移动 wp-config 文件的位置,提高网站安全性

反诈示警:如遇到文章内跳转至别的网站或产生需要交钱,交易等行为,均为诈骗行为,请谨慎对待。对于网上兼职、刷单、刷信誉的就是诈骗,请勿相信!需要提供身份证明、短信验证和短信链接点击都是诈骗, 请不要提供!同时请下载“国家反诈中心”App能自查自检,规避诈骗电话,免遭损失。

WordPress 数据库连接的用户名和密码是已明文形式在 wp-config.php 文件里保存着的,这无疑是一个很大的安全隐患,万一数据库密码泄漏出去了,不怀好意的人就可以对你的网站为所欲为了。

移动 wp-config 文件的位置,提高网站安全性,插图,来源:资源仓库www.zycang.com

1、移动 wp-config.php 文件的存放位置

wp-config.php 文件默认是在网站根目录保存的,把这个文件移动到别的位置就可以解决到这个隐患,WordPress 默认会在网站根目录寻找这个文件,如果没有找到,会继续往上层目录寻找。知道了这点,我们就可以把 wp-config.php 文件移动到 WordPress 站点根目录的上层目录,就算别人知道了你的 FTP 密码,在网站里也找不到数据库配置信息。

安全起见,建议在 WordPress 根目录创建一个 wp-config 配置文件,然后把真实的 wp-config.php 文件的位置包含进来,如下:

define('ABSPATH', dirname(__FILE__) . '/');
require_once(ABSPATH . '../path/to/wp-config.php');

2、通过 .htaccess 文件限制访问 WordPress 配置文件

如果你能编辑 .htaccess 文件,我们还可以通过使用使用 .htaccess 文件限制用户访问,在真实 wp-config.php 配置文件目录下创建 .htaccess 文件,加入如下代码:

order allow,deny
deny from all

至此,WordPress 的配置文件就安全了,整个网站的安全性也就有了很大的提升。

如需 WordPress 优化加速、二次开发、网站维护、企业网站建设托管等服务,点此联系我 | 近期站内热门福利推荐:
文章版权及转载声明

本文地址:https://www.zycang.com/116324.html
文章转载或复制请以超链接形式并注明来源出处。 本文最后更新于:2023-07-08 15:20:30
声明:某些文章或资源具有时效性,若有 错误 或 所需下载资源 已失效,请联系客服QQ:11210980

喜欢就支持一下吧
点赞282赞赏 分享
相关推荐
评论 抢沙发

请登录后发表评论