Krótkie pytanie, które może trochę pomóc w bezpieczeństwie. Zauważyłem, że plik readme.html ma wymieniony numer wersji. Ponownie pojawia się po każdej aktualizacji, podobnie jak licence.txt i wp-config-sample.php.
Czy istnieje prosty sposób, aby WordPress automatycznie usuwał te pliki po aktualizacji?
Już blokuję wyświetlanie numeru wersji w metatagach, kanałach RSS, atomie itp.
Wiem, że tego typu zabezpieczenia nie jest dokładnie to, że znacznie pomocne, ale po prostu, że może to być mały początek. Słyszałem, że ludzie mogą po prostu sprawdzić wersję jQuery zawartą w WP-obejmuje i sprawdzić, która wersja WP ją dostarczyła.
Require all denied
(zamieniając te 2 wewnętrzne linie) dla Apache 2.4 i nowszych. Więcej szczegółów tutajOto moje zdanie:
Osobiście chciałbym również zablokować:
Uwaga:
on
(najprawdopodobniej jest to. Rzadkie byłoby używanie wordpress bez ... (brzydkie bezpośrednie linki itp.)).# BEGIN WordPress
odcinku w swojej .htaccessźródło
Edycja: możesz także spróbować
źródło
chmod("/path/to/readme.txt", 0640);