חסימת היכולת לצפות בתיקיות באתר בשרת האחסון
נכתב ע"י יוחאי ירמיהו9 שאלות
תיאור קצר לשיעור: בשיעור זה נלמד איך לחסום את היכולת לצפות בתיקיות של האתר באמצעות הוספת קוד לקובץ htaccess של האתר בשרת האחסון על מנת לחסום צפייה בקבצים של האתר.
אורך השיעור: 5:45 דקות
קורסים המכילים את השיעור וידאו:
איך לבנות אתר בחינם בשעה וחצי?
✓ על ידי מילוי הטופס אני מאשר/ת קבלת טיפים, מדריכים בחינם וחומר פרסומי למייל
תוכן השיעור:
בשיעור זה נלמד איך אפשר לפתור פרצת אבטחה באחסון שמאפשרת לצפות בכל התיקיות שיש לנו באתר כאשר אין קובץ מסוים שטוען את האתר.
איך לחסום הצגת תיקיות באתר משרת האחסון
במרבית שרתי האחסון השרת שבו אנחנו משתמשים בדרך כלל יבצע הגדרות אבטחה וחסימה של כל מיני אפשרויות שיכולות לגרום לפרצות אבטחה או ליכולת להבין אילו קבצים נמצאים באתר ולהוריד אותם.
במידה וקיימת היכולת לצפות בתיקיות של קבצים הנמצאים על האתר שבנינו יהיה רעיון מעולה לחסום את האפשרות הזאת באופן גלובלי עבור כל האתרים שנמצאים על שרת האחסון.
על מנת לפתור את הבעיה עלינו להיכנס אל אזור הניהול של האחסון (cPanel) ושם לבחור באפשרות של File Manager. בחלון שיפתח עלינו לוודא שאנחנו נמצאים בתיקייה הראשית של האחסון ושם נרצה ליצור קובץ חדש שנקרא htaccess.
בשביל לעשות זאת נלחץ על “File Manager” ובתוך העמוד שנפתח נלחץ על הכפתור של Settings ונבחר באפשרות של “Show Hidden Files” ונלחץ על שמירה.
לאחר מכן יש לוודא האם נמצא קובץ שנקרא htaccess ובמידה ולא ניצור אותו מחדש על ידי לחיצה על הכפתור “File” והגדרת השם שכתוב מתחת כמו שהוא כולל הנקודה.
.htaccess
לאחר מכן עלינו ללחוץ על הקובץ של htaccess עם הלחצן הימני של העבר ולבחור באפשרות של “Edit” ונוסיף בתחתית הקובץ את הקוד הבא על ידי העתקה והדבקה.
#Block access from viewing folder Options -Indexes
לאחר ביצוע השינויים יש להיכנס לחלון גלישה בסתר על מנת לצפות בשינויים כי זה לא תמיד מתעדכן באופן אוטומטי בעמוד בגלל שהדפדפן שומר גרסה ישנה של הקובץ htaccess.
הצטרפו לקהילות המובילות של בוני האתרים בישראל
זה הזמן להצטרף לקהילה שלנו ולקבל סיוע ותמיכה בקבוצות המובילות בארץ לבוני אתרים בוורדפרס (-:
מתחילים בקטן - קורסים לבוני אתרים בפחות מ-99 ₪
-
קורס: וורדפרס Tool Kit
275.00 ₪המחיר המקורי היה: 275.00 ₪.69.00 ₪המחיר הנוכחי הוא: 69.00 ₪. -
20 אלף בחודש מבניית אתרים
250.00 ₪המחיר המקורי היה: 250.00 ₪.69.00 ₪המחיר הנוכחי הוא: 69.00 ₪. -
נגישות אתרים באופן מעשי
499.00 ₪המחיר המקורי היה: 499.00 ₪.199.00 ₪המחיר הנוכחי הוא: 199.00 ₪. -
התנהלות עם לקוחות
250.00 ₪המחיר המקורי היה: 250.00 ₪.99.00 ₪המחיר הנוכחי הוא: 99.00 ₪. -
משיחת מכירה לכסף בחשבון
250.00 ₪המחיר המקורי היה: 250.00 ₪.99.00 ₪המחיר הנוכחי הוא: 99.00 ₪. -
בניית אתרים + כתיבת קוד עם AI (בינה מלאכותית)
250.00 ₪המחיר המקורי היה: 250.00 ₪.199.00 ₪המחיר הנוכחי הוא: 199.00 ₪. -
זכויות יוצרים בדיגיטל
250.00 ₪המחיר המקורי היה: 250.00 ₪.69.00 ₪המחיר הנוכחי הוא: 69.00 ₪. -
יסודות העיצוב לבוני אתרים
250.00 ₪המחיר המקורי היה: 250.00 ₪.69.00 ₪המחיר הנוכחי הוא: 69.00 ₪. -
קורס קלאודוויז + קורס קלאודפלייר + פתיחת מייל עסקי בחינם
250.00 ₪המחיר המקורי היה: 250.00 ₪.29.00 ₪המחיר הנוכחי הוא: 29.00 ₪. -
אפיון ראשוני ומחקר מילות מפתח
250.00 ₪המחיר המקורי היה: 250.00 ₪.29.00 ₪המחיר הנוכחי הוא: 29.00 ₪. -
גיבוי, שחזור, ותחזוקה לאתר
350.00 ₪המחיר המקורי היה: 350.00 ₪.29.00 ₪המחיר הנוכחי הוא: 29.00 ₪. -
התקנת וורדפרס על המחשב
250.00 ₪המחיר המקורי היה: 250.00 ₪.29.00 ₪המחיר הנוכחי הוא: 29.00 ₪.
