غیرفعال کردن مرور دایرکتوری در وردپرس

ما در این بخش از آموزش های شرکت مهرسانا قصد داریم به آموزش غیرفعال کردن مرور دایرکتوری در وردپرس بپردازیم.

 

غیرفعال کردن مرور دایرکتوری در وردپرس

غیرفعال کردن مرور دایرکتوری در وردپرس

 

بطور پیشفرض وقتی وب سرور فایل ایندکس (مثل index.html) را پیدا نمی کند, بصورت خودکار صفحه ی ایندکسی که حاوی محتوای دایرکتوریست را نشان می دهد.

این مورد باعث آسیب پذیر شدن وب سایت شما در برابر حملات هک از طریق آشکار کردن اطلاعات مهمی که موجب آسیب پذیری در یک افزونه ی وردپرس, قالب یا بطور کلی سرور می شود.

مرور دایرکتوری (directory browsing) توسط هکرها برای پیدا کردن هرگونه فایل با آسیب پذیری های شناخته شده استفاده می شود.

هکر ها با سوء استفاده از این فایل ها دسترسی کسب می کنند.

مرور دایرکتوری همچنین می تواند توسط افراد برای:

  • مشاهده فایل ها
  • کپی کردن عکس
  • پیدا کردن ساختار دایرکتوری و سایر اطلاعات

استفاده شود.

به همین دلیل توصیه می شود ایندکس و مرور دایرکتوری خود را غیرفعال کنید.

برای اینکار کافیست یک خط کد را در فایل htaccess. سایت وردپرس که در روت دایرکتوری وب سایت قرار دارد, اضافه نمایید.

برای ویرایش فایل htaccess. لازم است با استفاده از یک کلاینت FTP به وب سایت خود متصل شوید.

پس از اتصال باید فایل htaccess. را در روت دایرکتوری سایتتان بیابید.

Htaccess یک فایل مخفی است.

اگر نتوانستید آن را بر روی سرورتان بیابید, باید مطمئن شوید که کلاینت FTP را برای نمایش فایل های مخفی فعال کرده باشید.

می توانید فایل htaccess. را بر روی دسکتاپ دانلود کرده و با استفاده از یک ویرایشگر متنی مانند Notepad آن را ویرایش نمایید.

اکنون در انتهای کد وردپرس تولید شده در فایل htaccess. کد زیر را اضافه کنید:

سپس فایل htaccess. را ذخیره نموده و با استفاده از کلاینت FTP آنرا مجددا بر روی سرور خود آپلود کنید.

اکنون مرور دایرکتوری بر وب سایت وردپرس شما غیرفعال شده است.

اگر کسانی که بخواهند موقعیت ایندکسی را در وب سایتتان پیدا کنند به صفحه ی خطای 404 وردپرس فرستاده می شوند.

 

 

نویسنده مطلب : زهرا حیدری – کارشناس فناوری اطلاعات | شرکت مهرسانا | طراحی سایت در کرج

درباره زهرا حیدری

کارشناس فناوری اطلاعات | علاقمند به طراحی وب سایت

ارسال دیدگاه

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *