Просто быстрый вопрос, который может немного помочь с безопасностью. Я заметил, что в файле readme.html указан номер версии. Он появляется после каждого обновления, как и licence.txt, и wp-config-sample.php.
Есть ли простой способ, чтобы WordPress автоматически удалял эти файлы после обновления?
Я уже блокирую отображение номера версии в метатегах, RSS-каналах, Atom и т. Д.
Я знаю , что этот тип безопасности не точно , что очень полезно, но просто подумал , что это может быть крошечное началом. Я слышал, что люди могут просто проверить версию jQuery, включенную в WP-include, и узнать, какая версия WP ее поставила.
Require all denied
(заменив эти две внутренние строки) для Apache 2.4 и выше. Более подробная информация здесьВот мое взятие:
Лично я бы тоже заблокировал:
NB:
on
(скорее всего, есть. было бы редко, чтобы использовать WordPress без ... (уродливые постоянные ссылки и т. д.)).# BEGIN WordPress
разделе в вашем .htaccessисточник
Изменить: вы также можете попробовать эти
источник
chmod("/path/to/readme.txt", 0640);