עוד לא צפיתם בהדרכה? זה בחינם!
יש לי הצעה מעניינת יצרתי הדרכה מלאה של למעלה משעתיים שתלמד אותך איך לבנות אתר מ-0 בחינם כולל רכישת אחסון ודומיין. נשמע מעניין? אשמח לשלוח לך אותה למייל.
✓ על ידי מילוי הטופס אני מאשר/ת קבלת טיפים, מדריכים בחינם וחומר פרסומי למייל
קורסים מקיפים ומומלצים ללימוד בניית אתרים
לבנות אתר ב-10 ימים
קורס מזורז שילמד אותך לבנות אתרים ב-10 ימים. נקודת כניסה מעולה לתחום של בניית אתרים במחיר משתלם.
- קורס לבנות אתר ב-10 ימים 52 שיעורים שילמדו אותך הכל על בניית אתרים
- בונוס 1: לבנות אתר מתבנית מוכנה לאנשים עסוקים שלא רוצים להשקיע 10 ימים
- בונוס 2: גיבוי, שחזור, ותחזוקה לאתר איך לבצע גיבויים ולתחזק אתר ללא תקלות
- בונוס 3: אלמנטור קונטיינר (Container) איך ליצור תוכן באמצעות אלמנטור קונטיינר
- בונוס 4: קורס אחסון אתרים ב-Cloudways אחסון אתרים על גבי חברות השרתים המובילות בעולם
- בונוס 5: קורס קלאודפלייר + מייל עסקי בחינם איך להשתמש בקלאודפלייר + יצירת מייל עסקי בחינם
- בונוס 6: לעבור אחסון ולהישאר בחיים איך להעביר אתר מאחסון אחד לאחר ללא תקלות
- תמיכה לשנה לשאלות בעמודי השיעורים
- גישה לקבוצת הפייסבוק של הקורס
- גישה לכל החיים
- תעודה הכשרה בסיום הקורס (קובץ PDF)
- גישה לעדכונים ושיעורים חדשים
- 100% החזר כספי ל-14 ימים
מסלול וורדפרס Expert
למעלה מ-10 קורסים מלאים ומעל 600 שיעורים שילמדו אותך הכל על בניית אתרים ברמה הגבוהה ביותר בארץ.
- קורס וורדפרס Beginner קורס בניית אתרים למתחילים – (2,250 ₪)
- קורס וורדפרס Tool Kit הצעת מחיר + אפיון + צ’ק ליסט + התנהלות עם לקוחות
- קורס בניית אתר ב-10 ימים איך לבנות אתר במהירות שיא
- קורס וורדפרס Next Level מחיר הקורס 2,500 ₪
- קורס וורדפרס SEO התאמת אתרים לגוגל – (750 ₪)
- קורס: אלמנטור Ninja הקורס שיהפוך אותך לנינג’ה באלמנטור – (999 ₪)
- קורס: אלמנטור PRO + אנימציות יצירת אתרים מורכבים ואנימציה – (550 ₪)
- קורס וורדפרס Rocket שיפור מהירות לאתר – (999 ₪)
- קורס וורדפרס Security חיזוק אבטחה לאתר – (750 ₪)
- קורס וורדפרס Global בניית אתרים דו לשוניים בכל השפות – (750 ₪)
- בונוס 1: גיבוי, שחזור, ותחזוקה לאתר תחזוקת אתרים ומניעת בעיות ותקלות
- בונוס 2: אנליטיקה ומעקב לאתר גוגל אנליטיקס, סרץ קונסול ויאנדקס מטריקה
- בונוס 3: איך לקבל יותר פניות מהאתר הוספת כפתורי יצירת קשר + שיפור המרות
- בונוס 4: קלאודפלייר + מייל עסקי בחינם שימוש בקלאודפלייר ויצירת מייל עסקי בחינם
- בונוס 5: התקנת אתר על המחשב איך להשתמש במחשב ולחסוך עלויות אחסון
- בונוס 6: קורס Cloudways אחסון אתרים בחברות השרתים המובילות בעולם
- בונוס 7: לעבור אחסון ולהישאר בחיים איך להעביר אתר מאחסון אחד לאחר ללא תקלות
- בונוס 8: אופטימיזציה לתמונות איך להעלות תמונות שיעזרו לאתר להתקדם בגוגל
- בונוס 9: יסודות העיצוב לבוני אתרים כל מה שצריך לדעת כדי לעצב את האתר המושלם
- בונוס 10: זכויות יוצרים בדיגיטל איך להימנע מתביעה משפטית כאשר בונים אתר
