前幾天,我決定改善安全我的新的WordPress博客使用。htaccess和基本身份驗證保護可濕性粉劑管理員文件夾。 這個任務相當瑣碎,整個過程是有據可查的,在Apache手冊 ,並有便捷的在線工具,創造必要的。htaccess和。htpasswd文件(。htaccess的發電機及。htpasswd的發電機 )為那些誰不擁有自己的服務器和共享主機,而不是使用。
到目前為止,一切都很好。 但是,當我試圖訪問的wp - login.php,它位於WordPress的'基地的文件夾,我認識到,它使用兩個CSS文件從文件夾中wp-admin/css。 為wp - login.php和兩個CSS文件應便於任何訪問者我的博客,我需要找到一個方法來排除子文件夾wp-admin/css從基本身份驗證保護可濕性粉劑管理員。 很遺憾,似乎沒有具體的命令用於這一目的。
谷歌抓取後約兩小時,我終於設法找到了解決方案,只需要3行代碼繞過基本身份驗證的父目錄。 只需創建一個新的。htaccess文件中的子文件夾要排除在認證和添加以下行:
“允許所有”將授予任何IP地址訪問此文件夾。 但決定性行是“滿意的”,它告訴服務器或者需要一個正確的身份驗證或基本滿意的“拒絕/允許”屬性(標準是“滿足所有”,這既需要)。 作為“允許所有”任何人都可以訪問,這有效地化解了基本身份繼承父文件夾。