Página 1 de 1

[Dica] Proibindo a execução de scripts PHP nos diretórios do Wordpress

Enviado: 30 Nov 2024 21:41
por marceloleaes
Segue .htaccess para reforçar a segurança do Wordpress impedindo a execução de scripts php em seus diretórios principais, evitando surpresas desagradáveis com scripts e trojans injetados em seu site, ou mesmo forçar redirecionamento de SEO.
Basta criar ou enviar o conteúdo abaixo para os diretórios mencionados:

Criar em: /wp-content/.htaccess

Código: Selecionar todos

<FilesMatch "\.(?i:php)$">
  <IfModule !mod_authz_core.c>
    Order allow,deny
    Deny from all
  </IfModule>
  <IfModule mod_authz_core.c>
    Require all denied
  </IfModule>
</FilesMatch>
Criar em /wp-includes/.htaccess

Código: Selecionar todos

<FilesMatch "\.(?i:php)$">
  <IfModule !mod_authz_core.c>
    Order allow,deny
    Deny from all
  </IfModule>
  <IfModule mod_authz_core.c>
    Require all denied
  </IfModule>
</FilesMatch>
Criar em /wp-content/uploads/.htaccess

Código: Selecionar todos

<FilesMatch "\.(?i:php)$">
  <IfModule !mod_authz_core.c>
    Order allow,deny
    Deny from all
  </IfModule>
  <IfModule mod_authz_core.c>
    Require all denied
  </IfModule>
</FilesMatch>