Повышение безопасности – редактируем .htaccess

Полезные плагины WordPress

Плагины WordPress

Простое редактирование файла и добавления в код текст написанный ниже может существенно усложнить жизнь взломщикам и прочим автоматическим системам, это совершенно не панацея, это важно понимать, но улучшить «стойкость» вашего сайта сможет непременно. Ниже написан код блокирования доступа к странице авторизации сайта/конфигу сайта/загрузке скриптов/загрузки стилей всем, кроме человека с определенным IP адресом, который нужно указать в коде. Вписать можно не точный IP адрес, а например адрес подсети, тогда любой из подсети сможет увидеть страницу авторизации итд. Нужно лишь добавить в файл .htaccess (находится в корне сайта), вот такой код:
<Files readme.html>
deny from all
</Files>

<Files license.txt>
deny from all
</Files>

#Защита от подбора пароля	
<Files wp-login.php>
Order Deny,Allow
Deny from all
allow from 00.000.00.00
</Files>
<Files wp-config.php>
order allow,deny
deny from all
</Files>
<Files load-scripts.php>
Deny from All
allow from 00.000.00.00
</Files>
<Files load-styles.php>
Deny from All
allow from 00.000.00.00
</Files>

# protect xmlrpc
<Files xmlrpc.php>
Order Deny,Allow
Deny from all
</Files>
ВашСайт - заменить на правильный адрес (абсолютный адрес). allow from 00.000.00.00 - нули заменить на свой ip адрес. Как узнать свой IP объяснять не нужно? Если нужно напишите в комментариях. ВНИМАНИЕ: Защищая какой-либо файл в папке, ФАЙЛ .htaccess, содержащий строки, должен находиться в той же директории, что и защищаемый файл!!! Это КРИТИЧЕСКИ важно! Поэтому, решили запретить доступ например к файлу wp-admin/install.php, то нужно в папку wp-admin файл .htaccess c кодом:
Options All -Indexes

<Files install.php>
deny from all
</Files>

<files .htaccess="">
order allow,deny
deny from all
</files>
Еще раз, если мы хотим закрыть доступ для всех для какой-то папки, например мы решили, что нечего копошиться в папке /wp-content/languages/, то в корне этой директории создаем новый файл .htaccess с кодом:
Options All -Indexes

Order deny,allow
Deny from all

<files .htaccess="">
order allow,deny
deny from all
</files>
После этого при запросе какого-либо файла из этой папки будет отображаться ошибка 403

Полезная информация:

Обвести текст при помощи HTML и CSS
При обновлении произошла ошибка: Не удалось определить директорию содержимого
Добавить новый sidebar
Польза простых файлов .bat
Сервис подбора цвета
Как сделать в windows 7 в папке «столбцы по размеру содержимого» по умолчанию?
Добавить html в категорию и страницу
iSape vs VKontakte API и iMoney + VK comments
Html в конце ссылки статей в WordPress
Как обойти AdBlock
Добавление PageNavi (постраничной навигации) в нестандартные шаблоны
Сделать изображения одинаковыми по высоте средствами CSS
Системные переменные Windows
Как быстро узнать версию ISPConfig 3 (ssh)
Красивые WordPress caption
Исправляем проблемы с кодировкой (utf-8 charset)
Еще раз SSH Find и размер файлов
Заменить слова в базе MySQL средствами phpMyAdmin
Joomla/Mambo To WordPress Migrator Fatal error (решение)
Как добавить отображения даты в подвале сайта WordPress.
Дополнительный домен в панели ISPManager
Как в Mac Os X заменить QIP
Woocommerce заказы со статусом "ожидание оплаты" автоматически отменяются
Несколько простых команд для Cent OS
Правильный robots.txt
Количество сопутствующих товаров в Woocommerce
Доступ к namebased сайту без DNS-записи в Windows
Cherry FrameWork logo + description
Как удалить ссылки на картинки в новостях WordPress
Ubuntu простой backup на Яндекс диск
Удаляем второй meta name=description от All in One Seo Pack
Удаляем строки Saphali Lite, Woocommerce, All in one seo pack
WordPress Super Cache - кто такой?
Как добавить алиас домена ISPConfig
Breadcrumbs редактировать в Cherry FrameWork
Как очистить очередь Exim
Как склеить домены (301 редирект)
Шаблон Mantra изменения вида пагинации
Как убрать точки li в меню
Простой и красивый способ украсить UnderConstruction
Полезные фотосервисы
Несколько мыслей про Skype
Убрать category из ссылки WP (продолжение)
Во время загрузки произошла ошибка... WordPress
Ошибка платежа Яндекс.Касса и Woocommerce
Удалить category WordPress
Добавление меню в старый шаблон WordPress
TimThumb error has occured WordPress
Форма контактов для WordPress
Полная русификация Woocommerce
ISPManager установить SSL сертификат
Html в конце ссылок страниц WordPress
Backup сайта в DropBox
Как отключить сообщения «системы безопасности» Mac OS X
Joomla/Mambo To WordPress Migrator (5 советов)
Метки: , , , , , , , . Закладка Постоянная ссылка.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Этот сайт использует Akismet для борьбы со спамом. Узнайте, как обрабатываются ваши данные комментариев.