.   پاک کردن محتوای ویرایشگر

×   شما مستقیما نمی توانید تصویر خود را قرار دهید. یا آن را اینجا بارگذاری کنید یا از یک URL قرار دهید.

  • کاربران آنلاین در این صفحه   0 کاربر

    • هیچ کاربر عضوی،در حال مشاهده این صفحه نیست.
×
  • اضافه کردن...