Защита wordpress в htaccess

4ip
На сайте с 09.01.2009
Offline
110
4ip
749

Вопрос по защите wordpress в htaccess.

1. Пару раз добавляли ссылки в index.php, ничего если я закрою к нему доступ в htaccess?

<Files index.php>

order allow,deny

deny from all

</Files>

2. Как указать несколько файлов в вышеуказанную запись, которые я хочу закрыть? В придачу к index.php, хочу закрыть доступ к wp-login.php и wp-config.php.

Жизнь это то, что происходит с нами, пока мы строим планы на жизнь. Самая быстрая wordpress тема (http://anokalintik.ru/root.html).
IL
На сайте с 20.04.2007
Offline
435
#1
4ip:
1. Пару раз добавляли ссылки в index.php, ничего если я закрою к нему доступ в htaccess?

Совсем ничего...

Ну т.е. сайта не будет - доступ-то закрыт.

4ip:
В придачу к index.php, хочу закрыть доступ к wp-login.php и wp-config.php.

... и редактировать через phpmyadmin

Думаю, задумка была - ограничить доступ на запись. Однако, даже разрешения (chmod которые) не всегда спасают..

Обновляться периодически. Поглядывать за файлами (?сканировать в автоматическом/ручном режиме - некоторые хостинги предоставляют такую услугу.). Делать бэкапы.

... :) Облачные серверы от RegRu - промокод 3F85-3D10-806D-7224 ( http://levik.info/regru )
4ip
На сайте с 09.01.2009
Offline
110
4ip
#2
ivan-lev:
Совсем ничего...
Ну т.е. сайта не будет - доступ-то закрыт.

Печально. Я смотрю - сайт работает, думал и поисковики увидят, а только будет запрет на вмешательство в сайт.

Можно как-то прописать что всем запрещено править этот файл, а считывать можно?

А вообще достали эти взломы. Менял пароли к ftp, админке, а все равно как-то правят index.php.

Следить и т.д. не уверен что за всем смогу уследить, хочется чего-то более серьезного.

Неужели брать выделенный IP и закрыть все остальные?

Если я правильно понял, то чтобы разрешить доступ только с одного IP то нужен такой код

order deny,allow

allow from 202.090.21.1

deny from all

И как в этом случае, сайт тоже будет закрыт от поисковиков?

Z
На сайте с 17.09.2010
Offline
34
#3
4ip:


Если я правильно понял, то чтобы разрешить доступ только с одного IP то нужен такой код

order deny,allow
allow from 202.090.21.1
deny from all

И как в этом случае, сайт тоже будет закрыт от поисковиков?

да, он будет открыт только для данного ip.

права к файлу можно задать в том же cute ftp

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий