2013-01-31 41 views
1

我的目标是在访问wp-includes目录中的任何内容时将用户重定向到自定义404页面。我试图隐藏任何证据表明我正在运行WordPress并阻止任何黑客。从wp-includes重定向到404错误页面

我不希望Apache默认设置的默认Forbidden消息,而是使用WordPress 404.php模板之一。

我已经尝试了HTACCESS文件方法,但它会影响任何css,jpg和js文件。你能帮忙的话,我会很高兴。

回答

1

你应该给wordpress docs一个阅读。他们有整个页面Hardening Wordpress。请参阅部分上保护WP-包括:

http://codex.wordpress.org/Hardening_WordPress#Securing_wp-includes

# Block the include-only files. 
RewriteEngine On 
RewriteBase/
RewriteRule ^wp-admin/includes/ - [F,L] 
RewriteRule !^wp-includes/ - [S=3] 
RewriteRule ^wp-includes/[^/]+\.php$ - [F,L] 
RewriteRule ^wp-includes/js/tinymce/langs/.+\.php - [F,L] 
RewriteRule ^wp-includes/theme-compat/ - [F,L] 

# BEGIN WordPress