- בונוס 11: 20 אלף בחודש מבניית אתרים איך למצוא לקוחות ולייצר הכנסה מבניית אתרים
- בונוס 12: משיחת מכירה לכסף בחשבון איך לשפר את התהליך מכירה ולסגור יותר עסקאות
- בונוס 13: התנהלות עם לקוחות + ניהול פרויקטים איך מתנהל פרויקט בניית אתרים כולל תחזוקה לאתר
- 705 שיעורים למתחילים + למתקדמים
- תמיכה לשנה לשאלות בעמודי השיעורים
- גישה לקבוצת הפייסבוק של הקורס
- גישה לכל החיים
- תעודה הכשרה בסיום הקורס (קובץ PDF)
- גישה לעדכונים ושיעורים חדשים
- 100% החזר כספי ל-14 ימים
אם אהבתם את השיעור ואתם רוצים לשתף אותו ניתן לעשות זאת על ידי לחיצה על כפתורי השיתוף מתחת:
עוסק בתחום של פיתוח אתרים ועיצוב גרפי למעלה מ-15 שנה. נינג’ה מומחה לוורדפרס, מפתח תוספים ותבניות בהתאמה אישית והמרצה שלכם בקורס הדיגיטלי המקיף והמוביל בישראל ללימוד בניית אתרים בוורדפרס בצורה נכונה.
שיעורים נוספים במודול: רכישת אחסון ודומיין
שאלות ותשובות לשיעור
9 שאלות
באסה, היכולת לשאול שאלות בשיעור פתוחה רק למשתמשים שרכשו את הקורס
אין לי אפשרות ליצור קובץ בתוך התקייה הראשית קבל הודעת שיגאה, לדעתי אין לי הרשאות
תודה, עמית
זה לא שאין לך אפשרות ליצור את הקובץ, ההודעה אומרת שהקובץ כבר קיים.
במקום ליצור אותו אתה צריך לערוך אותו ולהוסיף את הקוד בתחתית הקובץ.
אני לא רואה את הקובץ
ראה צילום מסך
היי, בשביל שתוכל לראות את הקובץ אתה צריך לאפשר את האפשרות של הצגת קבצים מוסתרים.
לחיצה על הכפתור של Settings ולאחר מכן תסמן את האפשרות של “Show Hidden Files (dotfiles) “.
אין עליך עכשיו זה מובן
תודה
היי יוחאי, מה נשמע?
עשיתי עכשיו את הקובץ htacces.
בדקתי אם זה עובד וזה העביר לחברת אחסון שאני משתמשת בה במקום 404
היי בר,
היה לך אתר שמותקן על האחסון ועבד לפני שהוספת את הקובץ?
אם לא הייתה קיימת באחסון (עם הקבצים של וורדפרס) אז אני חושב שזה העמוד ברירית מחדל של האחסון ברגע שאת משייכת דומיין והשגיאה אמורה להופיע רק כשיש אתר מותקן.
אם כן הייתה לך התקנה שפעלה לפני זה ועכשיו לא פועלת אז אולי שינית בטעות את הקובץ שהיה קיים לפני וזה גרם לתקלה. במקרה כזה תנסי לבטל את השינויים שביצעת ותראי אם זה פותר את הבעיה ואם לא תנסי לפנות לתמיכה שלהם ותבקשי סיוע (תצייני לתמיכה שגם שינית את הקובץ htaccess).
ב-Hostarmada בשונה מהאחסון של Fastcomet (האחסון הקודם שהמלצתי עליו) הם חוסמים את הגישה לקבצים באופן ברירת מחדל ככה ששם לא חייבים לבצע את השינוי הזה.
היי ..
במידה והקובץ היה ריק מקוד.. להוסיף את הקוד שנתת לנו וזה ?
היי שאדי, כן אם הקובץ ריק אתה מוסיף את הקוד ומוודא שהכל עובד. במידה והקובץ מכיל קוד אז אתה מכניס את הקוד בתחתית המסמך או בחלק העליון שלו.
ואחרי שאתה מכניס את הקוד תיכנס לאתר מחלון גלישה בסתר (חלון אנונימי) ותוודא שבאמת אין גישה לתיקיות.
אגב בחלק מהאחסונים עושים את זה עבורנו ובחלק לא. אז יכול להיות שהחסימה כבר תהיה קיימת גם מבלי שאתה מכניס את הקוד (אבל לא יזיק להכניס אותו על כל מקרה).