בית הספר לוורדפרס » חסימת היכולת לצפות בתיקיות באתר בשרת האחסון

חסימת היכולת לצפות בתיקיות באתר בשרת האחסון

נכתב ע"י יוחאי ירמיהו9 שאלות

Video

תיאור קצר לשיעור: בשיעור זה נלמד איך לחסום את היכולת לצפות בתיקיות של האתר באמצעות הוספת קוד לקובץ htaccess של האתר בשרת האחסון על מנת לחסום צפייה בקבצים של האתר.

אורך השיעור: 5:45 דקות

קורסים המכילים את השיעור וידאו:

איך לבנות אתר בחינם בשעה וחצי?

יש לי הצעה מעניית עבורך, יצרתי הדרכה מלאה של למעלה משעה וחצי שתלמד אותך איך לבנות אתר מ-0 בחינם כולל רכישת אחסון ודומיין. נשמע מעניין? אשמח לשלוח לך אותה למייל.

תוכן השיעור:

בשיעור זה נלמד איך אפשר לפתור פרצת אבטחה באחסון שמאפשרת לצפות בכל התיקיות שיש לנו באתר כאשר אין קובץ מסוים שטוען את האתר.

איך לחסום הצגת תיקיות באתר משרת האחסון

במרבית שרתי האחסון השרת שבו אנחנו משתמשים בדרך כלל יבצע הגדרות אבטחה וחסימה של כל מיני אפשרויות שיכולות לגרום לפרצות אבטחה או ליכולת להבין אילו קבצים נמצאים באתר ולהוריד אותם.

במידה וקיימת היכולת לצפות בתיקיות של קבצים הנמצאים על האתר שבנינו יהיה רעיון מעולה לחסום את האפשרות הזאת באופן גלובלי עבור כל האתרים שנמצאים על שרת האחסון.

על מנת לפתור את הבעיה עלינו להיכנס אל אזור הניהול של האחסון (cPanel) ושם לבחור באפשרות של File Manager. בחלון שיפתח עלינו לוודא שאנחנו נמצאים בתיקייה הראשית של האחסון ושם נרצה ליצור קובץ חדש שנקרא htaccess.

בשביל לעשות זאת נלחץ על “File Manager” ובתוך העמוד שנפתח נלחץ על הכפתור של Settings ונבחר באפשרות של “Show Hidden Files” ונלחץ על שמירה.

לאחר מכן יש לוודא האם נמצא קובץ שנקרא htaccess ובמידה ולא ניצור אותו מחדש על ידי לחיצה על הכפתור “File” והגדרת השם שכתוב מתחת כמו שהוא כולל הנקודה.

.htaccess

לאחר מכן עלינו ללחוץ על הקובץ של htaccess עם הלחצן הימני של העבר ולבחור באפשרות של “Edit” ונוסיף בתחתית הקובץ את הקוד הבא על ידי העתקה והדבקה.

#Block access from viewing folder
Options -Indexes

לאחר ביצוע השינויים יש להיכנס לחלון גלישה בסתר על מנת לצפות בשינויים כי זה לא תמיד מתעדכן באופן אוטומטי בעמוד בגלל שהדפדפן שומר גרסה ישנה של הקובץ htaccess.

הצטרפו לקהילות המובילות של בוני האתרים בישראל

זה הזמן להצטרף לקהילה שלנו ולקבל סיוע ותמיכה בקבוצות המובילות בארץ לבוני אתרים בוורדפרס (-:

מתחילים בקטן - קורסים לבוני אתרים בפחות מ-99 ₪

עוד לא צפיתם בהדרכה? זה בחינם!

יש לי הצעה מעניינת יצרתי הדרכה מלאה של למעלה משעתיים שתלמד אותך איך לבנות אתר מ-0 בחינם כולל רכישת אחסון ודומיין. נשמע מעניין? אשמח לשלוח לך אותה למייל.

קורסים מקיפים ומומלצים ללימוד בניית אתרים

לבנות אתר ב-10 ימים

לבנות אתר ב-10 ימים

קורס מזורז שילמד אותך לבנות אתרים ב-10 ימים. נקודת כניסה מעולה לתחום של בניית אתרים במחיר משתלם.

  • קורס לבנות אתר ב-10 ימים 52 שיעורים שילמדו אותך הכל על בניית אתרים
  • בונוס 1: לבנות אתר מתבנית מוכנה לאנשים עסוקים שלא רוצים להשקיע 10 ימים
  • בונוס 2: גיבוי, שחזור, ותחזוקה לאתר איך לבצע גיבויים ולתחזק אתר ללא תקלות
  • בונוס 3: אלמנטור קונטיינר (Container) איך ליצור תוכן באמצעות אלמנטור קונטיינר
  • בונוס 4: קורס אחסון אתרים ב-Cloudways אחסון אתרים על גבי חברות השרתים המובילות בעולם
  • בונוס 5: קורס קלאודפלייר + מייל עסקי בחינם איך להשתמש בקלאודפלייר + יצירת מייל עסקי בחינם
  • בונוס 6: לעבור אחסון ולהישאר בחיים איך להעביר אתר מאחסון אחד לאחר ללא תקלות
  • תמיכה לשנה לשאלות בעמודי השיעורים
  • גישה לקבוצת הפייסבוק של הקורס
  • גישה לכל החיים
  • תעודה הכשרה בסיום הקורס (קובץ PDF)
  • גישה לעדכונים ושיעורים חדשים
  • 100% החזר כספי ל-14 ימים
למידע נוסף

רכשו את הקורס 578 סטודנטים לפניך (-:

וורדפרס Expert - קורס בניית אתרים

מסלול וורדפרס Expert

למעלה מ-10 קורסים מלאים ומעל 600 שיעורים שילמדו אותך הכל על בניית אתרים ברמה הגבוהה ביותר בארץ.

  • קורס וורדפרס Beginner קורס בניית אתרים למתחילים – (2,250 ₪)
  • קורס וורדפרס Tool Kit הצעת מחיר + אפיון + צ’ק ליסט + התנהלות עם לקוחות
  • קורס בניית אתר ב-10 ימים איך לבנות אתר במהירות שיא
  • קורס וורדפרס Next Level מחיר הקורס 2,500 ₪
  • קורס וורדפרס SEO התאמת אתרים לגוגל – (750 ₪)
  • קורס: אלמנטור Ninja הקורס שיהפוך אותך לנינג’ה באלמנטור – (999 ₪)
  • קורס: אלמנטור PRO + אנימציות יצירת אתרים מורכבים ואנימציה – (550 ₪)
  • קורס וורדפרס Rocket שיפור מהירות לאתר – (999 ₪)
  • קורס וורדפרס Security חיזוק אבטחה לאתר – (750 ₪)
  • קורס וורדפרס Global בניית אתרים דו לשוניים בכל השפות – (750 ₪)
  • בונוס 1: גיבוי, שחזור, ותחזוקה לאתר תחזוקת אתרים ומניעת בעיות ותקלות
  • בונוס 2: אנליטיקה ומעקב לאתר גוגל אנליטיקס, סרץ קונסול ויאנדקס מטריקה
  • בונוס 3: איך לקבל יותר פניות מהאתר הוספת כפתורי יצירת קשר + שיפור המרות
  • בונוס 4: קלאודפלייר + מייל עסקי בחינם שימוש בקלאודפלייר ויצירת מייל עסקי בחינם
  • בונוס 5: התקנת אתר על המחשב איך להשתמש במחשב ולחסוך עלויות אחסון
  • בונוס 6: קורס Cloudways אחסון אתרים בחברות השרתים המובילות בעולם
  • בונוס 7: לעבור אחסון ולהישאר בחיים איך להעביר אתר מאחסון אחד לאחר ללא תקלות
  • בונוס 8: אופטימיזציה לתמונות איך להעלות תמונות שיעזרו לאתר להתקדם בגוגל
  • בונוס 9: יסודות העיצוב לבוני אתרים כל מה שצריך לדעת כדי לעצב את האתר המושלם
  • בונוס 10: זכויות יוצרים בדיגיטל איך להימנע מתביעה משפטית כאשר בונים אתר
  • בונוס 11: 20 אלף בחודש מבניית אתרים איך למצוא לקוחות ולייצר הכנסה מבניית אתרים
  • בונוס 12: משיחת מכירה לכסף בחשבון איך לשפר את התהליך מכירה ולסגור יותר עסקאות
  • בונוס 13: התנהלות עם לקוחות + ניהול פרויקטים איך מתנהל פרויקט בניית אתרים כולל תחזוקה לאתר
  • 705 שיעורים למתחילים + למתקדמים
  • תמיכה לשנה לשאלות בעמודי השיעורים
  • גישה לקבוצת הפייסבוק של הקורס
  • גישה לכל החיים
  • תעודה הכשרה בסיום הקורס (קובץ PDF)
  • גישה לעדכונים ושיעורים חדשים
  • 100% החזר כספי ל-14 ימים
למידע נוסף

רכשו את הקורס 483 סטודנטים לפניך (-:

אם אהבתם את השיעור ואתם רוצים לשתף אותו ניתן לעשות זאת על ידי לחיצה על כפתורי השיתוף מתחת:

יוחאי ירמיהו

עוסק בתחום של פיתוח אתרים ועיצוב גרפי למעלה מ-15 שנה. נינג’ה מומחה לוורדפרס, מפתח תוספים ותבניות בהתאמה אישית והמרצה שלכם בקורס הדיגיטלי המקיף והמוביל בישראל ללימוד בניית אתרים בוורדפרס בצורה נכונה.

שאלות ותשובות לשיעור

שאלות ותשובות

9 שאלות

  1. עמית רוזנברג
    עמית רוזנברג

    אין לי אפשרות ליצור קובץ בתוך התקייה הראשית קבל הודעת שיגאה, לדעתי אין לי הרשאות

    תודה, עמית

    שגיאת ביצירת קובץ htaccess

    1. יוחאי ירמיהו
      יוחאי ירמיהו

      זה לא שאין לך אפשרות ליצור את הקובץ, ההודעה אומרת שהקובץ כבר קיים.
      במקום ליצור אותו אתה צריך לערוך אותו ולהוסיף את הקוד בתחתית הקובץ.

      1. עמית רוזנברג
        עמית רוזנברג

        אני לא רואה את הקובץ
        ראה צילום מסך

        תצוגה של כל התיקיות באחסון

        1. יוחאי ירמיהו
          יוחאי ירמיהו

          היי, בשביל שתוכל לראות את הקובץ אתה צריך לאפשר את האפשרות של הצגת קבצים מוסתרים.
          לחיצה על הכפתור של Settings ולאחר מכן תסמן את האפשרות של “Show Hidden Files (dotfiles) “.

          הצגת קבצים נסתרים באחסון

          1. עמית רוזנברג
            עמית רוזנברג

            אין עליך עכשיו זה מובן
            תודה

  2. בר גפן
    בר גפן

    היי יוחאי, מה נשמע?
    עשיתי עכשיו את הקובץ htacces.
    בדקתי אם זה עובד וזה העביר לחברת אחסון שאני משתמשת בה במקום 404

    חברת אחסון

    1. יוחאי ירמיהו
      יוחאי ירמיהו

      היי בר,
      היה לך אתר שמותקן על האחסון ועבד לפני שהוספת את הקובץ?

      אם לא הייתה קיימת באחסון (עם הקבצים של וורדפרס) אז אני חושב שזה העמוד ברירית מחדל של האחסון ברגע שאת משייכת דומיין והשגיאה אמורה להופיע רק כשיש אתר מותקן.

      אם כן הייתה לך התקנה שפעלה לפני זה ועכשיו לא פועלת אז אולי שינית בטעות את הקובץ שהיה קיים לפני וזה גרם לתקלה. במקרה כזה תנסי לבטל את השינויים שביצעת ותראי אם זה פותר את הבעיה ואם לא תנסי לפנות לתמיכה שלהם ותבקשי סיוע (תצייני לתמיכה שגם שינית את הקובץ htaccess).

      ב-Hostarmada בשונה מהאחסון של Fastcomet (האחסון הקודם שהמלצתי עליו) הם חוסמים את הגישה לקבצים באופן ברירת מחדל ככה ששם לא חייבים לבצע את השינוי הזה.

  3. שאדי חמוד
    שאדי חמוד

    היי ..
    במידה והקובץ היה ריק מקוד.. להוסיף את הקוד שנתת לנו וזה ?

    1. יוחאי ירמיהו
      יוחאי ירמיהו

      היי שאדי, כן אם הקובץ ריק אתה מוסיף את הקוד ומוודא שהכל עובד. במידה והקובץ מכיל קוד אז אתה מכניס את הקוד בתחתית המסמך או בחלק העליון שלו.

      ואחרי שאתה מכניס את הקוד תיכנס לאתר מחלון גלישה בסתר (חלון אנונימי) ותוודא שבאמת אין גישה לתיקיות.

      אגב בחלק מהאחסונים עושים את זה עבורנו ובחלק לא. אז יכול להיות שהחסימה כבר תהיה קיימת גם מבלי שאתה מכניס את הקוד (אבל לא יזיק להכניס אותו על כל מקרה).

באסה, היכולת לשאול שאלות בשיעור פתוחה רק למשתמשים שרכשו את הקורס

כלי נגישות