<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>WP-Simple &#187; .htaccess</title>
	<atom:link href="http://www.wp-simple.ru/tag/htaccess/feed" rel="self" type="application/rss+xml" />
	<link>http://www.wp-simple.ru</link>
	<description>Подсказки, советы, тюнинг, хаки, новости, плагины и темы WordPress</description>
	<lastBuildDate>Thu, 04 Feb 2010 07:19:08 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Защита WordPress используя .htaccess</title>
		<link>http://www.wp-simple.ru/protect-wordpress-use-htaccess.html</link>
		<comments>http://www.wp-simple.ru/protect-wordpress-use-htaccess.html#comments</comments>
		<pubDate>Thu, 28 Jan 2010 07:38:53 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Тюнинг WordPress]]></category>
		<category><![CDATA[Хаки WordPress]]></category>
		<category><![CDATA[.htaccess]]></category>

		<guid isPermaLink="false">http://www.wp-simple.ru/?p=156</guid>
		<description><![CDATA[У файла .htaccess есть много возможностей. Сегодня мы рассмотрим как с помощью пары строчек, написанных в нем, возможно защитить ваш блог на WordPress от инъекций и нежелательных изменений _REQUEST и GLOBALS.
Для начала сохраните свой файл .htaccess из корневой директории и не забывайте делать его бэкап всегда перед изменением файла. Если вдруг что пойдет не так [...]]]></description>
			<content:encoded><![CDATA[<p>У файла .htaccess есть много возможностей. Сегодня мы рассмотрим как с помощью пары строчек, написанных в нем, возможно защитить ваш блог на WordPress от инъекций и нежелательных изменений _REQUEST и GLOBALS.</p>
<p>Для начала сохраните свой файл .htaccess из корневой директории и не забывайте делать его бэкап всегда перед изменением файла. Если вдруг что пойдет не так будет возможность восстановиться.<br />
<span id="more-156"></span><br />
Ну а теперь добавим несколько строк в ваш .htaccess.</p>
<blockquote><pre>Options +FollowSymLinks
RewriteEngine On
RewriteCond %{QUERY_STRING} (\&lt;|%3C).*script.*(\&gt;|%3E) [NC,OR]
RewriteCond %{QUERY_STRING} GLOBALS(=|\[|\%[0-9A-Z]{0,2}) [OR]
RewriteCond %{QUERY_STRING} _REQUEST(=|\[|\%[0-9A-Z]{0,2})
RewriteRule ^(.*)$ index.php [F,L]</pre>
</blockquote>
<p>Благодаря этим строкам вы защитите свой блог.</p>
<p>Вот и все, как обычно легко и просто. Удачи!</p>
<div id="crp_related"><ul><li><a href="http://www.wp-simple.ru/antispam.html" rel="bookmark">Антиспам</a></li><li><a href="http://www.wp-simple.ru/hook-for-add-favicon-to-theme-wordpress.html" rel="bookmark">Хук для установки favicon в тему WordPress</a></li><li><a href="http://www.wp-simple.ru/otklyuchaem-podpis-k-izobrazheniyu-v-redaktore-wordpress.html" rel="bookmark">Отключаем подпись к изображению в редакторе WordPress</a></li><li><a href="http://www.wp-simple.ru/remove-menus-in-wordpress-dashboard.html" rel="bookmark">Удалим меню на доске объявлений WordPress</a></li><li><a href="http://www.wp-simple.ru/embed-adsense-to-post.html" rel="bookmark">Вставка Adsense</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://www.wp-simple.ru/protect-wordpress-use-htaccess.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Антиспам</title>
		<link>http://www.wp-simple.ru/antispam.html</link>
		<comments>http://www.wp-simple.ru/antispam.html#comments</comments>
		<pubDate>Tue, 15 Dec 2009 16:53:48 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Подсказки и полезные советы]]></category>
		<category><![CDATA[Тюнинг WordPress]]></category>
		<category><![CDATA[.htaccess]]></category>
		<category><![CDATA[антиспам]]></category>

		<guid isPermaLink="false">http://www.wp-simple.ru/?p=32</guid>
		<description><![CDATA[Wordpress для меня является основной CMS. Ее я использую почти под все свои проекты и последнее время заметил, что последнее время спаммеры очень активно атакуют мои сайты, да впрочем и ваши наверное тоже   Конечно, существует Akismet и еще много плагинов, использующих капчу, но сейчас я опишу один трюк с .htaccess. Это не отменяет [...]]]></description>
			<content:encoded><![CDATA[<p>Wordpress для меня является основной CMS. Ее я использую почти под все свои проекты и последнее время заметил, что последнее время спаммеры очень активно атакуют мои сайты, да впрочем и ваши наверное тоже <img src='http://www.wp-simple.ru/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Конечно, существует Akismet и еще много плагинов, использующих капчу, но сейчас я опишу один трюк с .htaccess. Это не отменяет использование плагинов, но все же помогает реально.</p>
<p>На хостинге в корне вашего сайта должен располагаться файл .htaccess, но его может и не быть, тогда нужно просто его создать. Если он есть, то первым делом вам нужно сделать его резервную копию и никогда не забывать ее делать при работе с этим файлом.</p>
<blockquote>
<pre id="line15">RewriteEngine On
RewriteCond %{REQUEST_METHOD} POST
RewriteCond %{REQUEST_URI} .wp-comments-post\.php*
RewriteCond %{HTTP_REFERER} !.*ВашСайт.ru.* [OR]
RewriteCond %{HTTP_USER_AGENT} ^$
RewriteRule (.*) ^http://%{REMOTE_ADDR}/$ [R=301,L]</pre>
</blockquote>
<p>Этот код определяет referer, т.е. адрес страницы откуда пришел к вам посетитель. Дальше если referer существует или это переход с вашего же сайта, то комментирование позволено. В противном случае, спаммерский бота перенаправляется и комментарий, публиковаться не будет.</p>
<p>P.S. Чуть не забыл, в коде надо поменять ВашСайт.ru на адрес вашего сайта или блога.</p>
<div id="crp_related"><ul><li><a href="http://www.wp-simple.ru/protect-wordpress-use-htaccess.html" rel="bookmark">Защита WordPress используя .htaccess</a></li><li><a href="http://www.wp-simple.ru/blokiruem-vneshnie-zaprosy-s-vashego-wordpress.html" rel="bookmark">Блокируем внешние запросы с вашего WordPress</a></li><li><a href="http://www.wp-simple.ru/hide-version-wordpress.html" rel="bookmark">Скрываем версию Wordpress</a></li><li><a href="http://www.wp-simple.ru/title-and-seo.html" rel="bookmark">Title и SEO</a></li><li><a href="http://www.wp-simple.ru/function-meta-description.html" rel="bookmark">Создание хака заполнения метаполя description</a></li></ul></div>]]></content:encoded>
			<wfw:commentRss>http://www.wp-simple.ru/antispam.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
