Tắt tính năng Duyệt thư mục cho WordPress – Theo mặc định khi máy chủ web của bạn không thể tìm thấy tệp chỉ mục, nó sẽ tự động hiển thị nội dung của thư mục
Tắt tính năng duyệt thư mục cho WordPress – Theo mặc định khi máy chủ web của bạn không thể tìm thấy tệp chỉ mục (index.php hoặc index.html), nó sẽ tự động hiển thị nội dung của thư mục (Duyệt thư mục). Điều này có thể khiến website của bạn dễ bị tấn công, trong bài viết này, HOSTVN sẽ hướng dẫn bạn cách tắt tính năng duyệt thư mục (Directory Browsing) trong WordPress.
Tại sao bạn cần phải tắt tính năng duyệt thư mục trong WordPress
Duyệt thư mục có thể được tin tặc sử dụng để tìm hiểu cấu trúc cũng như các plugin và chủ đề mà bạn đang sử dụng, qua đó tin tặc có thể tìm ra các lỗ hổng bảo mật trong mã nguồn của bạn một cách dễ dàng.
Không chỉ vậy, những người khác cũng có thể sử dụng tính năng duyệt thư mục để xem tệp của bạn, sao chép hình ảnh, tìm hiểu cấu trúc thư mục của bạn và các thông tin khác. Đây là lý do tại sao bạn nên tắt tính năng lập chỉ mục và duyệt thư mục.
Tắt tính năng duyệt thư mục cho WordPress
Để tắt tính năng duyệt thư mục trong WordPress, tất cả những gì bạn cần làm là thêm một dòng mã vào trang web WordPress của mình. Tập tin .htaccess nằm trong thư mục gốc của trang web của bạn. Để chỉnh sửa tệp .htaccessbạn có thể kết nối với lưu trữ thông qua FTP hoặc sử dụng Quản lý tập tin có sẵn trên máy chủ.
Sau khi đăng nhập vào trình quản lý lưu trữ, bạn sẽ tìm thấy tệp .htaccess trong thư mục gốc của trang web của bạn. .htaccess, điều cần làm là thêm các quy tắc sau vào tệp .htaccess của bạn
Options -Indexes
Sau khi được thêm, hãy lưu tệp .htaccess của bạn và bạn đã hoàn tất việc tắt Duyệt thư mục cho WordPress.
- Ghi chú: .htaccess Đó là một tệp ẩn nên để xem được, bạn cần đảm bảo rằng bạn đã bật hiển thị các tệp ẩn trên lưu trữ của mình
Đối với Winscp, bạn có thể cấu hình như sau:
Sự kết luận
Chúng tôi hy vọng bài viết này đã giúp bạn tìm hiểu cách tắt duyệt thư mục trong WordPress để làm cho trang web của bạn an toàn hơn. Nếu có ý kiến đóng góp, bạn có thể để lại bình luận bên dưới. Ngoài ra, bạn cũng có thể tham khảo thêm các hướng dẫn bảo mật khác của HOSTVN