A lo largo de muchos trucos que hemos ido viendo hemos aprendido a usar el fichero .htaccess
para optimizar nuestro WordPress y proteger su seguridad pero ¿que pasa con el archivo .htaccess
, quién lo protege?.
Pues se puede proteger a sí mismo, así de potente es. Solo tienes que usar una de estas dos posibilidades:
- Evitar el acceso externo al mismo archivo
.htaccess
:# protege el archivo htaccess <files .htaccess> order allow,deny deny from all </files>
- Evitar el acceso externo a cualquier archivo
ht
# protección extrema de htaccess <Files ~ "^.*\.([Hh][Tt][Aa])"> order allow,deny deny from all satisfy all </Files>
Ea, ya puedes dormir tranquilo, que .htaccess
cuidará de tu WordPress y de el mismo.
¿Te gustó este artículo? ¡Ni te imaginas lo que te estás perdiendo en YouTube!
Esa combinacion se pone dentro del archivo?
un off topic, teng entendido que el htaccess no debe ser muy grande, pero cuantas lineas se considera "muy Grande", el mio llega casi a las 50 lineas… gracias de antemano
No tenía ni idea de eso que dices. Puede que si tienes muchas redirecciones ralentice un poco la cosa pero he visto htaccess mucho más largos que el tuyo (el mío por ejemplo
)
Ok, andare mas tranquilo entonces, gracias.
¿ Entonces esto como lo coloco ? Abro el htaccess e inserto el codigo tal cual ??
Si, antes del bloque de WordPress, pero solo inserta lo que necesites de verdad
¿y como se lo que necesito de verdad?
pd: perdona mi ignorancia
Estas protecciones son demasiado exigentes, quizás te venga mejor mirar estos otros posts:
https://ayudawp.com/restringir-acceso-al-ta… https://ayudawp.com/como-banear-por-ip-o-do… https://ayudawp.com/como-detectar-y-evitar-… https://ayudawp.com/regala-un-error-404-al-… https://ayudawp.com/evitando-el-hotlinking-…
me da que me estoy perdiendo algo, pero si pongo esto en mi htaccess, no me funcionan los permalinks! como hacer para que permita a WP seguir con su tema?
Oye como afecta esto a los plugins? Tengo otra pregunta, es acerca de los inicios de sesion, si yo bloqueo mi inicio desecion ocultando el /wp-admin de mi sitio, como afecta eso a mis suscriptores (aun no entiendo esa dinamica )
Esto viendo esto desde la perspectiva de ithemes security, me podrias decir que tan recomendable es hacer lo del cambio de url de inicio de sesion?
Esto no lo hace también el plugin Wordfence Security con su Firewall ?