マジカルスリー・だいすけのなりゆき長者ブログ

沖縄/大阪WEB広告・ホームページ制作・印刷物制作 マジカルスリー 「福」代表のブログ

*

.htaccessに最低限設定しておいたほうが良いこと

   

簡単で結構効果のあるセキュリティとして.htaccessの設定がありますが、最低限下記の設定はしておくと良いと思います。

1-4行目は.htaccessへの外部からのアクセス拒否、6-11行目はwp-config.phpファイルへの外部からのアクセス拒否です。

ちょっとだけ解説

1-4行目は.htaccess自体へのファイルアクセスを拒否することで、どんな設定をしているのかを隠すことが出来ます。

セキュリティの基本は攻撃者に情報を与えないことですので、これはやっておいたほうが良いと思います。

(見えても「書き換えられなければ良い」という考え方もありますが)

wp-config.phpはデータベースやWordPressの重要情報が詰まっています

通常、phpファイルは外部アクセスではソースを見ることが出来ません(語弊を恐れず言うなら、「実行ファイル扱い」になるため)。

しかし、悪い人たちはそんな事を乗り越えちゃうずる賢さを持ってたりします。

ともかく、wp-config.phpが見えてしまうともう、WordPressは丸裸です。念には念を入れて死守しましょう。

パーミッション大事!

あと、.htaccessのパーミッションは必ず644等、外部からの書き込みなど出来ないようにしましょう。

(殆どの共用サーバーは644推奨になっていますが、まれに604推奨になってたりします)

wp-config.phpのパーミッションは600で良いと思います。

プラグインなどでまれにwp-config.phpの書き換えが必要になるものがあったりしますので、書き込み出来るようにしておくのが良いかと・・・。

プラグインにも勝手はさせねえ!という硬派な方は書き込み不可の400でどうぞ。

 - WordPressの事 ,

Message

  関連記事

PHPのバージョン変更したことでエラーが出る

PHPバージョン7系のサーバーからPHPバージョン8系サーバーにサイト移管した時 …

ショートコードの出力結果が固定ページや投稿の上部に表示される

またもやWordPress覚書。もはやメモ帳代わり。 固定ページなどの途中でPH …

カスタムフィールドの画像をアイキャッチに自動登録

毎度おなじみ自分への忘備録です。   投稿時にカスタムフィールドの画像 …

WordPressのページを印刷しようとするとスタイルが崩れる

WordPressのページを印刷しようとするとガタ崩れする時があると思います。 …

ページネーションがおかしいぞ?

とあるサイトで、ページ送りがおかしくなっていました。 具体的に言うと、本来6ペー …

サイトに重大なエラーがありました。と出てきて顔面蒼白になる

WordPressを使っていると稀にこの事象に出くわします。 バックアップが運良 …

ワードプレスのサイト引越し時に500エラー

毎度おなじみのワードプレス備忘録です。 表題の通り、よくある(よくあってほしくな …

WordPressで自動ログアウトを

本当に自分のための覚え書きになっている当ブログです。こんにちは。 自動ログアウト …

カスタムフィールドの値をURL指定して記事をソートする

WordPressは記事ソートや抽出が中々優秀でして、URLから指定してあげるこ …

月別アーカイブページでカテゴリ指定

月別アーカイブページでカテゴリ指定したい・・・ でも、query_postsやW …