【问题标题】:How to block accessing wp-content/uploads如何阻止访问 wp-content/uploads
【发布时间】:2021-12-21 14:33:36
【问题描述】:

我尝试为摄影师创建一个 Wordpress 网站,因此我阻止了右键单击,但它也总是可以访问上传图片的 url。我试图阻止文件 .htaccess 和插件“阻止直接访问”,但它不起作用。

有什么东西可以阻止访问?

<IfModule mod_rewrite.c>
 RewriteEngine On
 RewriteCond %{HTTP_REFERER} !^$
 RewriteCond %{HTTP_REFERER} !^http(s)?://(www\.)?mydomain.be [NC]
 RewriteCond %{HTTP_REFERER} !^http(s)?://(www\.)?google.com [NC]
 RewriteCond %{HTTP_REFERER} !^http(s)?://(www\.)?facebook.com [NC]
 RewriteCond %{HTTP_REFERER} !^http(s)?://(www\.)?twitter.com [NC]
 RewriteRule \.(jpg|jpeg|png|gif)$ - [F] 
</IfModule>

【问题讨论】:

    标签: wordpress image security


    【解决方案1】:

    为防止任何人访问 wp-content/uploads 文件夹中的任何 PHP 文件,您可以在 wp-content/uploads 文件夹中创建一个 .htaccess 文件并将以下代码添加到其中:

    # Kill PHP Execution
    <Files ~ ".ph(?:p[345]?|t|tml)$">
    deny from all
    </Files>
    

    您可以将以下代码添加到您的 .htaccess 文件中。

    # Deny access to .htaccess
    
    <Files .htaccess>
    
    Order allow,deny
    
    Deny from all
    
    </Files>
    

    打开您网站根文件夹中的 .htaccess,然后将代码块放在下面:

    RewriteCond %{REQUEST_FILENAME} -s
    RewriteRule ^wp-content/uploads/(.*)$ dl-file.php?file=$1 [QSA,L]
    

    要隐藏 wp-includes 文件夹中的敏感文件,请将以下代码添加到站点根目录中的 .htaccess 文件中:

     # Block wp-includes folder and files
     <IfModule mod_rewrite.c>
     RewriteEngine On
     RewriteBase /
     RewriteRule ^wp-admin/includes/ - [F,L]
     RewriteRule !^wp-includes/ - [S=3]
     RewriteRule ^wp-includes/[^/]+\.php$ - [F,L]
     RewriteRule ^wp-includes/js/tinymce/langs/.+\.php - [F,L]
     RewriteRule ^wp-includes/theme-compat/ - [F,L]
     </IfModule>
    

    【讨论】:

    • 感谢它对我有很大帮助!
    • @KillianGraas 如果它有效,请投票,以便其他人可以使用它
    • 我没有足够的声望来投票...
    猜你喜欢
    • 2023-01-08
    • 2017-01-07
    • 2013-05-07
    • 2014-03-14
    • 2013-10-01
    • 1970-01-01
    • 2016-02-05
    • 2016-05-14
    • 1970-01-01
    相关资源
    最近更新 更多