Desativar a execução de ficheiros na pasta de carregamentos do WordPress
Neste guia, mostramos como desativar a execução de arquivos na pasta de carregamentos para WordPress.
A pasta de carregamentos é onde as imagens e outros arquivos multimédia do seu site são armazenados, o que significa que ele precisa ser gravável. No entanto, porque é gravável, ele pode ser abusado por hackers, que podem usá-lo para carregar e executar malware.
Ao desativar a execução de ficheiros, não bloqueia o carregamento de novos ficheiros, mas os ficheiros carregados não serão executados, o que significa que os hackers não podem explorá-los.
- Passo 1 - Vá para a pasta de carregamentos no File Manager
- Passo 2 – Crie um arquivo .htaccess
- Passo 3 – Edite o arquivo .htaccess
- Passo 4 - Cole o código e Salve
Passo 1 - Vá para a pasta de carregamentos no File Manager
- Inicie sessão no painel de controlo de one.com.
- Abra o File Manager em Ficheiros e Segurança.
- Navegue até wp-content > uploads na sua instalação do WordPress.
Passo 2 – Crie um arquivo .htaccess
- Clique na seta ao lado do botão + carregar no canto superior esquerdo.
- Selecione Novo ficheiro de outro tipo no menu suspenso.
- Nomeie o arquivo.htaccess.
Nota: Se já existir um arquivo .htaccess na pasta de carregamentos, você não precisa criar um novo. Basta adicionar o código ao arquivo existente, no topo ou no fundo.
Passo 3 – Edite o arquivo .htaccess
- Selecione o arquivo .htaccess marcando a caixa na frente dele.
- Clique em Editar na barra de menu superior, no meio da tela.
Passo 4 - Cole o código e Salve
- Cole o seguinte código:
# Block executables <FilesMatch "\.(php|phtml |php3 |php4 |php5 |pl|py |jsp |asp |html |htm|shtml |sh|cgi|suspected)$"> recusar de todos </FilesMatch>
- Clique em Salvar na barra de menu superior.
Isso é tudo!
Artigos Relacionados: