یکی از پوشه هایی که توسط هکر ها برای آپلود فایل های مخرب مورد استفاده قرار میگیرد پوشه هایی است که در آنها فایل توسط سیستم مدیریت محتوا مانند جوملا،ورودپرس یا دروپال و … ایجاد میشود.
به عنوان مثال پوشه هایی که در آنها عکس یا فایل های کش هست از جمله این پوشه ها محسوب میشود.
با استفاده از قرار دادن کدهای زیر در فایل htaccess. شما از اجرای برنامه php جلوگیری میکنید .
1 2 3 4 5 6 7 8 9 10 11 12 13 14 |
<Files .htaccess> order allow,deny deny from all </Files> php_flag engine off Options -ExecCGI <FilesMatch "\.(php|pl|sh|cgi)$"> <Limit GET PUT POST> order deny,allow deny from all </Limit> </FilesMatch> |
یا کد زیر
1 2 3 4 5 6 7 8 9 10 11 |
# stop scripts from running from the folder IndexIgnore * Options All -Indexes # Secure directory by disabling script execution AddHandler cgi-script .php .php2 .php3 .php4 .php5 .php6 .php7 .php8 .pl .py .jsp .asp .htm .html .shtml .sh .cgi Options -ExecCGI # Don't show this file, that would be bad as well! <Files .htaccess> order allow,deny deny from all </Files> |
به راحتی فایل htaccess. را در این پوشه ها ایجاد و یکی از کدهای بالا را در آن قرار دهید.با این روش شما در مقابل اجری فایل های اجرایی در این پوشه ها محافظت خواهید شد.
هاست ایران یکی از شرکتهای پیشرو در ارائه خدمات میزبانی،هاست و دامنه در ایران میباشد.
سرویسهای ثبت دامنه،هاست ویندوز، هاست لینوکس از جمله سرویسهایی است که در این مجموعه ارائه میگردد.