شما عضو این انجمن نبوده یا وارد نشده اید. لطفا برای مشاهده کامل انجمن و استفاده از آن وارد شوید یا ثبت نام کنید .

امتیاز موضوع:
  • 99 رأی - میانگین امتیازات: 3.06
  • 1
  • 2
  • 3
  • 4
  • 5

[-]
کلمات کلیدی
آموزش جهت سایت ارتقای امنیت htaccess

آموزش htaccess جهت ارتقای امنیت سایت
#1
کدی برای حفاظت از فایل های php با تغییر پسوند به Asp و Jsp در htaccess

در حالت عادی کاملا واضح هست که اسکریپت یک سایت با php هست یا asp یا js  و مشخص بودن این مورد به هکر کمک میکنه که متد هک رو انتخاب کنه چون هر اسکریپتی متد خاص خودشو داره.

میخوام کدی رو معرفی کنم که پسوند فایل های php رو ظاهر به asp یا js تبدیل میکنه و دیگه تمام فایل های php سایت شما به asp در ظاهر تبدیل میشن و هکر فکر میکنه سایت شما asp هست

البته این روش کاملا فایل های php شما رو حفاظت 100 % نمیکنه و بدین معنی نیست هیچ کسی متوجه این حقه نمیشه اما تا حدود زیادی به امنیت فایل های php و مخفی کردن پسوند اونا کمک میکنه و طبیعتا کار رو برای شناسیی اسکریپت نصب شده مثل جوملا و.. سخت میکنه و در نهایت هکر رو دچار زحمت اضافی میکنه و یک سد براش ایجاد میکنه



برای این کار درhtaccess کد زیر رو وارد کنید:

*محتوای این قسمت تنها برای اعضای انجمن قابل مشاهده می باشد. *

موفق باشین
ثبت دامنه و فروش هاست، سامانه پیامک، طراحی سایت، خدمات شبکه
دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
  | دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.

sms: 10004673  - 500021995
پاسخ
 سپاس شده توسط نگار ، سحر ، soraya ، mesterweb ، nader12 ، نسیم
#2
کد .htaccess غیر فعال کردن TRACE and TRACK
TRACE and TRACK یک روش درخواست هست که باعث میشه اطلاعاتی که از طرف client یا کاربر به ibm http server ارسال میشه ، مجددا به client برگردانده میشه یک مثال ساده

*محتوای این قسمت تنها برای اعضای انجمن قابل مشاهده می باشد. *

خب حالا ربطش چیه؟
برنامه های مخرب (از هر نوعش مثل فیشینگ ،تروجان، کد های مخرب جاوا و...) میتونن باعث بشند که وقتی قابلیت ردیابی(TRACE and TRACK) روی سرور فعال هست با فریب مرورگر و درخواست خودسرانه اطلاعات کاربر مثل یوزنیم و پسورد و هر اطلاعاتی که به سرور آپاچی از طرف کاربر ارسال میشه به شخص ثالت دیگه ای فرستاده بشه و بدین صور اطلاعات مهم و حیاتی کاربر در اختیار دیگران قرار بگیره . این متد در جوملا هم مثل بقیه صدق میکنه و میتونه باعث حملات xss یا Cross-Site Scripting به سایت مورد نظر بشه.

برای غیر فعال کردن سرویس TRACE and TRACK و جلوگیری از حملات xss یا Cross-Site Scripting داخل فایل htaccess کد زیر رو وارد کنید:

*محتوای این قسمت تنها برای اعضای انجمن قابل مشاهده می باشد. *
ثبت دامنه و فروش هاست، سامانه پیامک، طراحی سایت، خدمات شبکه
دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
  | دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.

sms: 10004673  - 500021995
پاسخ
 سپاس شده توسط نگار ، سحر ، soraya ، mesterweb ، nader12 ، نسیم
#3
جلوگیری از حملات sql injection

همونطور که میدونید حملات تزریق کد بعلت نفص امنیتی در پایگاه داده معمولا بوجود میاد که البته دیگه با پیشرف و افزاریش امنیت و اصول طراحی استاندارد سایت دیگه این باگ از بین میره و امکان هم شدن از این طریف نزدیک صفر میشه اما یک کد قرار میدم که با قرار دادنش در htaccess تا حد خیلی زیادی از حملات sql injection در امان خواهید بود و در صورتی که کسی بخواد با این روش شما رو هک کنه با صفحه hack.cfm روبرو میشه

*محتوای این قسمت تنها برای اعضای انجمن قابل مشاهده می باشد. *
ثبت دامنه و فروش هاست، سامانه پیامک، طراحی سایت، خدمات شبکه
دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
  | دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.

sms: 10004673  - 500021995
پاسخ
 سپاس شده توسط نگار ، سحر ، soraya ، mesterweb ، nader12 ، نسیم
#4
یک کد دیگه برای جلوگیری از حملات xss


یک روش محافظت در برابر حملات xss رو گفتم .اینم یک روش دیگه برای محافظت سایت از حملات xss هست.

برای این کار داخل htaccess کد زیر رو وارد کنید:

*محتوای این قسمت تنها برای اعضای انجمن قابل مشاهده می باشد. *
ثبت دامنه و فروش هاست، سامانه پیامک، طراحی سایت، خدمات شبکه
دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
  | دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.

sms: 10004673  - 500021995
پاسخ
 سپاس شده توسط نگار ، سحر ، soraya ، mesterweb ، nader12 ، نسیم
#5
جلوگیری از اجرای فایل و شل در یک پوشه خاص

میدونید که شل گرفتن یکی از متد های پرکاربرد هک هست و یک هکر میتونه با آپلود یک شل به سرور شما و اجرای اون شل به سرورتون نفوذ کنه. با استفاده از این کد و ایجاد فایل htaccess در پوشه مورد نظرتون جلوی اجرای بعضی از پسوند ها رو میگیرید و حتی اگه هکر بتونه آپلودم بکنه!! نتونه اجراش کنه..

