محافظت از فایل wp-config وردپرس
کمتر کسی است که با فایل wp-config وردپرس آشنایی نداشته باشد چرا که تمام کاربران برای نصب هسته وردپرس نیاز به ویرایش این فایل که در ریشه پرونده های وردپرس قرار گرفته است دارند .
فایل wp-config وردپرس مهم ترین فایلی است که در سیستم مدیریت محتوای وردپرس از آن باید محافظت کرد چرا که این فایل امنیتی وردپرس شامل نام پایگاه داده ، نام کاربری پایگاه داده و رمز پایگاه داده ای است که شما برای نصب و راه اندازی وردپرس خود این اطلاعات را در این فایل وارد کرده اید .
فایل پیکربندی وردپرس بصورت پیش فرض در دسترس دیگران است بصورتی که وقتی آدرس این فایل را همانند آدرس :
http: //yoursite.ir/wp-config.php |
در مرورگر وارد کنیم ، برگه بدون بروز خطایی به نمایش در می آید ، شما یک برگه ی سفید را مشاهده میکنید که به نظر بی خطر می آید و نمی تواند برای شما دردسر ساز باشد اما تنها کافیست برای چندین دقیقه سرور به اشتراک گذاشته شما از طریقی هک شود ، هک شدن سرور میتواند یک احتمال باشد اما برای محافظت هرچه بیشتر از این فایل حساس وردپرس در این نوشته از ماندگار وب با آموزشی همراه خواهید بود که به سادگی میتوانید از این فایل محافظت و امنیت سایت وردپرسی خود را بالا ببرید .
برای بالا بردن سطح امنیت فایل wp-config وردپرس دو راه ساده وجود دارد که در هر دو روش شما نیاز به دسترسی کامل به سطح سرور و غیرفعال کردن تمامی افزونه های ذخیره سازی و کش دارید .
روش اول : انتقال فایل wp-config وردپرس به ریشه دایرکتوری سرور :
این روش ساده ترین روش است که شما باید فایل wp-config را از محلی که وردپرس را در آن نصب کرده اید به ریشه ی دایرکتوری سرور همانند تصویر زیر منتقل کنید .
روش دوم : بالا بردن امنیت فایل wp-config در htaccess :
این روش کمی دشوارتر از روش قبل برای کابران مبتدی است چرا که شما باید بدانید کد مربوطه را در کدام قسمت از این فایل قرار دهید که در صورت جاگذاری اشتباه کد ممکن است سایت شما از دسترس خارج شود ، برای این روش نیز تنها کافیست کد زیر را در فایل اچ تی اکسز (htaccess) ریشه ی سرور خود قرار دهید :
<files wp-config.php>
order allow,deny
deny from all
</files>
زمانی که تغییرات لازم را برای بالابردن سطح امنیت فایل پیکربندی وردپرس انجام دادید میتوانید برای تست مجدد آدرس این فایل را در مرورگر خود اجرا کنید که شما به جای یک برگه ی سفید تنها با خطای دسترسی مواجه خواهید شد .