По умолчанию WordPress делает некоторые каталоги редактируемыми, чтобы вы и другие авторизованные пользователи на вашем сайте могли легко загружать темы, плагины, изображения и видео на ваш сайт.
Тем не менее, эта возможность может быть использована неправильно, если она попадет не в ту руку, например, хакеры, которые могут использовать ее для загрузки файлов доступа к бэкдору или вредоносных программ на ваш сайт.
Эти вредоносные файлы часто маскируются под основные файлы WordPress. Они написаны в основном на PHP и могут быть запущены в фоновом режиме для полного доступа ко всем аспектам вашего сайта.
Это выглядит страшно, верно?
Не волнуйтесь, для этого есть простое решение. По сути, это просто отключит выполнение PHP в определенных каталогах, которые вам не нужны. Это не приведет к выполнению файлов PHP в этих каталогах.
В этой статье мы покажем вам, как отключить PHP, работающий на WordPress, с помощью файла .htaccess.

Отключить выполнение PHP в определенных каталогах WordPress с помощью файла .htaccess
Большинство сайтов WordPress имеют файл .htaccess в корневой папке. Это мощный файл конфигурации, используемый для защиты паролем административной области, отключения просмотра каталогов, создания структуры URL, оптимизированной для SEO, и многого другого.
По умолчанию файл .htaccess находится в корневой папке вашего сайта WordPress, но вы также можете создавать и использовать его во внутренних каталогах WordPress.
Чтобы защитить ваш сайт от файлов доступа к бэкдору, вы должны создать файл .htaccess и загрузить его в каталоги / wp-includes / и / wp-content / uploads / вашего сайта.
Просто создайте пустой файл на вашем компьютере с помощью текстового редактора, такого как Блокнот (TextEdit на Mac). Сохраните файл как .htaccess и вставьте в него следующий код.
отказать всем

Теперь сохраните файл на своем компьютере.
Затем вам нужно загрузить этот файл в папки / wp-includes / и / wp-content / uploads / на вашем хостинг-сервере WordPress.
Вы можете загрузить его с помощью FTP-клиента или с помощью приложения «Диспетчер файлов» на панели управления cPanel вашей учетной записи хостинга.

После добавления файла .htaccess с указанным выше кодом он остановит все файлы PHP, работающие в этих каталогах.
Использование этого хака .htaccess помогает укрепить безопасность WordPress, но это не FIX для уже взломанного сайта WordPress.
Задние двери хитро замаскированы и теперь могут быть скрыты невооруженным глазом.
Если вы хотите проверить возможные задние двери на вашем сайте, вам необходимо активировать Sucuri на своем сайте.

Sucuri – лучший плагин безопасности WordPress на рынке. Он сканирует ваш сайт на предмет возможных угроз, подозрительного кода, вредоносных программ и уязвимостей.
Он также эффективно блокирует большинство попыток взлома доступа к вашему сайту, добавляя межсетевой экран между сайтом и подозрительным трафиком.
Самое главное, что если ваш сайт WordPress взломан, они очистят его для вас. Для получения дополнительной информации, вы можете проверить наш обзор Sucuri, потому что мы используем их услуги в течение многих лет.
Мы надеемся, что эта статья помогла вам узнать, как отключить PHP, который работает в определенных каталогах WordPress, для усиления безопасности вашего сайта. Если вы ищете полное руководство, посмотрите наше последнее руководство по безопасности WordPress.
Если вам понравилась эта статья, подпишитесь на наш канал YouTube, чтобы посмотреть обучающие видеоролики WordPress. Вы также можете найти нас на Twitter и Facebook,
