将FTP详细信息存储在wp-config.php中 时间:2014-03-07 作者:Dave McCourt 我想了解在wp config中存储FTP详细信息的安全问题。共享服务器上的php。这对我来说“感觉”不安全。我正在使用ManageWP控制共享服务器上的站点,并且必须为每次更新手动输入FTP详细信息。 2 个回复 SO网友:gdaniel 我认为这有点安全,因为这也是存储数据库连接信息的地方。如果他们有权访问你的整个数据库,他们很容易就会删除你的网站。要提高安全性,您可以做以下几件事:将wp配置文件移到根目录外一级。Wordpress知道在那里查找文件。确保服务器正在隐藏根/父索引。这是一个你通常可以在cpanel中改变自己的选项。 SO网友:tacotuesday 它与存储在wp config中的其他凭据一样安全。php。只要WordPress hardening guide 是遵循的,以及一般的安全最佳做法,您应该会很好。可能影响安全的问题:由于它是一个共享服务器,如果用户没有注册,他们可以读取服务器上具有全局读取所有权的任何文件,包括wp config。php,如果设置不正确<您可以通过从wp配置中删除全局读取来缓解此问题。无论如何,这是最佳实践文件泄漏漏洞可能允许用户通过网站中的漏洞读取配置文件<取决于您的web服务器和/或。配置了htaccess,创建了类似wp config的备份。bak或wp配置。php。bak可能会公开该配置文件,因为它可能不像wp config那样受到保护。php将是。小心放在哪里。绝对不要把它们放在webroot中只使用您需要的插件。卸载不需要的。遵循安全最佳实践,如强化指南路径遍历漏洞可能允许暴露配置文件并读取网站中的漏洞,即使它是一个目录<遵循与上述相同的指导原则 结束 文章导航