افزایش امنیت محتوای فولدر wp-includes
امنیت وردپرس یکی از مهمترین دغدغههای مدیران سایت است. بسیاری از حملات رایج، مستقیماً فایلهای حساس هسته وردپرس را هدف قرار میدهند؛ فایلهایی که اصولاً نباید بهصورت مستقیم از مرورگر قابل اجرا باشند.
در این آموزش، یاد میگیریم چگونه با چند خط کد ساده در فایل htaccess دسترسی به فایلهای include-only وردپرس را بهطور کامل مسدود کنیم.
با آموزش افزایش امنیت محتوای فولدر wp-includes با شما هستیم در حالت کلی htaccess. برای ایجاد تنظیمات و پیکربندی در یک وب سایت مورد استفاده قرار میگیرد شما توسط اچ تی اکسس میتوانید حتی باعث افزایش امنیت وب سایت خود شوید ، پوشه wp-includes از جمله پوشه های مهم برای پردازش وردپرستان میباشد که که حافظت از این پوشه در هاست تان از نکات ضروری است .
فایلهای Include-Only در وردپرس چیست؟
فایلهای include-only فایلهایی هستند که فقط باید توسط خود وردپرس فراخوانی شوند، نه اینکه مستقیماً از طریق URL اجرا شوند.
دسترسی مستقیم به این مسیرها میتواند باعث: اجرای کدهای ناخواسته ، افشای اطلاعات حساس ، حملات Remote File Inclusion ، افزایش ریسک ، هک سایت شود.
افزایش امنیت پوشه wp-includes
وارد هاست خود شوید به مسیر public-html < file manager بروید و فایل htaccess را توسط ویرایشگر هاست باز کرده و کد زیر را به ان اضافه کنید
# Block the include-only files. RewriteEngine On RewriteBase / RewriteRule ^wp-admin/includes/ - [F,L] RewriteRule !^wp-includes/ - [S=۳] RewriteRule ^wp-includes/[^/]+.php$ - [F,L] RewriteRule ^wp-includes/js/tinymce/langs/.+.php - [F,L] RewriteRule ^wp-includes/theme-compat/ - [F,L]
مزایای استفاده از این کد امنیتی
✅ افزایش امنیت هسته وردپرس
✅ جلوگیری از حملات مستقیم به فایلهای حساس
✅ کاهش ریسک اجرای کد مخرب
✅ بدون نیاز به افزونه
✅ سازگار با اغلب هاستها
🔹 اگر میخوای دسترسی سریعتری به بخشهای مهم سایت داشته باشی، آموزش افزودن لینک سفارشی به نوار ادمین وردپرس بهت کمک میکنه با چند خط کد ساده، نوار مدیریت رو کاملاً شخصیسازی کنی و سرعت کار با پیشخوان رو افزایش بدی.
مسدودسازی فایلهای include-only یکی از هوشمندانهترین روشها برای افزایش امنیت وردپرس بدون استفاده از افزونههای سنگین است. با اجرای این کد ساده در htaccess یک لایه امنیتی قدرتمند به سایت خود اضافه میکنید و احتمال نفوذ را به حداقل میرسانید.
اگر به مباحث امنیت وردپرس علاقهمند هستید، پیشنهاد میکنیم سایر آموزشهای امنیتی سایت rolfa.ir را نیز مطالعه کنید 🚀
🔹 اگر بهدنبال بالا بردن امنیت سایت هستید، محدود کردن اجرای PHP در پوشههای مهم وردپرس یکی از مؤثرترین روشهایی است که با بستن مسیرهای حساس، جلوی اجرای کدهای مخرب و بسیاری از حملات رایج را میگیرد.
🔹 در کنار اقدامات فنی، استفاده از افزونه Two Factor Authentication بهعنوان سلاح مخفی امنیت وردپرس شما یک لایه حفاظتی قدرتمند به صفحه ورود اضافه میکند و حتی در صورت افشای رمز عبور، مانع دسترسی غیرمجاز میشود.
خب کار تمام است با مطالعه این آموزش وردپرس و اضافه کردن این کد سبب شده تا خطر احتمالی سوء استفاده از بخش wp-includes را کاملا به صفر برسانید و سبب افزایش امنیت وردپرستان شوید و موفق و پیروز باشید





