Как отключить выполнение PHP в некоторых каталогах WordPress

1 min


По умолчанию WordPress делает определенные каталоги доступными для записи, чтобы вы и другие авторизованные пользователи на вашем сайте могли легко загружать темы, плагины, изображения и видео на ваш сайт.

Однако этой возможностью можно злоупотреблять, если она попадает не в ту руку, например хакеры, которые могут использовать ее для загрузки файлов доступа к бэкдору или вредоносных программ на ваш сайт.

Эти вредоносные файлы часто маскируются под основные файлы WordPress. Они в основном написаны на PHP и могут работать в фоновом режиме, чтобы получить полный доступ ко всем аспектам вашего сайта.

Звучит страшно, правда?

Не волнуйтесь, это легко исправить. По сути, вы просто отключаете выполнение PHP в определенных каталогах, где вам это не нужно. При этом любые файлы PHP не будут работать внутри этих каталогов.

В этой статье мы покажем вам, как отключить выполнение PHP в WordPress с помощью файла .htaccess.

Как отключить выполнение PHP в некоторых каталогах WordPress

Отключение выполнения PHP в некоторых каталогах WordPress с использованием файла .htaccess

Большинство сайтов WordPress имеют файл .htaccess в корневой папке. Это мощный конфигурационный файл, используемый для защиты паролем административной области, отключения просмотра каталогов, создания оптимизированной для SEO структуры URL и многого другого.

По умолчанию файл .htaccess находится в корневой папке вашего сайта WordPress, но вы также можете создавать и использовать его внутри своих внутренних каталогов WordPress.

Чтобы защитить ваш сайт от файлов доступа к бэкдору, вам нужно создать файл .htaccess и загрузить его в каталоги / wp-includes / и / wp-content / uploads / вашего сайта.

Просто создайте пустой файл на вашем компьютере с помощью текстового редактора, такого как Блокнот (TextEdit на Mac). Сохраните файл как .htaccess и вставьте в него следующий код.



отрицать все

Создать файл htaccess с кодом для отключения PHP

Теперь сохраните файл на своем компьютере.

Затем вам нужно загрузить этот файл в папки / wp-includes / и / wp-content / uploads / на вашем хостинг-сервере WordPress.

Вы можете загрузить его с помощью FTP-клиента или с помощью приложения «Диспетчер файлов» на панели управления cPanel вашей учетной записи хостинга.

Загрузите файл htaccess на свой сайт WordPress

Как только файл .htaccess с вышеуказанным кодом будет добавлен, он остановит любой PHP-файл для запуска в этих каталогах.

Использование этого трюка .htaccess поможет вам укрепить безопасность WordPress, но это не FIX для уже взломанного сайта WordPress.

Бэкдоры искусно замаскированы и уже могут быть скрыты на виду.

Если вы хотите проверить возможные бэкдоры на вашем сайте, то вам нужно активировать Sucuri на вашем сайте.

Sucuri

Sucuri — лучший плагин безопасности WordPress на рынке. Он сканирует ваш сайт на предмет возможных угроз, подозрительного кода, вредоносных программ и уязвимостей.

Он также эффективно блокирует большинство попыток взлома даже на ваш сайт, добавив межсетевой экран между вашим сайтом и подозрительным трафиком.

Самое главное, что если ваш сайт WordPress будет взломан, то он очистит его для вас. Чтобы узнать больше, вы можете проверить наш обзор Sucuri, потому что мы используем их услуги в течение многих лет.

Мы надеемся, что эта статья помогла вам узнать, как отключить выполнение PHP в определенных каталогах WordPress, чтобы повысить безопасность вашего сайта. Если вы ищете полное руководство, ознакомьтесь с нашим полным руководством по безопасности WordPress.

Если вам понравилась эта статья, пожалуйста, подпишитесь на наш канал YouTube для видеоуроков WordPress. Вы также можете найти нас на щебет и фейсбук.

Пост «Как отключить выполнение PHP в некоторых каталогах WordPress» впервые появился на WPBeginner.


0 Comments

Добавить комментарий