Заборона виконання php файлів із папки завантаження WordPress

Проблема захисту сайту на WordPress досить серйозна, оскільки в стандартному пакеті з офіційного сайту багато не враховано. Швидше за все, ці недоліки були створені, тому що багато завдань можна вирішити різними способами. Кожен має вибирати для себе, якими способами захищатися.

У цьому уроці я не розповідатиму, як максимально захистити сайт на WordPress, тому що це тема не одного уроку, а не вміючи можна багато чого і зіпсувати. Сьогодні я розповім про папку завантаження картинок та медіафайлів, а також як захистити цю папку.

За промовчанням у WordPress з панелі адміністратора заборонено завантажувати файли з розширенням php, але їх виконання з папки uploads дозволено. Якщо до вас на сайт якимось чином залили шкідливий код до цієї папки, то запустити цей код не складе труднощів.

Для того щоб при відкритті файлу php з папки завантажень не запускався вірус чи інший шкідливий код, необхідно у папці wp-content/uploads створити файл .htaccess, у ньому прописати код.

wordpress htaccess desable php

Купити хостинг WordPress
Репетитор по wordpress
Послуги репетитора онлайн. Список курсів, які я веду
  • Базовий курс з веб-дизайну;
  • Верстка сайтів;
  • Загальний курс CMS WordPress та продовження курсу з розробки шаблонів;
  • Розробка сайтів на PHP.
Докладніше читайте на сторінці репетитор по WordPress
*/

Ніколаєнко Максим

Директор веб-студии ProGrafika. Займаюсь розробкою, дизайном та просуванням веб-сайтів. Завжди радий новим читачам блогу та добрим клієнтам.


Вам також може сподобатися...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *

Цей сайт використовує Akismet для зменшення спаму. Дізнайтеся, як обробляються ваші дані коментарів.

Шаблони для WordPress
Найкращий хостинг в Україні
Стабільний хостинг для Drupal