也门免费 / wp安全
此软件包最新版本(1.0.6)没有可用的许可信息。
WordPress的基本安全助手。
1.0.6
2017-11-27 07:08 UTC
Requires
- tightenco/collect: ^5.5
README
WordPress的基本安全助手。
特性
- 禁用PHP文件编辑。
- 禁用目录列表。
- 禁止
uploads
和wp-includes
中的PHP文件。 - 禁止(插件 & 主题)文件编辑器。
- 从资产URL中移除WordPress版本。
- 禁用REST API方法对匿名用户。
- 禁用XmlRpc服务。
- 不允许通过仪表板手动上传插件/主题zip文件。
- 防止在没有FTP或文件管理器访问的情况下停用安全功能。
入门指南
通过composer
- 从
wp-content/plugins
文件夹运行composer create-project yemenifree/wp-security
- 通过WordPress的“插件”菜单激活插件
- 全部完成。
手动
- 下载 最新版本
- 解压并将文件夹重命名为
wp-security
- 将
wp-security
文件夹上传到/wp-content/plugins/
目录 - 通过WordPress的“插件”菜单激活插件
- 全部完成。
卸载
- 通过FTP或文件管理器(CPanel)移除锁定文件
/wp-content/plugins/wp-security/.wp-security-lock
- 通过WordPress的“插件页面”停用插件。
- 卸载插件。
为什么需要锁定文件
此插件的目标是防止用户通过仪表板访问某些内置功能来使用黑客网站,因此要确认停用此插件,您需要通过FTP或CPanel访问以移除锁定文件。
待办事项
- 安全/扫描所有上传文件。
从管理面板手动禁用上传插件(zip插件)。
变更日志
请参阅CHANGELOG以获取有关最近更改的更多信息。
贡献
请参阅CONTRIBUTING以获取详细信息。
安全
如果您发现任何安全相关的问题,请通过yemenifree@yandex.com发送电子邮件,而不是使用问题跟踪器。
鸣谢
许可证
MIT许可证(MIT)。请参阅许可证文件以获取更多信息。