WordPress敏感文件/目录的保护
WP文件夹下有很多重要的文件/目录,你肯定不想别人随便就能访问之。下面是网上常见的一些保护措施:
1)保护.htaccess 文件
.htaccess 文件apache服务器的核心配置文件,功能异常强大,关于其功能可以开一篇新文章来写,本文就不涉及啦。既然这么重要,就要控制好其访问权限啦。
找到你的.htaccess 文件,添加以下代码即可限制对其的访问:
<Files .htaccess>order allow,denydeny from all</Files>
2)wp-config.php 文件
这个文件想必大家不陌生,因为安装WP后就要把数据库,密码神马的往这个文件填写(而且是明文的!),这个太敏感啦,必须保护!
同理,还是往.htaccess里面编辑添加以下代码:
<files wp-config.php>order allow,denydeny from all</files>
3)禁止浏览目录列表
默认情况下,若一个目录中没有index.html文件,则你在访问该目录时,WP会自动列举出该目录的所有文件,这意味着你的底细都曝光啦!那就禁止浏览列举所有目录下的文件吧!
继续往.htaccess里面编辑添加以下代码:
Options -Indexes
需要说明的是,上面说的禁止访问指的是通过http访问的限制。博主通过cpanel或者ftp来访问时不受影响的。
>更多相关文章
- 11-15不看后悔!程序员防御XSS的无奈
- 11-10揭秘Web黑客3种注入点判断方法
- 11-10黑客Web脚本注入攻击深度剖析
- 10-21全球无线网络面临黑客攻击风险 WiFi曝安全漏洞
- 02-24iPhone再爆安全漏洞 黑客1分钟可盗照片及加密信息
- 02-22互联网金融风险 警示网站漏洞或成“致命点”
首页推荐
佛山市东联科技有限公司一直秉承“一切以用户价值为依归
- 01-11全球最受赞誉公司揭晓:苹果连续九年第一
- 12-09罗伯特·莫里斯:让黑客真正变黑
- 12-09谁闯入了中国网络?揭秘美国绝密黑客小组TA
- 12-09警示:iOS6 惊现“闪退”BUG
- 11-28Bossjob宣布上线AI翻译功能
- 11-28腾讯应用宝电脑版推小宝AI助手 部分功能已
- 11-28周鸿祎亲自上阵演短剧,将于发布会上播出
- 11-28机构:2024第三季度全球NAND闪存产业营收增
- 11-18LG新能源宣布与Bear Robotics达成合作,成为
相关文章
24小时热门资讯
24小时回复排行
热门推荐
最新资讯
操作系统
黑客防御