Come impedire config.php da Essere Raggiungibile sul Web

May 13

Il config.php, o wp-config.php nel caso di siti WordPress, controlla l'accesso al database per il tuo sito. Il log-in password e nome utente sono disponibili per chiunque di leggere e per gli hacker di interrompere tutto ciò che vogliono. Per evitare che il config.php di essere raggiungibile sul web, è necessario modificare il file .htaccess che controlla come i vostri importanti elementi web è possibile accedere. Il processo richiede solo pochi minuti, ma si può risparmiare ore di dolore da un attacco hacker.

istruzione

1 Passare al tuo sito web pannello di controllo conto schermata di log-in hosting. Immettere le credenziali per aprire il pannello di controllo.

2 Aprire il file manager per l'accesso ai file sul vostro server web. Questo è di solito etichettato come "File Manager" o "manager FTP" sulla maggior parte dei conti di hosting.

3 Aprire il sito nel pannello Explorer per visualizzare l'elenco di file.

4 Fare clic sul file .htaccess nel pannello Explorer e fare clic sul pulsante di download per salvare il file sul desktop.

5 Fai clic destro sul file scaricato e selezionare "Apri con", quindi "Blocco note".

6 Aggiungere il seguente codice al file .htaccess:

proteggere wpconfig.php

<file wp-config.php>

ordine allow, deny

negare da tutti

</ File>

7 Salvare il file, quindi tornare al file manager nel pannello di controllo e fare clic per caricare un file sul sito.

8 Selezionare il file .htaccess sul desktop e fare clic su "Carica" ​​per evitare che il config.php di essere raggiungibile sul web.

Consigli e avvertenze

  • Sostituire "wpconfig.php" e "wp-config.php" con "config.php" nel codice per i siti web che non sono controllati da WordPress.