移动 wp-config 文件的位置,提高网站安全性

路丁网 2020年1月20日16:19:55WordPress评论48字数 643阅读2分8秒阅读模式

WordPress 数据库连接的用户名和密码是已明文形式在 wp-config.php 文件里保存着的,这无疑是一个很大的安全隐患,万一数据库密码泄漏出去了,不怀好意的人就可以对你的网站为所欲为了。

移动 wp-config 文件的位置,提高网站安全性

1、移动 wp-config.php 文件的存放位置

wp-config.php 文件默认是在网站根目录保存的,把这个文件移动到别的位置就可以解决到这个隐患,WordPress 默认会在网站根目录寻找这个文件,如果没有找到,会继续往上层目录寻找。知道了这点,我们就可以把 wp-config.php 文件移动到 WordPress 站点根目录的上层目录,就算别人知道了你的 FTP 密码,在网站里也找不到数据库配置信息。

安全起见,建议在 WordPress 根目录创建一个 wp-config 配置文件,然后把真实的 wp-config.php 文件的位置包含进来,如下:

define('ABSPATH', dirname(__FILE__) . '/');
require_once(ABSPATH . '../path/to/wp-config.php');

2、通过 .htaccess 文件限制访问 WordPress 配置文件

如果你能编辑 .htaccess 文件,我们还可以通过使用使用 .htaccess 文件限制用户访问,在真实 wp-config.php 配置文件目录下创建 .htaccess 文件,加入如下代码:

order allow,deny
deny from all

至此,WordPress 的配置文件就安全了,整个网站的安全性也就有了很大的提升。

  • 本文由 发表于 2020年1月20日16:19:55
2020创业好项目排行榜(农村创业50个项目) WordPress

2020创业好项目排行榜(农村创业50个项目)

[ 路丁前言 ] 自主创业好的投资项目有很多,说到冷门暴利制造行业,禁不住令人想起成本低高收益,坐享井喷式机遇,有一大把的银两赚……那麼,你了解2019年冷门暴利的小本创业项目有什么吗?接下去,十叁就...
WordPress配置Memcached缓存教程(无需代码) WordPress

WordPress配置Memcached缓存教程(无需代码)

很多人都知道WordPress可以通过缓存来提高网站加载速度,其实除了WordPress本身可以缓存外,我们还可以在服务器上来使用对象缓存来加速网站,在本文中我们为大家带来WordPress配置Mem...
WordPress更换主题,你需要注意哪些事情 WordPress

WordPress更换主题,你需要注意哪些事情

在WordPress中,虽然更换主题这个功能是一件非常简单的事情,只需要点几个下就能切换,不过对于我们的WordPress站点来说,却并不是一件小事,因为许多东西包括外观、功能、使用方法等都有可能发生...
匿名

发表评论

匿名网友 填写信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen:

确定