موضوع امنیتی NGINX و EDD
یکی دردسرهای NGINX عدم دسترسی به پوشه htaccess و عالی میباشد بگوییم عدم توانگری در تلاوت این پوشه میباشد. پس شما مجبورید دستورها خویش را بصورت بدون واسطه در پوشه /etc/nginx/nginx.conf طراحی اپلیکیشن در مشهد وارد نمائید.
هنگامی از اینترنت سرور NGINX روی سرور خویش استعمال می کنید و در کنار آن روی وب سایت وردپرسی خویش پلاگین Easy Digital Downloads را نصب فرمائید، دسترسی به فایل دانلودهای شما گشوده گردد. از جمله فردی میتواند با وارد کردن این نشانی کل فولدرهای فروشی شمارا دانلود نماید.
برای آزمایش این آیتم می بایست این نشانی را در مرورگر خویش تایپ فرمایید:
به مکان yoursite.ir ادرس وب سایت خویش را وارد نمائید و به مکان downloadname.zip اسم فایلی که برای دانلود قرار دادهاید.
حال در شرایطیکه خطای 403 یا این که 404 اخذ کردید، به طور طبیعی دسترسی بدین فولدر محصور میباشد. ولی در صورتی فولدر دانلود شد پس پیکربندی اینترنت سرور شما نقص امنیتی دارااست و می بایست آن را حل نمائید.
در صورتیکه شما رئیس سرور نیستید پس این نوشتهعلمی را برای رئیس سرور خویش ارسال فرمائید. 🙂
محصور کردن دسترسی به فایل EDD در NGINX
برای تولید محدودیت دانلود بدون واسطه فولدر در EDD بایستی وارد SSH سرور لینوکسی خویش گردید. آنگاه فولدر /etc/nginx را گشوده نمایید. با این فرمان:
cd /etc/nginx/
حال پوشه nginx.conf را با این فرمان گشوده فرمایید.
vi nginx.conf
و در غایت بایستی در ادامه بخشی به اسم server دراین پوشه باشید. آن بلاک سروری که مرتبط با دامنه شماست. یعنی دامنه شما بعداز server در خط آتی با متغیر servername مذکور میباشد.
و این کد را در آن مکانگذاری نمایید. فرق نمی کند این کد در کدام نصیب از این بلاک قرار بگیرد.
location /wp-content/uploads/edd { deny all; return 403; }
اکنون پوشه nginx.conf را ذخیره نمایید. بعد از آن با فرمان پایین اینترنت سرور nginx را ریستارت فرمایید.
service nginx restart
به همین راحتی 🙂 اکنون در صورتیکه نشانی پوشه را مستقیما در مرورگر خویش تایپ فرمائید با ارور ۴۰۳ مواجه خواهید شد. این بهاین معناست که هم اکنون کسی به جز وبسایت شما به فولدرها دسترسی ندارد و وب سایت شما میتواند فولدر را دانلود و در چنگ مخاطب قرار دهد.
موضوع امنیتی NGINX و EDD
یکی دردسرهای NGINX عدم دسترسی به پوشه htaccess و عالی میباشد بگوییم عدم توانگری در تلاوت این پوشه میباشد. پس شما مجبورید دستورها خویش را بصورت بدون واسطه در پوشه /etc/nginx/nginx.conf طراحی اپلیکیشن در مشهد وارد نمائید.
هنگامی از اینترنت سرور NGINX روی سرور خویش استعمال می کنید و در کنار آن روی وب سایت وردپرسی خویش پلاگین Easy Digital Downloads را نصب فرمائید، دسترسی به فایل دانلودهای شما گشوده گردد. از جمله فردی میتواند با وارد کردن این نشانی کل فولدرهای فروشی شمارا دانلود نماید.
برای آزمایش این آیتم می بایست این نشانی را در مرورگر خویش تایپ فرمایید:
به مکان yoursite.ir ادرس وب سایت خویش را وارد نمائید و به مکان downloadname.zip اسم فایلی که برای دانلود قرار دادهاید.
حال در شرایطیکه خطای 403 یا این که 404 اخذ کردید، به طور طبیعی دسترسی بدین فولدر محصور میباشد. ولی در صورتی فولدر دانلود شد پس پیکربندی اینترنت سرور شما نقص امنیتی دارااست و می بایست آن را حل نمائید.
در صورتیکه شما رئیس سرور نیستید پس این نوشتهعلمی را برای رئیس سرور خویش ارسال فرمائید. 🙂
محصور کردن دسترسی به فایل EDD در NGINX
برای تولید محدودیت دانلود بدون واسطه فولدر در EDD بایستی وارد SSH سرور لینوکسی خویش گردید. آنگاه فولدر /etc/nginx را گشوده نمایید. با این فرمان:
cd /etc/nginx/
حال پوشه nginx.conf را با این فرمان گشوده فرمایید.
vi nginx.conf
و در غایت بایستی در ادامه بخشی به اسم server دراین پوشه باشید. آن بلاک سروری که مرتبط با دامنه شماست. یعنی دامنه شما بعداز server در خط آتی با متغیر servername مذکور میباشد.
و این کد را در آن مکانگذاری نمایید. فرق نمی کند این کد در کدام نصیب از این بلاک قرار بگیرد.
location /wp-content/uploads/edd { deny all; return 403; }
اکنون پوشه nginx.conf را ذخیره نمایید. بعد از آن با فرمان پایین اینترنت سرور nginx را ریستارت فرمایید.
service nginx restart
به همین راحتی 🙂 اکنون در صورتیکه نشانی پوشه را مستقیما در مرورگر خویش تایپ فرمائید با ارور ۴۰۳ مواجه خواهید شد. این بهاین معناست که هم اکنون کسی به جز وبسایت شما به فولدرها دسترسی ندارد و وب سایت شما میتواند فولدر را دانلود و در چنگ مخاطب قرار دهد.

راهکارهای کاهش CPC در کمپینها