前幾天,我決定提高我的新的安全使用WordPress的博客。htaccess的和基本身份驗證保護的wp - admin文件夾。 這個任務是相當微不足道的,因為整個過程是有據可查的Apache的手冊 ,並有便捷的在線工具,以創造必要的。htaccess和。htpasswd文件( 。htaccess的發電機及設置。htpasswd生成 )對於那些誰沒有自己的服務器和使用,而不是共同主辦。
到目前為止,一切順利。 但是,當我試圖訪問的wp - login.php,它坐落在WordPress的基礎文件夾,我已經認識到,它使用兩個 CSS文件從文件夾中wp-admin/css。 為 wp - login.php和兩個 CSS文件應該可以訪問我的博客的訪問者,我需要找到一個方法來排除子文件夾 wp-admin/css從基本身份驗證保護可濕性粉劑管理員。 很遺憾,似乎沒有具體的命令用於這一目的。
谷歌抓取後大約兩個小時,我終於設法找到了一個解決方案,只需要3行代碼來繞過基本身份驗證的父目錄。 簡單地創建一個新的。htaccess文件中的子文件夾您要排除的認證,並添加以下行:
“允許所有”將給予任何IP地址訪問此文件夾。 但決定性的路線是“滿意的”,它告訴服務器要求不是實行正確的身份驗證或基本滿意的“拒絕/允許”屬性(標準是“滿足所有”,這既需要)。 由於“允許從所有”任何人都可以訪問,這將有效地化解了基本身份驗證繼承父文件夾。