- Hầu hết backdoor được cài vào /wp-includes/folder
hoặc /wp-content/uploads/directory
Cách hacker thường đặt file .php sao cho giống với tệp chức năng của WordPress nhưng thực ra là không phải, đó chỉ là cái tên để “ngụy trang”
- Như các bạn biết là để thực hiện phương pháp hack local thì các hacker phải up sell lên host của chúng ta, các sell đó có đuôi mở rộng là .php. Một cách khá hữu hiệu để tăng cường cho bảo mật chính là vô hiệu hóa việc thực thi file .php trong một số thư mục WordPress
Trong bài viết này mình sẽ giới thiệu cho các bạn cách dùng .htaccess để vô hiệu hóa việc thực thi file .php trong một thư mục cụ thể
Bắt đầu mở Notepad ra cho đoạn code này vào lưu file với tên .htaccess
<Files *.php>
deny from all
</Files>
Copyright 2011 - 2012 CLOVER NEWS
Nội dung trên được chúng tôi tổng hợp từ nhiều nguồn trên internet.
Thông tin mã nguồnCLOVER NEWS
Website sử dụng mã nguồn XML Blogger
Code XML by: Nguyễn Mạnh Đạt (DNMsuper)
Email: datnguyen1297@gmail.com
Y!M: dnmsuper
Liên hệ quảng cáo:
Email: datnguyen1297@gmail.com
Y!M: dnmsuper