Повышение безопасности – редактируем .htaccess

Полезные плагины WordPress

Плагины WordPress

Простое редактирование файла и добавления в код текст написанный ниже может существенно усложнить жизнь взломщикам и прочим автоматическим системам, это совершенно не панацея, это важно понимать, но улучшить «стойкость» вашего сайта сможет непременно. Ниже написан код блокирования доступа к странице авторизации сайта/конфигу сайта/загрузке скриптов/загрузки стилей всем, кроме человека с определенным IP адресом, который нужно указать в коде. Вписать можно не точный IP адрес, а например адрес подсети, тогда любой из подсети сможет увидеть страницу авторизации итд. Нужно лишь добавить в файл .htaccess (находится в корне сайта), вот такой код:
<Files readme.html>
deny from all
</Files>

<Files license.txt>
deny from all
</Files>

#Защита от подбора пароля	
<Files wp-login.php>
Order Deny,Allow
Deny from all
allow from 00.000.00.00
</Files>
<Files wp-config.php>
order allow,deny
deny from all
</Files>
<Files load-scripts.php>
Deny from All
allow from 00.000.00.00
</Files>
<Files load-styles.php>
Deny from All
allow from 00.000.00.00
</Files>

# protect xmlrpc
<Files xmlrpc.php>
Order Deny,Allow
Deny from all
</Files>
ВашСайт - заменить на правильный адрес (абсолютный адрес). allow from 00.000.00.00 - нули заменить на свой ip адрес. Как узнать свой IP объяснять не нужно? Если нужно напишите в комментариях. ВНИМАНИЕ: Защищая какой-либо файл в папке, ФАЙЛ .htaccess, содержащий строки, должен находиться в той же директории, что и защищаемый файл!!! Это КРИТИЧЕСКИ важно! Поэтому, решили запретить доступ например к файлу wp-admin/install.php, то нужно в папку wp-admin файл .htaccess c кодом:
Options All -Indexes

<Files install.php>
deny from all
</Files>

<files .htaccess="">
order allow,deny
deny from all
</files>
Еще раз, если мы хотим закрыть доступ для всех для какой-то папки, например мы решили, что нечего копошиться в папке /wp-content/languages/, то в корне этой директории создаем новый файл .htaccess с кодом:
Options All -Indexes

Order deny,allow
Deny from all

<files .htaccess="">
order allow,deny
deny from all
</files>
После этого при запросе какого-либо файла из этой папки будет отображаться ошибка 403

Полезная информация:

TimThumb error has occured WordPress
Обновляем WordPress до 3.5
Разделитель в iSape / Sape
Форма контактов для WordPress
Правильный robots.txt
Доступ к namebased сайту без DNS-записи в Windows
Несколько мыслей про Skype
Исправляем проблемы с кодировкой (utf-8 charset)
Шаблон Mantra изменение текста Read more
Русификация плагина «NextGEN Gallery» (файл)
Joomla/Mambo To WordPress Migrator (5 советов)
Шаблон Mantra изменения вида пагинации
Заменить слова в базе MySQL средствами phpMyAdmin
Не показывать виджет iMoney если он пуст
Несколько простых команд для Cent OS
Как в Mac Os X заменить QIP
Площадки для размещения статей
Правильные анонимайзеры
Удаляем второй meta name=description от All in One Seo Pack
WordPress http error - решение проблемы
Простой и красивый способ украсить UnderConstruction
Переезд на новый домен
Как включить интернациональные домены (punycode) в ISPConfig3
Убрать category из ссылки WP (продолжение)
Cherry FrameWork logo + description
Как настроить DNS шаблоны в ISPConfig 3
Отображение и текста и логотипа в шаблоне WordPress
Akismet и его API key
Как добавить отображения даты в подвале сайта WordPress.
Ошибка Deprecated: Function ereg() is deprecated in /samefile.php on line 142
ISPConfig 3 установить флаг active в MyDNS
Удалить все meta name=generator WordPress, Woocommerce, Saphali
Как выводить первую картинку поста wordpress
Woocommerce: изменить "Спасибо. Ваш заказ был принят."
Woocommerce WaitingList
Как отключить сообщения «системы безопасности» Mac OS X
Как прочистить дюзы принтеру Epson Stylus Photo на Mac OS X
Javascript прокрутки страницы
Как добавить редирект (301) в ISPConfig
Как добавить алиас домена ISPConfig
Добавление бесплатного SSL сертификата на WordPress
Как изменить длину анонса (excerpt) плагин
WordPress не работают постоянные ссылки (404 Not Found)
Как распечатать каталог содержимого на диске
Как убрать ссылку из плагина iSape в WordPress
WordPress Super Cache - кто такой?
Добавление PageNavi (постраничной навигации) в нестандартные шаблоны
Как быстро узнать версию ISPConfig 3 (ssh)
Удаляем строки Saphali Lite, Woocommerce, All in one seo pack
Обвести текст при помощи HTML и CSS
Еще раз SSH Find и размер файлов
Грамотный robots.txt для WordPress 4.х
Простой скрипт обратного отсчета (javascript)
Удаление плагинов WordPress
Html в конце ссылки статей в WordPress
Метки: , , , , , , , . Закладка Постоянная ссылка.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Этот сайт использует Akismet для борьбы со спамом. Узнайте, как обрабатываются ваши данные комментариев.