افزایش امنیت وردپرس با تغییر مکان فایل wp-config.php

آیا تا به حال به امنیت سایت وردپرسی خود فکر کرده‌اید؟ یکی از ساده‌ترین و مؤثرترین روش‌ها برای افزایش امنیت وردپرس، تغییر مکان فایل wp-config.php است. این فایل، قلب و مغز سایت شماست و اطلاعات حیاتی مثل دسترسی به پایگاه داده و تنظیمات اصلی وردپرس را ذخیره می‌کند. در این مقاله، به شما آموزش می‌دهیم که چگونه با تغییر مکان فایل  امنیت سایت خود را بالا ببرید و از دسترسی غیرمجاز به اطلاعات حساس جلوگیری کنید.

چرا تغییر مکان  فایل  مهم است؟

تغییر مکان فایل wp-config.php یکی از بهترین روش‌های امنیتی است که به سادگی قابل اجراست. فایل را به صورت پیش‌فرض در ریشه پوشه وردپرس (معمولاً پوشه public_html) قرار دارد و این مکان دسترسی به فایل را برای هکرها آسان می‌کند. با انتقال این فایل به پوشه‌ای سطح بالاتر، می‌توانید دسترسی غیرمجاز به آن را به حداقل برسانید و سایت خود را در برابر حملات بیشتر ایمن کنید.

مراحل تغییر مکان wp-config.php

  1. پشتیبان‌گیری از سایت
    قبل از انجام هر تغییری، توصیه می‌شود که یک نسخه پشتیبان از سایت خود تهیه کنید. این کار در صورت بروز هرگونه مشکل به شما کمک می‌کند تا به آسانی به حالت اولیه برگردید.

  2. انتقال فایل wp-config.php
    برای انتقال فایل ، کافیست آن را از پوشه اصلی وردپرس به یک پوشه سطح بالاتر منتقل کنید. به عنوان مثال، اگر فایل در پوشه public_html قرار دارد، آن را به ریشه سرور منتقل کنید.

  3. به‌روزرسانی مسیر  wp-config در وردپرس
    پس از انتقال فایل، نیاز است که وردپرس را از مکان جدید فایل مطلع کنید. برای این کار، یک فایل wp-config.php جدید در پوشه اصلی وردپرس بسازید و قطعه کد زیر را در آن قرار دهید:

 

<?php
include('/home/username/wp-config.php');
  1. به جای /home/username/wp-config.php مسیر دقیق فایل را وارد کنید.
  2. آزمایش و اطمینان از عملکرد صحیح سایت
    حالا سایت خود را بررسی کنید و اطمینان حاصل کنید که همه چیز به درستی کار می‌کند. اگر مشکلی پیش آمد، مسیر فایل را دوباره بررسی کنید یا به نسخه پشتیبان برگردید.

نکات امنیتی تکمیلی برای محافظت از wp-config.php

  • دسترسی فایل را محدود کنید
    با افزودن کد زیر به فایل .htaccess، دسترسی مستقیم به فایل wp-config.php را محدود کنید:
<Files wp-config.php>
order allow,deny
deny from all
</Files>
  • از افزونه‌های امنیتی استفاده کنید
    افزونه‌های امنیتی مثل Wordfence یا Sucuri می‌توانند به شما در شناسایی و جلوگیری از دسترسی‌های غیرمجاز کمک کنند.
  • تنظیم مجوزهای مناسب
    مطمئن شوید که فایل wp-config.php مجوزهای مناسبی دارد. معمولاً سطح دسترسی 400 یا 440 بهترین گزینه‌ها برای این فایل هستند.

نتیجه‌گیری

تغییر مکان فایل wp-config.php یکی از ساده‌ترین و مؤثرترین روش‌ها برای افزایش امنیت سایت وردپرسی شماست. با انجام این کار و رعایت چند نکته امنیتی دیگر، می‌توانید سایت خود را در برابر حملات احتمالی محافظت کنید و تجربه‌ای امن و آرام برای کاربران خود فراهم کنید.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *