Categories: Wordpress

3 Regole per mettere in sicurezza WordPress tramite il file .htaccess

Sapevi che puoi migliorare la sicurezza di WordPress aggiungendo alcune regole all’interno del file .htaccess?

Raccomandazione: il file .htaccess è molto importante per il funzionamento di un sito web, pertanto assicurati di saper dove mettere le mani. Se non hai idea di quello che stai facendo rivolgiti ad un professionista, non improvvisarti tale potresti corrompere il sito web.

I blocchi da inserire all’interno di questo file sono molte, in questo breve guida voglio presentartene 3 delle quali reputo importanti. Sono operazioni da svolgere manualmente senza l’ausilio di plugin o software di terze parti.

Ti ricordo che dovrai inserire questi blocchi di codice sotto la riga # END WordPress che troverai nel file .htaccess di default di WordPress. Mi raccomando perché nel caso in cui WordPress dovesse rigenerare questo file, ad esempio per via di un update o perché vengono rigenerati i permalink, lui andrà a sostituire tutto il codice presente all’interno dei due hashtag.

#Regola 1: Blocco esecuzione file script


# Block the include-only files.

RewriteEngine On
RewriteBase /
RewriteRule ^wp-admin/includes/ - [F,L]
RewriteRule !^wp-includes/ - [S=3]
RewriteRule ^wp-includes/[^/]+\.php$ - [F,L]
RewriteRule ^wp-includes/js/tinymce/langs/.+\.php - [F,L]
RewriteRule ^wp-includes/theme-compat/ - [F,L]

# BEGIN WordPress

#Regola 1: Disattivazione XML-RPC


# Block WordPress xmlrpc.php requests

order deny,allow
deny from all

#Regola 1: Blocco scanner autori WordPress


# BEGIN block author scans
RewriteEngine On
RewriteBase /
RewriteCond %{QUERY_STRING} (author=\d+) [NC]
RewriteRule .* - [F]
# END block author scans

Hai trovato utile questo articolo? Valutalo
[Total: 1 Average: 5]
leoni-design

Recent Posts

Connessione internet veloce per digital strategy

Oggi internet è uno strumento indispensabile non solo per i privati, ma anche per le…

4 anni ago

5 errori comuni su WordPress

In questo video ho voluto parlare dei 5 errori più comuni su WordPress. Gli errori…

6 anni ago

50 domande e risposte veloci su WordPress (SI / NO)

Wordpress è gratuito? SI Wordpress è OpenSource? SI Posso creare un blog con Wordpress? SI…

6 anni ago

3 Falsi miti su WordPress

Mi capita troppo spesso di dover leggere un sacco di assurdità riguardo l'ecosistema di WordPress.…

6 anni ago