ملف .htaccess
هو أحد أقوى ملفات الحماية في أي موقع يستخدم خوادم Apache (مثل أغلب مواقع ووردبريس).
تعديله بشكل صحيح يوفّر أمانًا إضافيًا لموقعك ضد الهجمات، منع الوصول غير المصرح به، حماية الملفات الهامة، وتحديد سلوك السيرفر.
في هذا الدليل، سنتعلم كيف نعدّل على ملف .htaccess
لتقوية الحماية دون التسبب في أعطال.
📌 ما هو ملف .htaccess؟
🛡️ أكواد حماية مهمة تضيفها داخل ملف .htaccess
موقع ملف .htaccess
:
ضمن مجلد public_html
أو جذر الموقع (يجب تفعيل إظهار الملفات المخفية لرؤيته)
1. 🔐 منع الوصول إلى ملف wp-config.php
📌 يحمي أهم ملف في ووردبريس من المتسللين.
2. 🔐 حماية ملف .htaccess نفسه
📌 لمنع تعديل الملف أو الوصول إليه خارجيًا.
3. 🚫 منع تصفح المجلدات (Directory Listing)
📌 يمنع استعراض محتوى المجلد في حال عدم وجود ملف index.
4. 📂 منع الوصول إلى ملفات معينة
📌 يمنع الوصول لملفات الإعدادات والنسخ الاحتياطية الحساسة.
5. 🚫 حظر دخول عناوين IP مشبوهة
📌 استخدم هذه الطريقة لحظر IP معين لاحظت منه محاولات اختراق.
6. 🔄 إعادة توجيه الروابط من HTTP إلى HTTPS
📌 لضمان أن جميع الزوار يستخدمون اتصالًا مشفرًا وآمنًا (SSL).
🧪 كيفية تعديل ملف .htaccess بأمان
-
ادخل إلى File Manager من cPanel
-
فعّل خيار “عرض الملفات المخفية (dotfiles)”
-
حدد ملف .htaccess
في مجلد public_html
-
اضغط Edit
-
أضف الأكواد المناسبة في نهاية الملف
-
اضغط Save
⚠️ تنبيهات قبل التعديل
التحذير |
السبب |
خذ نسخة احتياطية قبل التعديل |
إذا أخطأت في الكود قد يتوقف الموقع |
لا تكرر نفس التوجيه مرتين |
لأن ذلك قد يسبب تعارضًا ويمنع تحميل الموقع |
تأكد من تنسيق الكود |
فالفاصلة أو السطر الزائد قد يسبب عطلًا عامًا |
ملف .htaccess
هو أداة قوية يجب التعامل معها بحذر، لكن بإعدادات بسيطة يمكنه أن يكون خط دفاع أول لحماية موقعك من الكثير من المخاطر.