前言:
目前,市场上有很多攻击和扫描软件。任何白色都可以用来攻击或扫描别人的网站。有人用服务器,所以这个IP不会变。我们可以去找服务商投诉这个IP,服务商会制裁这个服务器。但是有些人用自己的电脑扫描,所以IP变了,我们就没法攻击这些恶人了。所以我们需要自己安装防火墙自己拦截。相信很多人都用宝塔板,方便快捷,直观。
有时候我们上传WordPress主题或者有佛塔的插件也不删。如果有人有兴趣下载我们的压缩包,主题就泄露了。那么如何设置防火墙来防止别人恶意扫描下载我们的WordPress主题呢?
首先我们安装了一个免费的pagoda防火墙,这是打开后默认的拦截规则,可以拦截大部分恶心的扫描,但是我们还需要进一步的操作来阻止别人扫描插件和主题目录。我们只需要将WordPress主题和插件目录添加到GET-URL过滤规则中。
规则如下:
^/(vhost|bbs|host|wwwroot|www|site|root|backup|data|ftp|db|admin|website|web|wp-content\/themes|wp-content\/plugins).*\.(rar|sql|zip|tar\.gz|tar)$
如下图:
我们只需要把“文件目录过滤3”里面的用上面规则替换下就能完美解决这个问题。
转载请注明:汇站网 » WordPress安全防护 主题及插件目录禁止扫描
汇站网 WordPress教程 WordPress安全防护 主题及插件目录禁止扫描 https://www.huizhanii.com/32072.html


常见问题
相关文章
猜你喜欢
- WordPress禁用自动生成缩略图和多尺寸图片的方法(经过亲测可行) 2023-09-27
- WordPress网站速度优化技巧(珍藏代码版)让您的网站速度提升100% 2023-09-27
- 在WordPress中添加复制版权提示 2023-09-24
- 解决 WordPress 启用 CDN 后无法获取用户真实 IP 的方法 2023-09-24
- 解决 Windows 无法使用代理的问题的可能方法 2023-09-24
- WordPress利用jQuery代码绕过防盗链限制 2023-09-23
- WordPress 如何改变JPEG图片的压缩质量 2023-09-22
- 禁止WordPress订阅用户登陆后访问后台和跳转到指定页面 2023-09-22
- 纯代码自动为WordPress文章添加已使用过的标签 2023-09-21
- 纯代码生成WordPress网站地图使用XML格式创建一个sitemap.xml 2023-09-21