کد :

*محتوای این قسمت تنها برای اعضای انجمن قابل مشاهده می باشد. *
یا این کد :

*محتوای این قسمت تنها برای اعضای انجمن قابل مشاهده می باشد. *

نکته:
اگه دقت کتید داخل هر دو کد به سرور میگید جلوی اجرای فایل های: gif , jpg, png, swf, css,js,fla, رو بگیره شما خودتون به دلخواه با تغییر و یا اضافه کردن پسوند مورد نظر مطابق الگو میتونید جلو اجرای اون پسوند رو داخل پوشه مورد نظر بگیرید.
نکته:
شما جلوی اجرای فایل های بالا روی پوشه ای که فایل htaccess رو ایجاد و کد رو قرار دادید رو میگیره .یادتون باشه فقط در پوشه ای که این فایل و کد رو قرار بدین مثلا یک فولدر دارید که اطلاعات حیاتی ساییتون داخلش هست با ایجاد فایل htaccess و قرار دادن این کد جلوی اجرای پسوند های مورد نظرتونو میگیرین.
ثبت دامنه و فروش هاست، سامانه پیامک، طراحی سایت، خدمات شبکه
دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
  | دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.

sms: 10004673  - 500021995
پاسخ
 سپاس شده توسط نگار ، سحر ، soraya ، mesterweb ، nader12 ، نسیم
#6
جلوگیری از لیست شدن محتویات یک پوشه بدون فایل index

در حالت عادی داخل هر پوشه ای یک فایل ایندکس وجود داره که از نمایش محتویات اون پوشه جلوگیری میکنه اما گاهی اوقات بنا به دلایل خاصی ترجیح میدید داخل یک پوشه فایل index.php نباشه ولی از طرفیم بدون این فایل با وارد کردن آدرس پوشه لیست نشون داده میشه که به لحاظ امنیتی خیلی کار درستی نیست .
برای اینکه لیست محتویات یک پوشه بدون حضور فایل index.php نشون داده نشه دو تا راه معمول وجود داره که با قرار دادن هر کدوم از اونا داخل فایل htaccess اون پوشه لیست نمایش داده نمیشه . (اگه کد زیر رو داخل htaccess روت بزارید برای کل پوشه ها اعمال میشه )


کد اول:

*محتوای این قسمت تنها برای اعضای انجمن قابل مشاهده می باشد. *

کد دوم :

*محتوای این قسمت تنها برای اعضای انجمن قابل مشاهده می باشد. *
ثبت دامنه و فروش هاست، سامانه پیامک، طراحی سایت، خدمات شبکه
دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
  | دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.

sms: 10004673  - 500021995
پاسخ
 سپاس شده توسط نگار ، سحر ، soraya ، mesterweb ، nader12 ، نسیم
#7
محافظت از خود فایل htaccess

میدونین که فایل htaccess حاوی تنظیمات حیاتی و اطلاعاتی مثل رمز عبور و... سایت شما باشه پس اگه کسی بتونه بهش دسترسی پیدا کنه دیگه کار سایتتون تمومه.

برای محافظت از خود فایل htaccess و عدم دسترسی توسط دیگران کافیه کد زیر رو داخل این فایل بذارین:

*محتوای این قسمت تنها برای اعضای انجمن قابل مشاهده می باشد. *


ثبت دامنه و فروش هاست، سامانه پیامک، طراحی سایت، خدمات شبکه
دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
  | دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.

sms: 10004673  - 500021995
پاسخ
 سپاس شده توسط نگار ، سحر ، soraya ، mesterweb ، nader12 ، نسیم
#8
جلوگیری از دسترسی به فایل php.ini
همونطور که میدونید و php.cgi php.ini فایل پیکربندی php هستند. php.ini از ساختار کلی فایل های ini در ویندوز تبعیت میکنه و حاوی تنظیمات اساسی اسکریپت php شماست که اگه در دسترس قرار بگیره میتونه امنیت سایت رو به خطر بندازه.

برای جلوگیری از قابل دسترس بودن این فایلها داخل htaccess کد زیر رو وارد کنید:

*محتوای این قسمت تنها برای اعضای انجمن قابل مشاهده می باشد. *
ثبت دامنه و فروش هاست، سامانه پیامک، طراحی سایت، خدمات شبکه
دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.
  | دیدن لینک ها برای شما امکان پذیر نیست. لطفا ثبت نام کنید یا وارد حساب خود شوید تا بتوانید لینک ها را ببینید.

sms: 10004673  - 500021995
پاسخ
 سپاس شده توسط نگار ، سحر ، soraya ، mesterweb ، nader12 ، نسیم
#9
واقعا آموزش کامل و مفیدی بود ممنونم از شما
برای تشکر از دکمه لایک و اعتباردهی استفاده کنین happy
پاسخ
 سپاس شده توسط saberi
#10
مرسی مطالب خوبی بود  سایتتون عاااااالیه
پاسخ
 سپاس شده توسط saberi


موضوع‌های مشابه…
موضوع نویسنده پاسخ بازدید آخرین ارسال
  آموزش دیفیس سرور ها و وب سایت ها با شل گیری saberi 0 4,649 ۹۵/۷/۲۴، ۱۱:۲۱ عصر
آخرین ارسال: saberi

پرش به انجمن:


کاربرانِ درحال بازدید از این موضوع: 3 مهمان