Bảo mật WordPress hiệu quả bằng file .htaccess
Có nên ảo mật file wordpress bằng .htaccess
Dùng file .htaccess để bảo mật web site là 1 trong những thủ thuật hay Hỗ trợ phòng thủ website bạn khỏi hacker chất lượng, Nhưng bạn lại chưa biết cách tạo file .htaccess
giống như thế nào cho hiệu quả? Hãy cùng vô cùng Tốc Việt nhận định nhé. Có nên ảo mật file wordpress bằng .htaccess.
Bảo mật file wordpress bằng .htaccess
Siêu Tốc Việt sẽ Hỗ trợ các bạn tạo file .htaccess
ngay trên host của bạn bằng cách tiêu dùng chức năng tạo file mới của cPanel/ DirectAdmin vào đúng thư mục html_public nhé !!! Thông khả năng cao tiêu dùng Wordfence Security để tăng cường đủ tiềm năng bảo mật đưa cho các web site của các bạn. Trong đó, tôi phát hiện ra một tính năng khá đặc sắc của plugin này đó là tạo file .htaccess
cho các thư mục nhạy cảm của WordPress để phòng tránh các tập tin .php
(đuôi tệp thường được hacker tiêu dùng) log in trái phép vào đây và ăn cắp dữ liệu. Tuy nhiên, chúng ta có lẽ tự tạo các file .htaccess
này mà không nên tiêu dùng đến plugin. Bảo mật file wordpress bằng .htaccess Có nên bảo mật wordpress bằng file .htaccess
Những thư mục được Wordfence Security khuyến cáo cần tạo file .htaccess
để ngăn các tập tin .php
log in trái phép bao gồm /wp-includes/, /wp-content/ và /cdn/. người dùng có lẽ tạo file .htaccess
ngay trên host bằng cách tiêu dùng chức năng tạo file mới của cPanel/ DirectAdmin hoặc tạo bằng NotePad trên máy tính rồi upload lên host, vào đúng thư mục tương ứng. Với thư mục /wp-includes/, người mua tạo file .htaccess
với đoạn code bên dưới:
<Files *.php>Order allow,denyDeny from all</Files><Files wp-tinymce.php>Allow from all</Files><Files ms-files.php>Allow from all</Files>Options All -Indexes
Còn đây là lập trình của file .htaccess
dành tặng tự vệ thư mục /wp-content/ và thư mục /cdn/:
<Files *.php>Order allow,denyDeny from all</Files>Options All -Indexes
Thêm đoạn code sau đây vào sau cùng file .htaccess
trong thư mục cài đặt WordPress (nằm ngang hàng với file wp-config.php):
<FilesMatch ".(txt|md|exe|sh|bak|inc|pot|po|mo|log|sql)$">Order allow,denyDeny from all</FilesMatch><Files robots.txt>Allow from all</Files><Files ads.txt>Allow from all</Files>
Tác dụng của đoạn lập trình trên sẽ Hỗ trợ ngăn ngừa truy cập các file có đuôi txt, exe, sql… trong thư mục public_html, ngoại trừ các file robots.txt và ads.txt (tiêu dùng bởi Google).