Foruma hoş geldin 👋, Ziyaretçi

Merhaba Değerli Ziyaretçimiz, ForumaGel ailesi seni bekliyor! 🌟 Aramıza katılarak güçlü ve samimi topluluğumuzun bir parçası olabilirsin. Burada her üye değerli, her katkı kıymetli. Şimdi üye ol, bizimle birlikte gelişmenin ve keyifli sohbetlerin tadını çıkar! Sevgi ve Saygılarla, ForumaGel Yönetimi ❤️

SignUp Now!
  • Merhaba Değerli Ziyaretçimiz, ForumaGel ailesi seni bekliyor! 🌟 Aramıza katılarak güçlü ve samimi topluluğumuzun bir parçası olabilirsin. Burada her üye değerli, her katkı kıymetli. Şimdi üye ol, bizimle birlikte gelişmenin ve keyifli sohbetlerin tadını çıkar! Sevgi ve Saygılarla, ForumaGel Yönetimi ❤️

Son mesajlar

Yan Yana Banner

cPanel'de.htaccess İçin Dahili Koruma Nasıl Kurulur? (1 Görüntüleyici)

ValarieLan

Resim Yükle
0
Rank
Katılım
28 Eyl 2021
Mesajlar
63
cPanel'de.htaccess İçin Dahili Koruma Nasıl Kurulur?

Bu kısım yalnızca gerekli tüm ayarları ve kuralları manuel olarak ayarlamak istediğiniz durumlar için geçerlidir. Tüm bu ayarlar, güvenli eklentiler (özellikle BulletProof Security) ile otomatik olarak kurulabilir. Önce güvenli eklentileri kullanmanızı ve yalnızca gerekli kontrolü sağlayamazlarsa manuel yapılandırma gerçekleştirmenizi öneririz. .htaccess dosyasında manuel olarak belirli değişiklikler yapmanız gerekiyorsa, lütfen aşağıda verilen kılavuzu kullanın:

Ziyaretçiler için gizlenmiş link, görmek için kayıt olun. Giriş yap veya üye ol.
(köprü metni erişimi), Apache çalıştıran web sunucularına özel dizin düzeyinde yapılandırma dosyasının varsayılan adıdır.

Bu, yönlendirmelerle uğraşırken en sık değiştirilen ve aynı zamanda yürütülebilir hale getirmek için dosya türlerini değiştirmek için sıklıkla kullanılan bir dosyadır. Aynı zamanda ortamınızı sertleştirmek için kullanacağınızdır.

Korumak için birkaç basit kural uygulayın - düşük izinler belirleyin ve erişimi reddedin.
Düşük İzinleri Uygula

İzinler için temel kılavuz basittir: sayı ne kadar düşükse erişim o kadar zorlaşır. İyi bir kural, performansın veya işlevselliğin etkilenmediği durumlarda sayıyı mümkün olduğunca düşük tutmaktır. Çoğu kullanıcı için bunu 640 olarak ayarlamak, ihtiyacınız olan erişim düzeyini sağlayacaktır.

.HTACCESS Yönergeleri Ekle

Burada dikkat edilmesi gereken nokta, bunun yalnızca saldırı harici ise işe yaramasıdır. Bu, sizi dahili saldırılara karşı korumaz (örneğin, bir cPanel hesabının tamamı saldırıya uğradıysa)
Bu, kullanabileceğiniz .htaccess yönergesidir:

#PROTECT HTACCESS
<
Ziyaretçiler için gizlenmiş link, görmek için kayıt olun. Giriş yap veya üye ol.
.htaccess>
Sipariş İzin Ver, Reddet
Tüm
</Files><files .htaccess="">
</files> öğesinden Reddet


Not: Bu, dosyayı yalnızca harici erişimden korur.

  • Dizin taramayı devre dışı bırak
Ziyaretçilerinizin tüm dizininizde gezinmesine izin vermek istemiyorsanız, .htaccess dosyanızdaki 2 satırlık parçayı WordPress blogunuzun kök dizinine eklemeniz yeterlidir:

# dizin taramayı devre dışı bırak
Seçenekler Tüm - Dizinler

  • wp-config dosya koruması
Wp-config.php, blogunuzun tüm hassas verilerini ve yapılandırmasını içerdiğinden önemlidir ve bu nedenle .htaccess aracılığıyla kilitlenmesi gerekir. Aşağıdaki kodu kök dizindeki .htaccess dosyasına ekleyin:

<files wp-config.php=""># koruma wpconfig.php
<files wp-config.php>
sipariş izin ver, tümden
reddet
</files>
</files>


Kod, herkesin wp-config.php dosyasına erişimini engeller.

  • wp-içerik dizinine erişim
Wp içeriği, WordPress kurulumunuz için tüm içeriği içerir. Bu çok önemli bir klasördür ve güvenliği sağlanmalıdır. Kullanıcılar yalnızca resimler (jpg, gif, png), Javascript, css ve XML gibi belirli dosya türlerini görüntüleyebilmeli ve bunlara erişebilmelidir.

Aşağıdaki kodu wp-content klasöründeki .htaccess dosyasına yerleştirin (kök değil):

Sipariş reddet, izin ver
Tüm
<Files'tan Reddet ~ “.(xml|css|jpeg|png|gif|js)$”>
Tüm
</Files>' tan izin ver

  • wp-admin dosyaları
Wp-admin'e yalnızca siz ve (varsa) diğer blog yazarlarınız tarafından erişilmelidir. .htaccess'i erişimi kısıtlamak ve bu dizine yalnızca belirli IP adreslerine izin vermek için kullanabilirsiniz.
Statik bir IP adresiniz varsa ve her zaman bilgisayarınızdan blog yazıyorsanız, bu sizin için iyi bir seçenek olabilir. Ancak, birden çok kullanıcılı bir blog çalıştırıyorsanız, bunu devre dışı bırakabilir veya bir dizi IP'den erişime izin verebilirsiniz.
Aşağıdaki kodu kopyalayıp wp-admin klasöründeki (kök klasör değil) .htaccess içine yapıştırın:

# Wp yönetici erişimi reddetmek
, izin inkar amacıyla
IP xx.xx.xx.xx # dan izin Bu statik olan


Yukarıdaki kod, tarayıcının bu dizinlerdeki statik IP adresiniz olması gereken “xx.xx.xx.xx” dışında herhangi bir dosyaya erişmesini engelleyecektir.

  • Komut dosyası eklemeyi engelle
WordPress blogunuzu komut dosyası eklemeden ve _REQUEST ve/veya GLOBALS üzerinde istenmeyen değişikliklerden korumak için, aşağıdaki kodu kopyalayıp kökteki .htaccess'inize yapıştırın:

# sql enjeksiyonundan koruma

Seçenekler +FollowSymLinks
RewriteEngine On
RewriteCond %{QUERY_STRING} (\<|%3C).*script.*(\>|%3E) [NC,OR]
RewriteCond %{QUERY_STRING} GLOBAL(=|\[ |\%[0-9A-Z]{0,2}) [VEYA]
RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2})
RewriteRule ^(. *)$ index.php [F,L]
 

Şu an konuyu görüntüleyenler

Geri
Üst