A weboldalak biztonsága ma már nem luxus, hanem alapkövetelmény. Hiába szép egy honlap, hiába gyors, ha közben annyira nyitva áll, mint egy hétvégi kerti kapu. A WordPress különösen népszerű célpont, ezért minden apró plusz védelem számít. Ezek közül az egyik legegyszerűbb, mégis legfontosabb eszköz a .htaccess védelem.
Mi az a .htaccess védelem?
A .htaccess egy szerveroldali konfigurációs fájl, amelyet az Apache webszerver használ. Ezzel a fájllal rengeteg biztonsági szabályt lehet beállítani anélkül, hogy magát a szerverkonfigurációt kellene piszkálni. Gyakorlatilag a webhely „ajtó- és lakatrendszere”.
Mit tud megoldani a .htaccess védelem?
-
Kritikus könyvtárak védelme
A wp-admin, a wp-content vagy más érzékeny könyvtárak korlátozhatók IP-cím alapján, jelszóval védhetők, vagy egyszerűen teljesen elrejthetők illetéktelenek elől. -
Fájlok hozzáférésének tiltása
Olyan fájlok, mint awp-config.phpvagy az adatbázis dumpok, normál esetben soha nem lehetnének letölthetők. A.htaccessmegakadályozza, hogy bárki hozzájuk férjen. -
Hotlink elleni védelem
Nem túl kellemes, amikor más weboldalak a mi tárhelyünkről használják a képeket, ezzel lassítva az oldalunkat. Ez is letiltható. -
Átirányítások és hibakezelések
A biztonság mellett kényelmi funkciók is: 301-es átirányítások, saját 404-es oldal, stb. -
Bruteforce támadások minimalizálása
Egyszerű korlátozásokkal nehezebbé tehető a tömeges próbálkozás jelszavak feltörésére.
Miért fontos ezt a védelmi funkciót használni?
Mert sok támadás még mindig primitív: beírnak egy könyvtárat, kipróbálnak pár fájlnevet, és ha véletlenül nincs tiltva, máris gond van. A .htaccess olyan, mint egy automatikus portás. Lehet, hogy nem old meg mindent, de kiszűri a felesleges baj 90 százalékát.
Ki tudja beállítani ezt a biztonság növelése érdekében?
Bárki, akinek van hozzáférése a szerverhez vagy FTP-hez. A fájl szerkesztése némi odafigyelést igényel, mert egy elgépelés is elég, hogy az oldal hibát dobjon, de egy szakértő számára ez rutinmunka. Ha szeretnél ehhez segítséget tőlem, írj bátran az info@kubicsekweblapok.hu címre, vagy jelentkezz ingyenes konzultációra.



