ابتدا باید درک کنید که منظور از قرار دادن رمز عبور بر روی مسیرهای مدیریتی سایت چیست و چه کاربردی دارد. تصور کنید که شما یک سایت را برای خودتان راهاندازی کردهاید و این سایت دارای یک بخش مدیریتی نیز هست. هنگامی که آدرس خاصی را در انتهای نشانی سایت تایپ میکنید، میتوانید صفحه ورود به بخش مدیریتی سایت خود را مشاهده کنید. سپس، نام کاربری و رمز عبور ورود به مدیریت را وارد میکنید و به بخش مدیریتی سایت خود وارد میشوید. حال تصور کنید که فرد دیگری به جای شما، آدرس ورود به بخش مدیریتی سایت جوملایی یا وردپرسی شما را در مرورگر خود تایپ کند. وقتی صفحه ورود به بخش مدیریتی سایت شما را میبیند، گرچه نام کاربری و رمز عبور شما را ندارد، ممکن است آنقدر نام کاربری و رمز عبور را امتحان کند تا در نهایت، به شانس، یکی از آنها درست باشد و وارد بخش مدیریتی سایت شما شود. آیا تاکنون به این فکر کردهاید که اگر چنین اتفاقی رخ دهد و فردی بتواند به بخش مدیریتی سایت شما وارد شود، چه اتفاقاتی ممکن است رخ دهد؟
امکان حفاظت از مسیر های مدیریتی سایت توسط سی پنل
اما راه حل چیه ؟ یه ویژگی خیلی خوبی داخل هاست سی پنل وجود داره به نام Directory Privacy که بهش password protect هم میگن و توسط این ابزار میشه بر روی مسیر های مختلف سایت، مثل مسیر ورود به مدیریت سایت که خیلی مهمه نام کاربری و رمز عبور قرار داد، بعد از اون دیگه وقتی یکی آدرس ورود به مدیریت سایت ما رو داخل مرورگرش وارد میکنه، اول یه صفحه براش باز میشه که باید نام کاربری و رمز عبور ورود به اون مسیر از سایت رو وارد کنه که تازه بعدش بتونه صفحه ورود به مدیریت سایت رو مشاهده کنه، فعال کردن و استفاده از این ویژگی میتونه امنیت سایت ما رو به طور محسوسی افزایش بده، تا دیگه هکر ها نتونن نام کاربری و رمز عبور های مختلف جهت ورود به سایت ما تست کنن.
نحوه قراردادن نام کاربری و رمز عبور بر روی پوشه ها، دایرکتوری ها و مسیر ها در سی پنل
ما تو این آموزش تصمیم داریم به شما بگیم که چطوری میتونین از این ویژگی داخل هاست سی پنل برای ایجاد محافظ بر روی مسیر های مدیریتی سایتتون استفاده کنید و بعد از اون تصمیم داریم برای تمرین، یه بار نام کاربری و رمز عبور برای ورود به صفحه مدیریت سایت وردپرسیمون ایجاد کنیم، و بعدشم میخوایم یه نام کاربری و رمز عبور دیگه بر روی صفحه مدیریت سایت جوملاییمون قرار بدیم تا شما با کاربرد این قابلیت امنیتی cpanel به خوبی آشنا بشین. برای رمزگذاری روی فولدر ها و دایرکتوری های سایتتون، در ابتدا توسط آموزش نحوه ورود به سی پنل وارد هاست سی پنل سایتتون بشین، سپس از قسمت files بر روی file manager کلیک کنید تا وارد اینجا بشین، خیلی خب اینجایی که الان واردش شدین محل قرار گیری فایل ها و دایرکتوری های اساسی و ساختاری هاست شماست، شما نباید به هیچ عنوان بر روی این مسیر ها و دایرکتوری ها رمزعبور قرار بدین، چون اینجوری کل سایت شما از کار میوفته، کاری که شما باید انجام بدین اینه که در ابتدا از این قسمت بر روی گزینه public_html دوبار کلیک کنید تا وارد اینجا بشین،
اینجا محل قرار گیری فایل ها و فولدر های اصلی سایت شماست.
نحوه قراردادن رمز عبور بر روی صفحه مدیریت وردپرس در سی پنل
در اینجا فایلها و پوشههای وبسایت وردپرسی ما قرار دارند. هدف این است که بر روی مسیر مدیریت وردپرس سایتمان نام کاربری و رمز عبور قرار دهیم. با توجه به اینکه آدرس دامنه سایت ما example.ir است، ابتدا این آدرس را در مرورگر وارد میکنیم و Enter را میزنیم تا سایتمان را مشاهده کنیم. از آنجایی که وبسایت ما وردپرسی است، برای ورود به بخش مدیریتی، در انتهای آدرس سایت یک اسلش قرار میدهیم و “wp-admin” را تایپ میکنیم و Enter را میزنیم. همانطور که مشاهده میکنید، اگر در این مرحله اطلاعات ورود به بخش مدیریتی سایتمان را در فیلدهای نام کاربری و رمز عبور قرار دهیم و روی دکمه ورود کلیک کنیم، به راحتی وارد بخش مدیریتی سایتمان خواهیم شد.
اکنون ما میخواهیم کاری انجام دهیم تا دیگر کسی نتواند به راحتی صفحه ورود به بخش مدیریتی وردپرس ما را مشاهده کند و قادر به وارد کردن نام کاربری و رمز عبور و دسترسی به بخش مدیریتی سایت ما باشد. برای انجام این کار، دوباره به File Manager در سیپنل باز میگردیم، یعنی همان جایی که فایلهای سایت وردپرس ما قرار دارند. با توجه به اینکه برای ورود به بخش مدیریتی وردپرس سایتمان، ابتدا باید آدرس دامنه سایتمان را وارد کنیم و سپس “wp-admin” را قرار دهیم، پس در اینجا نیز باید دقیقاً پوشه یا دایرکتوری “wp-admin” را پیدا کنیم و بر روی آن نام کاربری و رمز عبور قرار دهیم. همانطور که مشاهده میکنید، این پوشه در اینجا قرار دارد. برای رمزگذاری روی این پوشه، ابتدا یک بار روی آن کلیک میکنیم تا انتخاب شود، سپس روی آن کلیک راست میکنیم و گزینه “Password Protect” را انتخاب میکنیم.
تا وارد صفحه Directory Privacy بشیم، خیلی خب الان داخل مراحل اصلی انجام کار هستیم و همونطوری که میبنین در مقابل قسمت Set permissions for آدرس اون مسیری از سایت که تصمیم داریم روش رمزعبور قرار بدیم نوشته شده. یه قسمت مهم اینجا وجود داره که نوشته شده Password protect this directory و کنارش یه تیک بار هم داره، این گزینه به این معنیه که دیگه از این به بعد توسط رمزعبور از این مسیر محافظت کن و ما باید حتما اون رو مطابق تصویر تیک دار کنیم. در قسمت بعدی نوشته شده Enter a name for the protected directory که تو اینجا باید نام فولدری که تصمیم داریم روش رمز بزاریم رو وارد کنیم، پس ما هم داخل اینجا مینویسیم wp-admin و بعدش باید بر روی دکمه save کلیک کنیم. تا تغییرات ذخیره بشن و پیغام success رو مشاهده کنیم، حالا از این قسمت باید بر روی دکمه go back کلیک کنیم تا به محل تنظیمات اصلی قراردادن رمزعبور روی دایرکتوری ها برگردونده بشیم.
تا اینجای کار ما برای فولدر مورد نظرمون محافظ ایجاد کردیم، ولی هنوز نام کاربری و رمز عبوری برای دسترسی به این مسیر از سایت ایجاد نکردیم، برای انجام این کار داخل صفحه Directory Privacy یه مقداری اسکرول رو به پایین میکشیم تا به قسمت Create User برسیم، حالا تو اینجا ما باید یه user یا کاربر ایجا کنیم تا این کاربر در آینده بتونه با وارد کردن نام کاربری و رمز عبور صفحه ورود به مدیریت وردپرس رو ببینه، تو قسمت username ما باید نام کاربری مورد نظرمون رو وارد کنیم، انتخاب نام کاربری تو این مرحله کاملا دلخواهه و میتونین هر نام کاربری رو که تمایل دارین وارد کنین، تو قسمت New Password و Confirm Password هم باید یه رمز عبور دلخواه وارد کنین که مطمئن هم باشه، ما هم بعد از پر کردن این فیلد ها بر روی دکمه save کلیک می کنیم.
تا پیغام سبز رنگ success رو مشاهده کنیم. حالا اگه تمام مراحل رو به خوبی انجام داده باشیم باید وقتی که آدرس ورود به مدیریت سایت وردپرسیمون رو تو مرورگر وارد می کنیم برای ما صفحه نام کاربری و رمزعبور بیاد، پس داخل مرورگر تایپ می کنیم example.ir/wp-admin و اینتر میزنیم تا نتیجه نهایی رو مشاهده کنیم. و همونطور که میبنین پنجره authenticaion required برای ما به نمایش در میاد.