السبت، 21 ديسمبر 2013
9:40 ص

حماية الورد بريس عن طريق ملف .htaccess

تعتبر الورد بريس من اقوى الاسكربتات حماية حتى الان زولكن يوجد ايضا بعض الثغرات مثلا فى قواعد البيانات
ولتجنب هذه الثغرة الامنيه  ضع هذا الكود فى نهاية ملف .htaccess الخاص بموقعك



<IfModule mod_rewrite.cRewriteEngine On
RewriteBase 
RewriteCond %{REQUEST_METHOD} ^(HEAD|TRACE|DELETE|TRACK) [NCRewriteRule ^(.*)$ - [F,LRewriteCond %{QUERY_STRING} \.\.\/ [NC,OR] RewriteCond %{QUERY_STRINGboot\.ini [NC,OR] RewriteCond %{QUERY_STRINGtag\= [NC,OR] RewriteCond %{QUERY_STRINGftp\:  [NC,OR] RewriteCond %{QUERY_STRINGhttp\:  [NC,OR] RewriteCond %{QUERY_STRINGhttps\:  [NC,OR] RewriteCond %{QUERY_STRING} (\<|%3C).*script.*(\>|%3E) [NC,OR] RewriteCond %{QUERY_STRINGmosConfig_[a-zA-Z_]{1,21}(=|%3D) [NC,OR] RewriteCond %{QUERY_STRINGbase64_encode.*\(.*\) [NC,OR] RewriteCond %{QUERY_STRING} ^.*(\[|\]|\(|\)|<|>|ê|"|;|\?|\*|=$).* [NC,OR]
RewriteCond %{QUERY_STRING} ^.*("
|'|<|>|\|{||).* [NC,OR]
RewriteCond %{QUERY_STRING} ^.*(%24&x).* [NC,OR]
RewriteCond %{QUERY_STRING} ^.*(%0|%A|%B|%C|%D|%E|%F|127\.0).* [NC,OR]
RewriteCond %{QUERY_STRING} ^.*(globals|encode|localhost|loopback).* [NC,OR]
RewriteCond %{QUERY_STRING} ^.*(request|select|insert|union|declare).* [NC]
RewriteCond %{HTTP_COOKIE} !^.*wordpress_logged_in_.*$
RewriteRule ^(.*)$ - [F,L]
</IfModule>  



التالي
هذا احدت موضوع.
رسالة أقدم

0 التعليقات :

إرسال تعليق