マジカルスリー・だいすけのなりゆき長者ブログ

沖縄/大阪WEB広告・ホームページ制作・印刷物制作 マジカルスリー 「福」代表のブログ

*

.htaccessに最低限設定しておいたほうが良いこと

   

Pocket

簡単で結構効果のあるセキュリティとして.htaccessの設定がありますが、最低限下記の設定はしておくと良いと思います。

1-4行目は.htaccessへの外部からのアクセス拒否、6-11行目はwp-config.phpファイルへの外部からのアクセス拒否です。

ちょっとだけ解説

1-4行目は.htaccess自体へのファイルアクセスを拒否することで、どんな設定をしているのかを隠すことが出来ます。

セキュリティの基本は攻撃者に情報を与えないことですので、これはやっておいたほうが良いと思います。

(見えても「書き換えられなければ良い」という考え方もありますが)

wp-config.phpはデータベースやWordPressの重要情報が詰まっています

通常、phpファイルは外部アクセスではソースを見ることが出来ません(語弊を恐れず言うなら、「実行ファイル扱い」になるため)。

しかし、悪い人たちはそんな事を乗り越えちゃうずる賢さを持ってたりします。

ともかく、wp-config.phpが見えてしまうともう、WordPressは丸裸です。念には念を入れて死守しましょう。

パーミッション大事!

あと、.htaccessのパーミッションは必ず644等、外部からの書き込みなど出来ないようにしましょう。

(殆どの共用サーバーは644推奨になっていますが、まれに604推奨になってたりします)

wp-config.phpのパーミッションは600で良いと思います。

プラグインなどでまれにwp-config.phpの書き換えが必要になるものがあったりしますので、書き込み出来るようにしておくのが良いかと・・・。

プラグインにも勝手はさせねえ!という硬派な方は書き込み不可の400でどうぞ。

 - WordPressの事 ,

Message

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

  関連記事

All-in-One Event Calendarでエラー「イベントの取得中に何かがうまくいきませんでした。」

使い慣れないプラグインは変なことが起こるのでびっくりデスよ。 表題のエラーが起こ …

WordPressで会員サイト的なものを作りたい

WordPressで会員サイト的なものを作る と言う題目で幾つか記事があったんで …

WordPressで記事ごとに簡単リダイレクト「Page Links To」

WordPressの記事を別ページに置き換えたくなるときってありませんか? たと …

マルチサイト引越し時の注意

マルチサイト引越の手順でひっかかったので忘備録。 引越し先のWordPressイ …

WordPress HTTPSでリダイレクト

毎度おなじみ自分用の忘備録でございます。 まず前提条件として、「WordPres …

新着情報などでAll-in-One Event Calendarのカテゴリ名を表示する方法

ハマりました。 ドハマリしました。侮ってました。 「カテゴリ出力するだけでしょ。 …

WordPressの検索欄が未入力で全件表示してしまう件

間違えて空欄で検索した時に全件表示・・・。 バグでもエラーでもないんですがなんか …

Sydneyで正方形のアイキャッチ画像を使いたかった話

通常、WordPressでアイキャッチ画像を設定すると、そのサイズでアイキャッチ …

Lightbox系プラグイン「Easy FancyBox」

特に意識すること無くLightbox(ふわっと写真を別ウィンドウで表示する)を使 …

サムネイルをいちいち入れるのめんどくさい人に Default Thumbnail Plus

めんどくさがりやーな「だいすけ」です。 こんにちは。 WordPressのサムネ …