更新:最初に回答を投稿したとき、質問の核心を逃しました。私の答えはについてだった.htaccess
、一般的にはセキュリティと今の二重線の下にリストされている(それはあなたの興味のある場合見下ろす。)残念ながら私は確保して、特定の経験がありません/wp-admin/
使用して.htaccess
、私は単に私がしている場合追求する2つのリソースをリストアップしますので、それが必要:
最初のものは以下をお勧めします(そしてここにそれについてのいくつかの議論があります。)
<Files ~ "\.(php)$">
AuthUserFile /etc/httpd/htpasswd
AuthType Basic
AuthName "restricted"
Order Deny,Allow
Deny from all
Require valid-user
Satisfy any
</Files>
後者には、特にコメントに多くの情報がありますが、確かにあなたが読むリストを提供することは、あなたが探していた答えではありません。
申し訳ありませんが、これについてこれ以上役立つことはできませんでした。
========================================
通常、WordPressには、パーマリンク処理を処理する次のものだけがあり、セキュリティには関連していません。
# BEGIN WordPress
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
# END WordPress
最近、私はあなたのために多くを管理するWP htacess Controlプラグインを見つけました.htaccess
。設定を微調整した後、次のオプションを追加しました。
# WPhtC: Disable ServerSignature on generated error pages
ServerSignature Off
# WPhtC: Disable directory browsing
Options All -Indexes
# WPhtC: Protect WP-config.php
<files wp-config.php>
order allow,deny
deny from all
</files>
# WPhtC: Protect .htaccess file
<files ~ "^.*\.([Hh][Tt][Aa])">
order allow,deny
deny from all
</files>
また、セキュリティではなくパフォーマンスに関する次のオプションが追加されました。
# WPhtC: Setting mod_gzip
<ifModule mod_gzip.c>
mod_gzip_on Yes
mod_gzip_dechunk Yes
mod_gzip_item_include file \.(html?|txt|css|js|php|pl)$
mod_gzip_item_include handler ^cgi-script$
mod_gzip_item_include mime ^text/.*
mod_gzip_item_include mime ^application/x-javascript.*
mod_gzip_item_exclude mime ^image/.*
mod_gzip_item_exclude rspheader ^Content-Encoding:.*gzip.*
</ifModule>
# WPhtC: Setting mod_deflate
<IfModule mod_deflate.c>
AddOutputFilterByType DEFLATE text/html text/plain text/xml application/xml application/xhtml+xml text/javascript text/css application/x-javascript
BrowserMatch ^Mozilla/4 gzip-only-text/html
BrowserMatch ^Mozilla/4.0[678] no-gzip
BrowserMatch bMSIE !no-gzip !gzip-only-text/html
Header append Vary User-Agent env=!dont-vary
</IfModule>
これ以外にも、まだ試していないプラグインがいくつかありますが、それらはセキュリティに重点を置いており、相互に作用します。ファイル.htaccess
に対して何をするかを確認するために、それぞれを試すことが.htaccess
できます。
それ以上に、WordPressに関連するApacheセキュリティに関する(IMO)#1エキスパートリソースを知りたい場合は、AskApache.comで見つけることができます。男はハードコアです!彼のブログは「情報が多すぎる」問題を解決しませんが、少なくともそれを信頼できるリソースとして見ることができます!
以下にいくつかの例を示します(すべてがWordPressに直接関連しているわけではありませんが、すべて該当します)。
とにかく、これが役に立てば幸いです。