X

Como Bloquear Exploits Comuns no WordPress

Snippets por IsItWP

Você está procurando uma maneira de bloquear exploits comuns? Embora provavelmente exista um plugin para isso, criamos um snippet de código rápido que você pode usar para bloquear exploits comuns no WordPress.

Instruções:

Tudo o que você precisa fazer é adicionar este código ao arquivo .HTACCESS do seu tema ou a um plugin específico do site:

RewriteCond %{REQUEST_URI} !^/(wp-login.php|wp-admin/|wp-content/plugins/|wp-includes/).* [NC]
RewriteCond %{THE_REQUEST} ^[A-Z]{3,9}\ ///.*\ HTTP/ [NC,OR]
RewriteCond %{THE_REQUEST} ^[A-Z]{3,9}\ /.*\?\=?(http|ftp|ssl|https):/.*\ HTTP/ [NC,OR]
RewriteCond %{THE_REQUEST} ^[A-Z]{3,9}\ /.*\?\?.*\ HTTP/ [NC,OR]
RewriteCond %{THE_REQUEST} ^[A-Z]{3,9}\ /.*\.(asp|ini|dll).*\ HTTP/ [NC,OR]
RewriteCond %{THE_REQUEST} ^[A-Z]{3,9}\ /.*\.(htpasswd|htaccess|aahtpasswd).*\ HTTP/ [NC]
RewriteRule .* - [F,NS,L]

Observação: Se esta é a sua primeira vez adicionando snippets de código no WordPress, consulte nosso guia sobre como adicionar snippets de código corretamente no WordPress, para não quebrar acidentalmente seu site.

Se você gostou deste trecho de código, considere conferir nossos outros artigos no site, como: 11 melhores plugins de quiz para WordPress e como criar formulários de optin impressionantes para WordPress.

Comentários   Deixe uma resposta

  1. Usei, mas adicionei: https:// ao código, tive muitos problemas com o scraper de Singapura/Hong Kong

    1. Olá Kristina,

      Obrigado pela sua contribuição, definitivamente analisaremos isso ao atualizar o post. 🙂

  2. Você pode, por favor, elaborar mais. Que tipo de exploits podemos bloquear. Como podemos bloquear um exploit específico, sobre o qual sabemos.
    Por favor, me diga.
    Obrigado

    1. Este trecho faz várias coisas, incluindo negar requisições POST com tipo de conteúdo incorreto e negar requisições que não contêm um cabeçalho HTTP HOST, além de impedir a visualização de tipos de arquivo específicos. etc. Se você não está familiarizado com htaccess, certifique-se de fazer backup do seu arquivo original primeiro.

Adicionar um comentário

Ficamos felizes que você tenha escolhido deixar um comentário. Por favor, tenha em mente que todos os comentários são moderados de acordo com nossa política de privacidade, e todos os links são nofollow. NÃO use palavras-chave no campo do nome. Vamos ter uma conversa pessoal e significativa.

Checklist de Lançamento WordPress

O Checklist Definitivo para Lançamento de WordPress

Compilamos todos os itens essenciais da lista de verificação para o lançamento do seu próximo site WordPress em um e-book prático.
Sim, envie-me o eBook Gratuito!