.htaccess wordpress закрываем дыры

PHP обработчик —> Apache

Для одиночной установки:

1. Защита важных файлов

Запретите доступ к файлам wp-config.php, htaccess, php.ini и логам ошибок. Добавьте это правило, чтобы запретить доступ к этим файлам:

Если вы хотите запретить доступ ко всем файлам .htaccess на сайте, добавьте этот код:

2. Запретите доступ к директориям сайта

По умолчанию сервер Apache разрешает доступ к директориям сайта. То есть любой посетитель сайта может открыть любую папку и запустить любой файл внутри этой папки, если введет в браузере нужный адрес, например, ваш-сайт.ru/wp-content/uploads/. Если эти папки будут доступны для просмотра, злоумышленник может заразить какие-то файлы на вашем сервере. Чтобы запретить доступ к папкам, добавьте это правило в .htaccess:

3. Доступ только к разрешенным типам файлов

В папке wp-content находятся темы, плагины и медиа контент. Кроме доступа к директориям сайта, можно разрешить доступ только к некоторым типам файлов, например, css, js, jpg, pdf, doc и так далее. Для этого создайте в папке wp-content новый файл .htaccess и добавьте это правило:

4. Запретите доступ с определенных IP

Вы можете полностью запретить доступ к сайту с подозрительных или вредоносных ip:

5. Запретите доступ к PHP файлам

Закройте доступ к PHP файлам темы и плагинов. Могут внедрить вредоносный код и заразить сайт. Заблокировать доступ неавторизованных пользователей к php файлам темы и плагинов:

6. Запретите исполнение PHP файлов

Если хакеру удастся загрузить вредоносные файлы на сервер, он не сможет их запустить, потому что это правило запрещает их исполнение. Но вам все равно нужно будет найти и удалить инфицированные файлы. Чем больше препятствий взломщику вы установите, тем ниже вероятность что ваш сайт взломают. Обычно хакеры загружают бэкдоры в папку /wp-content/uploads/, поэтому заблокируйте исполнение всех PHP файлов в этой папке:

7. Запрет загрузки изображений с сайта на сторонних серверах

 

http://mysite.ru/images/stop_stealing.gif -будет транлироваться на внешних серверах.

8. Запрет доступа к конкретному файлу

Запрет доступа ко всем файлам с конкретным расширением
Если необходимо запретить доступ ко всем файлам с определенным расширением (типом), то применяйте следующий набор команд:

 

Источники:

https://techbear.ru/redaktirovanie-fayla-htaccess-dlya-bezopasnosti-wordpress/

 

Довольны?
[Оценок: 0 средняя: 0]
19.01.2024