Garantire un blog su Wordpress
Fase 1 - Limitare l'accesso a wp-content e wp-includes
Per fare questo, utilizzare il vecchio file. Htaccess e modificare l'ordine di limitare l'accesso a tutti i file di immagini, CSS e Java 
Nell'esempio riportato di seguito
Order Allow,Deny
Deny from all
<files ~ "\.(css|jpe?g|png|gif|js)$">
Allow from all
</files>
Se volete fare delle eccezioni per alcuni plugin, è sufficiente compilare il file
wp-content/.htaccess:
<files " votreplugin .php">
Allow from all
</files>
Metti questo codice nel tuo. Htaccess nella directory wp-contenuto e wp-includes
Fase 2 - Limitare l'accesso a wp-admin
Per limitare l'accesso a wp-admin hai 2 opzioni. Metti Htaccess a. nella vostra directory wp-admin con una delle seguenti opzioni:
Restrizione IP:
order deny,allow
allow from abcd # où abcd est votre ip statique
deny from all
Con questo, il browser negano l'accesso alla directory in cui è collocato. Htaccess ip, se non è buono.
Restrizione password sul file directory (. Htaccess e. Htpasswd):
AuthUserFile /etc/httpd/htpasswd
AuthType Basic
AuthName "restricted"
Order Deny,Allow
Deny from all
Require valid-user
Satisfy any
o la versione migliorata:
Un errore viene generato quando un utente inserisce un commento senza lasciare il proprio indirizzo e-mail, una finestra di dialogo per la password. Ciò si verifica perché l'immagine o file CSS si trovano all'interno della directory wp-admin. Di far fronte, è possibile aggiungere questa regola per disabilitare il file. PHP, ma permette il resto. In questo modo si evita un sacco di attacchi diretti e per meglio garantire le cartelle con queste funzioni.
<files ~ "\.(php)$">
AuthUserFile /etc/httpd/htpasswd
AuthType Basic
AuthName "restricted"
Order Deny,Allow
Deny from all
Require valid-user
Satisfy any
</files>
Questo è un buon passo, resta da fare, naturalmente, penso che il chmod tradizionale tra gli altri, e lo vediamo anche.
Webmaster Directory