İletişim

Bilgisayar Mühendisi Bilgi ve Becerileri : Eğitim, Tasarım İlgi Alanları: Doğada Yaşam, Yamaç Paraşütü

Website:Ali KARATAŞ

Son Yazılar

Wordpress

WordPress – “Upload” Klasörü Gizleme

Merhaba arkadaşlar,

WordPress kullandığımızda tarayıcı adres çubuğuna http://alikaratas.com/wp-content/upload şeklinde adres girdiğimizde aşağıdaki görseldeki gibi ekran geliyor. Buda wordpress sitemizde güvenlik açığı oluşturabilir.

Aynı zamanda kullanıcılar sitedeki tüm görsellere tek elden ulaşabilir.

Bunun için yapmamız gereken ;

  • Web sitemizin hostuna Panel ve FTP ile bağlanmak
  • /public_html/wp-content/upload klasörünün içerisin .htaccess adında bir dosya oluşturmak (Genellikle bu dosya orada mevcut oluyor.)
  • .htaccess dosyanın içerisine aşağıdaki kod eklenir.
Options All -Indexes

Bu kodu ekledikten sonra kaydedilip kapatılır. Böylece kullanıcılar upload klasörümüze erişememiş olur. Aşağıdaki gibi ekran görünür.

Web sitesinde herhangi bir değişiklik olmaz.

EXTRA BONUS: Bu .htaccess dosyamızı bir üst klasöre /public_html/wp-content klasörüne koyarsak. wp-content ve alt klasörlerin hiçbirine erişememiş olurlar. Bunu yaptığımızda /public_html/wp-content klasöründeki index.php dosyasını da silmemiz gerekecektir.

iyi günler.

Leave a Response