Apenas uma pergunta rápida que pode ajudar um pouco com a segurança. Notei que o arquivo readme.html tem o número da versão listado. Ele reaparece após cada atualização e o licence.txt e wp-config-sample.php.
Existe uma maneira fácil de o WordPress remover automaticamente esses arquivos após uma atualização?
Eu já bloqueio a exibição do número da versão nas meta tags, feeds rss, atom etc.
Eu sei que este tipo de segurança não é exatamente que muito útil, mas apenas pensei que poderia ser um pequeno começo. Ouvi dizer que as pessoas podem simplesmente verificar a versão do jQuery incluída no WP-includes e fazer referência cruzada de qual versão do WP foi enviada.
Require all denied
(substituindo as 2 linhas internas) para o Apache 2.4 e superior. Mais detalhes aquiAqui está a minha opinião:
Pessoalmente, eu também bloquearia:
nb:
on
(provavelmente é. seria raro usar o wordpress sem ... (permalinks feios, etc ...)).# BEGIN WordPress
seção em seu arquivo .htaccessfonte
Editar: você também pode tentar estes
fonte
chmod("/path/to/readme.txt", 0640);