Как создать сайт или блог в 2020 году - бесплатное и простое руководство по созданию сайта

Как отключить выполнение PHP в определенных каталогах WordPress

По умолчанию WordPress делает некоторые каталоги редактируемыми, чтобы вы и другие авторизованные пользователи на вашем сайте могли легко загружать темы, плагины, изображения и видео на ваш сайт.

Тем не менее, эта возможность может быть использована неправильно, если она попадет не в ту руку, например, хакеры, которые могут использовать ее для загрузки файлов доступа к бэкдору или вредоносных программ на ваш сайт.

Эти вредоносные файлы часто маскируются под основные файлы WordPress. Они написаны в основном на PHP и могут быть запущены в фоновом режиме для полного доступа ко всем аспектам вашего сайта.

Это выглядит страшно, верно?

Не волнуйтесь, для этого есть простое решение. По сути, это просто отключит выполнение PHP в определенных каталогах, которые вам не нужны. Это не приведет к выполнению файлов PHP в этих каталогах.

В этой статье мы покажем вам, как отключить PHP, работающий на WordPress, с помощью файла .htaccess.

Как отключить выполнение PHP в определенных каталогах WordPress

Отключить выполнение PHP в определенных каталогах WordPress с помощью файла .htaccess

Большинство сайтов WordPress имеют файл .htaccess в корневой папке. Это мощный файл конфигурации, используемый для защиты паролем административной области, отключения просмотра каталогов, создания структуры URL, оптимизированной для SEO, и многого другого.

По умолчанию файл .htaccess находится в корневой папке вашего сайта WordPress, но вы также можете создавать и использовать его во внутренних каталогах WordPress.

Чтобы защитить ваш сайт от файлов доступа к бэкдору, вы должны создать файл .htaccess и загрузить его в каталоги / wp-includes / и / wp-content / uploads / вашего сайта.

Просто создайте пустой файл на вашем компьютере с помощью текстового редактора, такого как Блокнот (TextEdit на Mac). Сохраните файл как .htaccess и вставьте в него следующий код.

отказать всем

Создайте файл htaccess с кодом для отключения PHP

Теперь сохраните файл на своем компьютере.

Затем вам нужно загрузить этот файл в папки / wp-includes / и / wp-content / uploads / на вашем хостинг-сервере WordPress.

Вы можете загрузить его с помощью FTP-клиента или с помощью приложения «Диспетчер файлов» на панели управления cPanel вашей учетной записи хостинга.

Загрузите файл htaccess на ваш сайт WordPress

После добавления файла .htaccess с указанным выше кодом он остановит все файлы PHP, работающие в этих каталогах.

Использование этого хака .htaccess помогает укрепить безопасность WordPress, но это не FIX для уже взломанного сайта WordPress.

Задние двери хитро замаскированы и теперь могут быть скрыты невооруженным глазом.

Если вы хотите проверить возможные задние двери на вашем сайте, вам необходимо активировать Sucuri на своем сайте.

Происходило

Sucuri – лучший плагин безопасности WordPress на рынке. Он сканирует ваш сайт на предмет возможных угроз, подозрительного кода, вредоносных программ и уязвимостей.

Он также эффективно блокирует большинство попыток взлома доступа к вашему сайту, добавляя межсетевой экран между сайтом и подозрительным трафиком.

Самое главное, что если ваш сайт WordPress взломан, они очистят его для вас. Для получения дополнительной информации, вы можете проверить наш обзор Sucuri, потому что мы используем их услуги в течение многих лет.

Мы надеемся, что эта статья помогла вам узнать, как отключить PHP, который работает в определенных каталогах WordPress, для усиления безопасности вашего сайта. Если вы ищете полное руководство, посмотрите наше последнее руководство по безопасности WordPress.

Если вам понравилась эта статья, подпишитесь на наш канал YouTube, чтобы посмотреть обучающие видеоролики WordPress. Вы также можете найти нас на Twitter и Facebook,