कुछ दिन पहले मैं का उपयोग करके अपने नए Wordpress ब्लॉग की सुरक्षा में सुधार करने का निर्णय लिया htaccess और मूल प्रमाणीकरण wp-admin फ़ोल्डर की रक्षा करने के लिए.. इस कार्य को पूरी प्रक्रिया थी बल्कि तुच्छ के रूप में अच्छी तरह से में प्रलेखित अपाचे मैनुअल और वहाँ आवश्यक हैं सुविधाजनक ऑनलाइन बनाने के उपकरणों के लिए. Htaccess और. htpasswd फ़ाइलें ( . Htaccess जनरेटर और जनरेटर. htpasswd खुद अपने) के लिए है जो नहीं सर्वर और उपयोग बजाय होस्टिंग साझा की है.
अब तक तो अच्छा है. लेकिन जब मैं wp-login.php का उपयोग, जो Wordpress 'आधार फ़ोल्डर में स्थित है और कोशिश की, मैं महसूस करने के लिए कि यह फ़ोल्डर wp-admin/css से दो सीएसएस फ़ाइलों का उपयोग करता था. wp-login.php और दो सीएसएस फ़ाइलों के रूप में मेरे ब्लॉग के किसी भी आगंतुक को सुलभ किया जाना चाहिए, मैं करने के लिए एक मूल प्रमाणीकरण से subfolder wp-admin/css wp-व्यवस्थापक के बाहर की रक्षा रास्ता खोजने की जरूरत है. Unluckily, ऐसा लगता है कि उस उद्देश्य के लिए कोई विशेष आदेश है.
निर्देशिका के लिए लगभग दो घंटे गूगल रेंगने के बाद मैं माता पिता के अंत में कामयाब खोजने के लिए एक तीन की जरूरत है जो केवल, समाधान लाइनों का मूल प्रमाणीकरण बायपास के कोड के लिए. बस एक नया है. Subfolder में htaccess फ़ाइल बनाने के लिए आप प्रमाणीकरण से बाहर करने और निम्नलिखित लाइनें जोड़ने चाहते हैं:
1
2
3
| आदेश मना, अनुमति दें
सब से अनुमति दें
किसी को संतुष्ट |
"सब से अनुमति दें" किसी भी आईपी पता इस फ़ोल्डर के लिए पहुँच प्रदान करेगा. लेकिन निर्णायक पंक्ति की आवश्यकता है, "किसी को संतुष्ट" है, जो है, जो बताता है सर्वर की आवश्यकता होती है या तो एक सही "की अनुमति दें गुण मूल प्रमाणीकरण या संतोष की" मना / "(मानक है" सभी को संतुष्ट दोनों). के रूप में "सभी" किसी को पहुँच से अनुमति देता है, यह प्रभावी रूप से मूल प्रमाणीकरण neutralizes जनक फ़ोल्डर से विरासत में मिला.