فایل htaccess. چیست؟ پیکربندی صحیح فایل htaccess

htaccess فایل پیکربندی سرور آپاچی است که امکان تعریف قوانین ریدایرکت، بازنویسی URL و تنظیمات امنیتی و بسیاری دیگر را فراهم می‌کند. در این مقاله اصول ساختار، محل قرارگیری و مثال‌های پایه‌ای برای کنترل دسترسی و بهبود سئو و عملکرد سایت وردپرسی شما توضیح داده شده است.
0
فایل htaccess چیست؟ نحوه پیکربندی صحیح فایل htaccess

فایل htaccess. یک فایل تنظیمات است که برای کنترل و تنظیمات امنیتی، عملکرد و سفارشی‌سازی سایت وردپرس استفاده می‌شود. این فایل قدرتمند قابلیت اعمال تغییراتی مانند تغییرات در آدرس‌دهی صفحات، تعیین دسترسی به فایل‌ها، تنظیمات امنیتی مانند جلوگیری از حملات نفوذ و مدیریت کش را فراهم می‌کند.

به عبارت ساده، این فایل به وبسایت امکان می‌دهد تا تنظیمات مربوط به سرور و سایت را انجام دهد و عملکرد آن را بهبود بخشد. اما در این مقاله قصد داریم به نقد و بررسی فایل htaccess بپردازیم. در ابتدای این مقاله، مفهوم فایل htaccess را توضیح می دهیم. سپس نحوه استفاده وردپرس از htaccess را شرح خواهیم داد.پس از آن نحوه پیکربندی دستی htaccess را توضیح می دهیم. در ادامه، نحوه دسترسی به فایل htaccess را بیان می کنیم.

در انتهای این مقاله نیز دوازده مورد از مفیدترین ترفندهای htaccess برای وردپرس را ذکر خواهیم کرد. همچنین کد آماده و پیش فرض فایل htaccess نیز در ادامه برای شما قرار گرفته است.

فایل htaccess در وردپرس برای چیست؟

فایل htaccess یک فایل پیکربندی و یکی از مهم ترین فایل های وردپرسی است که توسط وب سرور آپاچی استفاده می شود. این فایل یک فایل مخفی است که در پوشه ریشه وب سایت شما قرار دارد و حاوی قوانینی در مورد نحوه عملکرد وب سرور در رابطه با سایت شما است.

وردپرس به طور خودکار برخی از تنظیمات خود را در htaccess ذخیره می کند. کاربران حرفه ای تر می توانند این فایل را به صورت دستی ویرایش کنند تا وب سایت خود را پیکربندی کرده و مشکلات آن را حل کنند ولی کاربران مبتدی بهتر است این فایل را دست کاری نکنند.

همان طور که اشاره کردیم وب سرور آپاچی از  فایل htaccess. استفاده می کند و سایر وب سرورها از این فایل استفاده نمی کنند. به عنوان مثال، اگر ارائه دهنده هاست وردپرس شما از وب سرورهای Nginx یا Microsoft Windows Server استفاده می کند، سایت شما فایل htaccess. نخواهد داشت.

البته این موضوع به این معنی نیست که نباید این فایل در وب سرورهای Nginx یا Microsoft Windows Server استفاده شود. برای عملکرد صحیح و دقیق وردپرس، لازم است که از کد پیش فرض htaccess استفاده نمایید.

در برخی از سرور ها، ، اگر htaccess وجود نداشته باشد ، سایت باز نمی شود و یا صفحات داخلی یک وبسایت باز نمی شود، در این صورت لازم است که از کد پیشفرض htaccess استفاده نمایید.

فایل htaccess در وردپرس برای چیست؟
فایل htaccess در وردپرس برای چیست؟

کد پیشفرض فایل htaccess وردپرس

کد پیشفرض فایل htaccess وردپرس به صورت زیر است:

# BEGIN wordpress
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
# END wordpress

این کد کانفیگ‌نویسی برای استفاده از موتور جستجوی موتور بازنویسی آپاچی (mod_rewrite) است که برای آدرس‌دهی دوباره به صفحات وردپرس استفاده می‌شود.

نکته : در صورتی که هاست شما سرور دیگری دارد، پس از باز کردن سایت، وارد تنظیمات > پیوندهای یکتا ، شوید و فقط یکبار بر روی گزینه ذخیره تنظیمات کلیک نمایید.

نحوه استفاده وردپرس از فایل htaccess

وردپرس به طور خودکار برخی از تنظیمات خود را در فایل htaccess ذخیره می کند. به عنوان مثال، زمانی که URL ها را بازنویسی می کند، از htaccess استفاده می نماید تا آن ها را هم برای انسان ها و هم برای موتورهای جستجو خواناتر کند. هنگامی که به تنظیمات پیوندهای ثابت رفته و ساختار URL را برای سایت خود انتخاب می کنید، وردپرس به طور خودکار فایل htaccess. شما را بازنویسی می کند تا ساختار URL انتخابی شما را مدیریت کند.

همچنین، افزونه هایی مانند افزونه آیتمز سکیوریتی (افزونه Solid Security Pro) و یا افزونه وردفنس ، در فایل htaccess تغییرات خود را اعمال می کنند. تغییراتی که توسط افزونه ها به این فایل اضافه می شود، برای عملکرد اصلی و بهتر افزونه است و مشکلی در تنظیمات شما ایجاد نمی کند.

روش پیکربندی دستی فایل htaccess

ویرایش دستی فایل htaccess ریسک پذیر و خطرناک است. زیرا پیکربندی نادرست آن ممکن است باعث خطاهای بزرگ سرور و سایت شود.

توصیه می کنیم یک بکاپ از فایل htaccess خود تهیه کنید و به عنوان پشتیبان و بک آپ در کامپیوتر خود ذخیره داشته باشید. در صورت بروز مشکل می توانید از این فایل بک آپ استفاده کنید.

گاهی اوقات، وردپرس قادر به نوشتن در فایل htaccess نیست و از خود شما می خواهد که این کار را به صورت دستی انجام دهید. در این شرایط، باید مراقب باشید که فقط مطالبی را که وردپرس به شما داده است را در این فایل کپی کنید و تغییر دیگری در این فایل اعمال نکنید.

چطور به فایل htaccess دسترسی داشته باشیم؟

وردپرس از فایل htaccess برای ایجاد ساختار URL مناسب SEO استفاده می کند. با این حال، این فایل می تواند کارهای بیشتری انجام دهد. فایل htaccess در پوشه ریشه سایت وردپرس شما قرار دارد. برای دسترسی به این فایل و ویرایش آن، باید با استفاده از یک سرویس گیرنده FTP مانند FileZilla به وب سایت خود متصل شوید و یا از گزینه مدیریت فایل در کنترل پنل میزبانی وردپرس خود استفاده کنید.

نحوه دسترسی به فایل htaccess
نحوه دسترسی به فایل htaccess

شما باید htaccess را در دایرکتوری ریشه سایت وردپرس خود پیدا کنید. با این حال، سرویس گیرنده FTP شما ممکن است در ابتدا فایل را نشان ندهد زیرا نام فایل هایی که با نقطه شروع می شوند توسط سرور مخفی می شوند.

اگر نمی ‌توانید این فایل‌های مخفی را ببینید، باید گزینه «نمایش فایل‌های پنهان» را در سرویس گیرنده FTP خود فعال کنید.

می توانید البته از طریق هاست هم به راحتی به این فایل دسترسی داشته باشید. فقط لازم است بعد از بازکردن مدیریت فایل، وارد پوشه public_html شده و htaccess را ویرایش نمایید.

بدلیل حساسیت بالای این فایل، در هاست Cpanel، برای نمایش فایل htaccess، باید طبق راهنمای تصویر زیر عمل نمایید.

نمایش فایل های مخفی در هاست سی‌پنل
نمایش فایل های مخفی در هاست سی‌پنل

جمع بندی

یادگرفتیم که فایل htaccess از مهم ترین فایل های وردپرس است. این فایل برای پیکربندی در وب سرورها است که قابلیت تنظیم و کنترل محیط وب‌سایت را فراهم می‌کند. با استفاده از این فایل، می‌توان قوانین مختلفی را برای مدیریت امور امنیتی، ریدایرکت‌ها، کاهش حجم فایل‌ها و دیگر ویژگی‌های وب تعریف کرد.

در ارتباط با امنیت و هک شدن وب‌سایت، htaccess نقش مهمی ایفا می‌کند. این فایل امکاناتی را فراهم می‌کند که می‌تواند به بهبود امنیت سایت کمک کند.

به عنوان مثال، می‌توان با تنظیم قوانین دسترسی محدودیت‌هایی برای دسترسی به فایل‌ها و پوشه‌ها تعیین کرد. همچنین، از طریق تنظیم‌های htaccess می‌توان از حملات احتمالی مانند حملات Injection و Cross-Site Scripting جلوگیری کرد.

مستندات وردپرس: htaccess

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

این فیلد را تکمیل کنید
این فیلد را تکمیل کنید
لطفاً یک نشانی ایمیل معتبر بنویسید.
برای ادامه باید با شرایط موافقت کنید

keyboard_arrow_up