<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>&#8235;אתר + פלוס &#124; Atar + Plus &#187; Wordpress&#8236;</title>	<atom:link href="http://atarplpl.co.il/category/wordpress/feed/" rel="self" type="application/rss+xml" />
	<link>http://atarplpl.co.il</link>
	<description>&#8235;פתרונות קוד פתוח&#8236;</description>	<lastBuildDate>Sun, 22 Apr 2012 14:00:31 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>&#8235;הגנת .htaccess על ממשקי ניהול באתרי תוכן&#8236;</title>		<link>http://atarplpl.co.il/2010/03/%d7%94%d7%92%d7%a0%d7%aa-htaccess-%d7%a2%d7%9c-%d7%9e%d7%9e%d7%a9%d7%a7%d7%99-%d7%a0%d7%99%d7%94%d7%95%d7%9c-%d7%91%d7%90%d7%aa%d7%a8%d7%99-%d7%aa%d7%95%d7%9b%d7%9f/?utm_source=rss&amp;utm_medium=rss&amp;utm_campaign=%25d7%2594%25d7%2592%25d7%25a0%25d7%25aa-htaccess-%25d7%25a2%25d7%259c-%25d7%259e%25d7%259e%25d7%25a9%25d7%25a7%25d7%2599-%25d7%25a0%25d7%2599%25d7%2594%25d7%2595%25d7%259c-%25d7%2591%25d7%2590%25d7%25aa%25d7%25a8%25d7%2599-%25d7%25aa%25d7%2595%25d7%259b%25d7%259f</link>
		<comments>http://atarplpl.co.il/2010/03/%d7%94%d7%92%d7%a0%d7%aa-htaccess-%d7%a2%d7%9c-%d7%9e%d7%9e%d7%a9%d7%a7%d7%99-%d7%a0%d7%99%d7%94%d7%95%d7%9c-%d7%91%d7%90%d7%aa%d7%a8%d7%99-%d7%aa%d7%95%d7%9b%d7%9f/#comments</comments>
		<pubDate>Tue, 16 Mar 2010 20:49:18 +0000</pubDate>
		<dc:creator>&#8235;yedidia&#8236;</dc:creator>				<category><![CDATA[Joomla]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[open source]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[אבטחה]]></category>

		<guid isPermaLink="false">http://atarplpl.co.il/wordpress/?p=68</guid>
		<description><![CDATA[&#8235;באתרים המאוכסנים בשרת Apache כדאי מאד להגן על ממשקי עריכת התוכן באמצעות קובץ .htaccess .
הגנה זו חוסמת אפשרות של Brute Force כדי לנסות לגלות את הסיסמא, או נסיונות ניחוש של הסיסמא (שלפעמים הינה בנאלית ביותר)
באופן כללי ניתן לבצע שני סוגים של הגנות:

חסימה לפי כתובות IP (מאד נוח אם יש כתובות קבועות)
חסימה עם סיסמא (מספק שכבת&#8230;&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><p>באתרים המאוכסנים בשרת Apache כדאי מאד להגן על ממשקי עריכת התוכן באמצעות קובץ <span dir=ltr>.htaccess</span> .</p>
<p>הגנה זו חוסמת אפשרות של Brute Force כדי לנסות לגלות את הסיסמא, או נסיונות ניחוש של הסיסמא (שלפעמים הינה בנאלית ביותר)</p>
<p>באופן כללי ניתן לבצע שני סוגים של הגנות:</p>
<ul>
<li>חסימה לפי כתובות IP (מאד נוח אם יש כתובות קבועות)</li>
<li>חסימה עם סיסמא (מספק שכבת סיסמא נוספת)</li>
</ul>
<p>כדי להגן לפי כתובות ניצור קובץ <span dir=ltr>.htaccess</span> עם התוכן הבא:</p>
<pre style="text-align: left;">order deny,allow
allow from 1.2.3.4
allow from 5.6.7.8
deny from all
</pre>
<p>כאשר המספרים הם הכתובות מהם אנו רוצים לאפשר גישה.</p>
<p>כדי לחזק הגנה עם סיסמא נוספת ניצור קובץ <span dir=ltr>.htaccess</span> עם התוכן הבא:</p>
<pre style="text-align: left;">AuthUserFile /home/client/.htpasswd
AuthType Basic
AuthName "Access Denied"
&lt;Limit GET POST&gt;
require valid-user
&lt;/Limit&gt;
</pre>
<p>בנוסף אנו צריכים ליצור קובץ בשם <span dir=ltr>.htpasswd</span> עם הסיסמא ולמקם אותו במיקום אותו אנו מגדירים בשורה הראשונה של ה-<span dir=ltr>.htaccess</span>.</p>
<p>קובץ זה מייצרים בעזרת תכנת htpasswd בסביבת Linux או בסביבות אחרות בצורה הבאה:</p>
<pre style="text-align: left;">htpasswd -c /home/client/.htpasswd myusername
</pre>
<p>כאשר מומלץ למקם את הקובץ בתיקיית הבית של המשתמש (שאינה נגישה לשרת ה-Web), ו-myusername הוא שם המשתמש שאותו אנו יוצרים.</p>
<p>לאחר הקשת הפקודה המערכת תבקש סיסמא ותיצור את הקובץ.</p>
<p>במערכת Joomla נמקם קובץ זה בתיקיית administrator</p>
<p>ובמערכת WordPress נמקם בתיקיית wp-admin</p>
</div>]]></content:encoded>			<wfw:commentRss>http://atarplpl.co.il/2010/03/%d7%94%d7%92%d7%a0%d7%aa-htaccess-%d7%a2%d7%9c-%d7%9e%d7%9e%d7%a9%d7%a7%d7%99-%d7%a0%d7%99%d7%94%d7%95%d7%9c-%d7%91%d7%90%d7%aa%d7%a8%d7%99-%d7%aa%d7%95%d7%9b%d7%9f/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

