几天前,我决定改善使用我的新的WordPress博客的安全性。htaccess和基本身份验证保护可湿性粉剂管理员文件夹。 这个任务是相当平凡的整个过程以及在Apache手册记录也有便捷的在线工具,创造必要的。htaccess和。htpasswd文件(。htaccess的发电机及。htpasswd的发电机 )为那些谁不拥有自己的服务器和共享主机,而不是使用。
到目前为止,一切都很好。 但是,当我试图访问的wp - login.php,这是在Wordpress'基地文件夹中,我认识到,它使用从文件夹wp-admin/css两个CSS文件。 为wp - login.php和两个CSS文件应便于任何我的博客访问者,我需要找到一种方式将其排除在基本保障可湿性粉剂认证,管理的子文件夹wp-admin/css。 很遗憾,似乎没有为此特定的命令。
抓取后约两小时,我终于设法找到了解决方案,只需要3行代码绕过父目录的基本身份验证谷歌。 只需创建一个新的。子文件夹中要排除在认证和添加以下行htaccess文件:
“允许所有”将授予任何IP地址访问此文件夹。 但决定性行是“满意的”,它告诉服务器或者需要一个正确的基本身份验证或“拒绝/允许”属性(满意为标准是“满足所有”,这既需要)。 作为“允许所有”任何人都可以访问,这有效地化解了基本身份验证从父文件夹继承。