【问题标题】:Wordpress wp-config file better securityWordpress wp-config 文件更安全
【发布时间】:2015-08-11 22:52:39
【问题描述】:

我对 Wordpress 中的 wp-config.php 文件有一些疑问。我将文件从 wordpress 安装目录移到 www 目录上方和主文件夹之一中。我关注了this tutorial。在主 wordpress 目录中,我添加了另一个 wp-config.php 文件,其包含路径如下:

<?php
include('/home/www/web55438/files/wp-config.php');
?>

在 files 文件夹中,我还添加了以下 .htaccess 文件。

# BEGIN WordPress
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>

# END WordPress

#Prevend directory browsing
Options All -Indexes

#Protect files from displaying
<Files wp-config.php>
    order allow,deny
    deny from all
</Files>

#Protect htaccess file
<Files ~ "^.*\.([Hh][Tt][Aa])">
   order allow,deny
   deny from all
   satisfy all
</Files>

我的问题是:这是使用绝对路径处理 wp-config.php 文件的安全方式吗? .htaccess 文件是否配置正确?为了更好的 wordpress 安全性,您会做出哪些改变?

谢谢

【问题讨论】:

    标签: wordpress .htaccess server


    【解决方案1】:
    <Files wp-config.php>
        order allow,deny
        deny from all
    </Files>
    

    改成

    <Files wp-config.php>
        order deny,allow
        deny from all
    </Files>
    

    这样,您拒绝访问 wp-config.php

    【讨论】:

      【解决方案2】:

      当您将配置文件从默认位置移动到网站根目录上方的位置时。那么这是包含该文件的正确方法

      关于增加更多安全性,请关注 Vhortex 在其中一个问题中发布的内容。

      【讨论】:

        猜你喜欢
        • 2013-12-10
        • 2015-11-13
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2018-04-14
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多