مرکز آموزش تهران هاست

حرفه ای تر شوید

گاهی اوقات بدون اینکه صاحب امتیاز سایت اطلاع داشته باشید سایت آن ایمیل های زیادی ارسال می کند که نتیجه آن اسپم شدن آدرس سایت ، آی پی سرور ، دریافت اخطار abuse ، مسدود شدن سایت و … می شود. اگر این مشکل نیز برای شما ایجاد شده است برای جلوگیری از ارسال ایمیل های ناخواسته با مطالعه این مطلب سعی کنید هرچه سریعتر این مشکل را رفع کنید.

جلوگیری از ارسال ایمیل های ناخواسته

روبات اسپمر

در صورتی که سایت شما هک شده است لازم است موارد زیر را بررسی کنید.

12 اقدام لازم بعد از هک شدن سایت

12 اقدام لازم بعد از هک شدن سایت

قبلا در مورد امنیت سیستم های مدیریت محتوا مطالبی در همین سایت ارسال کرده بودیم ، در این مطلب سعی کردیم چند روش کلی برای تمام سیستم های مدیریت محتوا و یا سایت های استاتیک معرفی کنیم که با انجام این کار ها امنیت سایت شما بهتر می شود.

امنیت سایت

قبل از قرار دادن دستورات باید بدانید فایل htaccess چیست و چه کارهایی انجام می دهد برای آموزش درباره htaccess میتوانید از لینک زیر استفاده نمایید

htaccessچیست

معرفی چند دستور htaccess

در صورتی که می خواهید امنیت سایت شما بیشتر شود با قرار دادن یک فایل اچ تی اکسس در فولدر خاصی میتوانید دسترسی را در فولدر مورد نظر قطع کنید برخی از این دستورها در زیر آمده

معرفی چند دستور htaccess

تغییر نام فایل htaccess :

با استفاده از کد زیر می توانید نام فایل را تغییر دهید 

 

AccessFileName htacc.ess
—————————————————

تغییر نام و پسوند فایل index : شما با قرار دادن و تغییر نام فایل خود می توانید نام و پسوند فایل ایندکس را با استفاده از Htaccess تغییر دهید index.htm , index.php , index.html , index.asp

DirectoryIndex test.html
تغییر پیدا می کند test.html  با قراردادن کد بالا فایل ایندکس شما به
—————————————————
: www باز شدن سایت با
 
را به صورت خودکار به مرورگر اضافه میکند   wwwباز کنید کد زیر  wwwبا قراردادن کد زیر میتوانید سایت خود را بدون وارد کردن
RewriteEngine on RewriteCond %{HTTP_HOST} !^www\.site\.com [NC] RewriteRule ^(.*)$ http://www.site.com/$1 [R=301,L]

نام دامنه خود را وارد کنیدsiteبجای کلمه

—————————————————

 

جلوگیری از سرقت پهنای باند و فایلها و عکسها
با قراردادن کد زیر دیگران قادر به قرار دادن مطلب شما در سایت خود نمی شوند و می توانید دسترسی فایلها و عکسها رامحدود کنید

RewriteEngine On RewriteBase / RewriteCond %{HTTP_REFERER} !^$ RewriteCond %{HTTP_REFERER}!^http://(www\.)site.com/.*$ [NC]

RewriteRule \.(gif|jpg|swf|flv|png)$ /feed/ [R=302,L]

نام دامنه خود را قرار دهید site قرار دهید و بجای  …mpg,rar,zipبجای فرمت های قرار داده شده می توانید فرمتهای دیگری مانند

—————————————————

:http به  https (SSL)ریدایرکت کردن

در سایت خود استفاده می کنید و می خواهید تمام آدرسهای شما امن شود از کد زیر استفاده کنید sslدر صورتی که از گواهی

RewriteCond %{HTTPS} !=on
RewriteRule ^.*$ https://%{SERVER_NAME}%{REQUEST_URI} [R,L]

:با استفاده از پورت سرور
RewriteCond %{SERVER_PORT} !^443$ RewriteRule ^.*$ https://%{SERVER_NAME}%{REQUEST_URI} [R,L]

—————————————————

  :مسدود کردن آی پی

برای مسدود کردن یک یا چند آی پی خاص از کد زیر استفاده کنید و بجای آی پی های قرار داده شده آی پی هایی که می خواهید دسترسی به سایت شما نداشته باشند را را وارد کنید

order allow,deny
deny from 192.168.222.6
deny from 224.8.110.12
deny from 172.16.6.90
allow from all

برای مسدود کردن رنج آی پی از دستور زیر استفاده کنید

order allow,deny
deny from 192.168.
deny from 10.0.0.
allow from all

—————————————————

:ساختن پیغام های برای خطاهای سفارشی

پیغام مناسب با خطا را وارد کنید errorبا دستور زیر می توانید با ایجاد فایل خطا ها در پوشه با نام

ErrorDocument 401 /error/401.php
ErrorDocument 403 /error/403.php
ErrorDocument 404 /error/404.php
ErrorDocument 500 /error/500.php

:چند خطای اپاچی برای نمونه
خطای 401: دسترسی به آدرس وارد شده غیر مجاز است
خطای 403: دسترسی به این آدرس ممنوع می باشد
خطای 404: آدرس مورد نظر یافت نشد
خطای 500: خطای داخلی سرور بوجود آمده است

—————————————————

قرار دادن رمز برای فایل ها
:نکات
باید اسم سایت خودتون رو بنویسید site در تمامی کد های بالا به جای
دقت کنید دستورات در فایل اچ تی اکسس به حروف بزرگ و کوچک حساسند

آموزش نصب قالب در نیوک برای نصب قالب ابتدا قالب مورد نظر خود را به صورت فایل فشرده زیپ در آورید و یا می توانید از لینک زیر قالبهای فارسی نیوک را دانلود کنید.

قالب های نیوک

اگر پسورد ادمین پی اچ پی نیوک خود را فراموش کرده اید و یا قصد تغییر آن را دارید با سپری کردن مراحل زیر پسوورد خود را به راحتی تغییر دهید 1- ابتدا وارد پنل مدیریت هاست خود شوید 2-مانند تصویر زیر وارد بخش php my admin شوید

آموزش تغییر رمز ادمین نیوک

برای نصب پی اچ پی نیوک ابتدا فایل آن را از سایت phpnuke.ir دانلود کرده و سپس به سی پنل خود وارد کنید.

مانند تصویر زیر روی گزینه file manager کلیک کنید.
نصب پی اچ پی نیوک

کانال تلگرام تهران هاست