امنیت وردپرس یکی از مهم‌ترین دغدغه‌های مدیران سایت است. بسیاری از حملات رایج، مستقیماً فایل‌های حساس هسته وردپرس را هدف قرار می‌دهند؛ فایل‌هایی که اصولاً نباید به‌صورت مستقیم از مرورگر قابل اجرا باشند.
در این آموزش، یاد می‌گیریم چگونه با چند خط کد ساده در فایل htaccess دسترسی به فایل‌های include-only وردپرس را به‌طور کامل مسدود کنیم.

با آموزش افزایش امنیت محتوای فولدر wp-includes با شما هستیم در حالت کلی htaccess. برای ایجاد تنظیمات و پیکربندی در یک وب سایت مورد استفاده قرار میگیرد شما توسط اچ تی اکسس میتوانید حتی باعث افزایش امنیت وب سایت خود شوید ، پوشه wp-includes از جمله پوشه های مهم برای پردازش وردپرستان میباشد که که حافظت از این پوشه در هاست تان از نکات ضروری است .

 

فایل‌های Include-Only در وردپرس چیست؟

فایل‌های include-only فایل‌هایی هستند که فقط باید توسط خود وردپرس فراخوانی شوند، نه اینکه مستقیماً از طریق URL اجرا شوند.

دسترسی مستقیم به این مسیرها می‌تواند باعث: اجرای کدهای ناخواسته ، افشای اطلاعات حساس ، حملات Remote File Inclusion ، افزایش ریسک ، هک سایت شود.

 

افزایش امنیت پوشه wp-includes

وارد هاست خود شوید به مسیر public-html < file manager بروید و فایل htaccess را توسط ویرایشگر هاست باز کرده و کد زیر را به ان اضافه کنید

# Block the include-only files.
RewriteEngine On
RewriteBase /
RewriteRule ^wp-admin/includes/ - [F,L]
RewriteRule !^wp-includes/ - [S=۳]
RewriteRule ^wp-includes/[^/]+.php$ - [F,L]
RewriteRule ^wp-includes/js/tinymce/langs/.+.php - [F,L]
RewriteRule ^wp-includes/theme-compat/ - [F,L]

 

مزایای استفاده از این کد امنیتی

✅ افزایش امنیت هسته وردپرس
✅ جلوگیری از حملات مستقیم به فایل‌های حساس
✅ کاهش ریسک اجرای کد مخرب
✅ بدون نیاز به افزونه
✅ سازگار با اغلب هاست‌ها

🔹 اگر می‌خوای دسترسی سریع‌تری به بخش‌های مهم سایت داشته باشی، آموزش افزودن لینک سفارشی به نوار ادمین وردپرس بهت کمک می‌کنه با چند خط کد ساده، نوار مدیریت رو کاملاً شخصی‌سازی کنی و سرعت کار با پیشخوان رو افزایش بدی.

 

مسدودسازی فایل‌های include-only یکی از هوشمندانه‌ترین روش‌ها برای افزایش امنیت وردپرس بدون استفاده از افزونه‌های سنگین است. با اجرای این کد ساده در htaccess یک لایه امنیتی قدرتمند به سایت خود اضافه می‌کنید و احتمال نفوذ را به حداقل می‌رسانید.

اگر به مباحث امنیت وردپرس علاقه‌مند هستید، پیشنهاد می‌کنیم سایر آموزش‌های امنیتی سایت rolfa.ir را نیز مطالعه کنید 🚀

 

🔹 اگر به‌دنبال بالا بردن امنیت سایت هستید، محدود کردن اجرای PHP در پوشه‌های مهم وردپرس یکی از مؤثرترین روش‌هایی است که با بستن مسیرهای حساس، جلوی اجرای کدهای مخرب و بسیاری از حملات رایج را می‌گیرد.

🔹 در کنار اقدامات فنی، استفاده از افزونه Two Factor Authentication به‌عنوان سلاح مخفی امنیت وردپرس شما یک لایه حفاظتی قدرتمند به صفحه ورود اضافه می‌کند و حتی در صورت افشای رمز عبور، مانع دسترسی غیرمجاز می‌شود.

 

خب کار تمام است با مطالعه این آموزش وردپرس و اضافه کردن این کد سبب شده تا خطر احتمالی سوء استفاده از بخش  wp-includes را کاملا به صفر برسانید و سبب افزایش امنیت وردپرستان شوید و موفق و پیروز باشید