Bảo mật WordPress hiệu quả bằng file .htaccess

Có nên ảo mật file wordpress bằng .htaccess

Dùng file .htaccess để bảo mật website là 1 trong những thủ thuật hay Giúp bảo vệ website bạn khỏi kẻ xấu tốt, Nhưng bạn lại chưa biết cách tạo file .htaccess như là thế nào tặng hiệu quả? Hãy cùng rất Tốc Việt tìm hiểu nhé. Có nên ảo mật file wordpress bằng .htaccess.

Bảo mật file wordpress bằng .htaccess

Siêu Tốc Việt sẽ Giúp cho các bạn tạo file .htaccess ngay trên host của bạn bằng cách tiêu dùng tác dụng tạo file mới của cPanel/ DirectAdmin vào đúng thư mục html_public nhé !!! Thông thường xuyên tiêu dùng Wordfence Security để bức tốc khả năng bảo mật cho các website của các bạn. Trong đó, tôi phát hiện ra một tác dụng khá lôi cuốn của plugin này đó là tạo file .htaccess cho các thư mục nhạy cảm của Wp để phòng tránh các tập tin .php (đuôi tệp thường được hacker tiêu dùng) truy cập trái phép vào đây và ăn cắp dữ liệu. Tuy nhiên, chúng ta khả năng cao tự tạo các file .htaccess này mà không cần phải tiêu dùng đến plugin. Bảo mật file wordpress bằng .htaccess Có nên bảo mật wordpress bằng file .htaccess

Những thư mục được Wordfence Security khuyến cáo nên tạo file .htaccess để ngăn các tập tin .php log in trái phép bao gồm /wp-includes/, /wp-content//cdn/. quý khách có thể tạo file .htaccess ngay trên host bằng cách tiêu dùng tính năng tạo file mới của cPanel/ DirectAdmin hoặc tạo bằng NotePad trên máy tính rồi upload lên host, vào đúng thư mục tương ứng. Với thư mục /wp-includes/, người mua tạo file .htaccess với đoạn code bên dưới:

<Files *.php>Order allow,denyDeny from all</Files><Files wp-tinymce.php>Allow from all</Files><Files ms-files.php>Allow from all</Files>Options All -Indexes

Còn đây là code của file .htaccess dành tặng phòng thủ thư mục /wp-content/ và thư mục /cdn/:

<Files *.php>Order allow,denyDeny from all</Files>Options All -Indexes

Thêm đoạn lập trình sau đây vào cuối file .htaccess trong thư mục cài đặt WordPress (nằm ngang hàng với file wp-config.php):

<FilesMatch ".(txt|md|exe|sh|bak|inc|pot|po|mo|log|sql)$">Order allow,denyDeny from all</FilesMatch><Files robots.txt>Allow from all</Files><Files ads.txt>Allow from all</Files>

Tính năng của đoạn code trên sẽ Hỗ trợ phòng tránh đăng nhập các file sở hữu đuôi txt, exe, sql… trong thư mục public_html, ngoại trừ các file robots.txtads.txt (tiêu dùng bởi Google).

5/5 - (1 bình chọn)

Bảo mật Website WordPress nhanh gọn bằng file .htaccess

Lê Trương Tấn Lộc (sieutocviet.page)

Với hơn 6 năm thực chiến Python, PHP 5 năm kinh nghiệm trong quản trị website tư vấn giải pháp đẩy top, Digital marketing tối ưu nhất cho công ty.
Hiện đang là quản lý kinh doanh tại Siêu Tốc Việt.