سؤال

يمكن تطبيقه ليس فقط على WordPress. ولكن إلى جميع منصة المدونة التي يمكن تثبيتها في خادم ومضيف مشترك. لذا ، ماذا تفعل عبر ترميز PHP أو pluggin أو أي طريقة لتأمين التثبيت الخاص بك؟

هل كانت مفيدة؟

المحلول

الحد من الوصول إلى FTP. لهذا الغرض ، قم بتحميل ملف الخادم .ftpaccess, ولصق الكود التالي:

<Limit ALL>
Deny from all
Allow from Your.IP.Address
</Limit>


أيضًا ، حدد الوصول إلى أهم الملفات (مثل wp-login.php) ، والتحميل في نفس ملف المجلد .htaccess:

<Files "wp-login.php">
Order Deny,Allow
Deny from all
Allow from Your.IP.Address
</Files>

نصائح أخرى

أفترض أنه يمكنك تعديل ملف .htaccess لإنكار الإذن /wp-admin* إذا كان عنوان IP لا يتطابق معك.

كونك على مضيف مشترك هو قيود سيئة. هذا يمنعك من تثبيت جدار حماية تطبيق الويب مثل Mod_Security.

هنا هي قائمة بالخطوات التي يمكنك اتخاذها لتصلب تثبيت WordPress الخاص بك.

مرخصة بموجب: CC-BY-SA مع الإسناد
لا تنتمي إلى StackOverflow
scroll top