将FTP详细信息存储在wp-config.php中

时间:2014-03-07 作者:Dave McCourt

我想了解在wp config中存储FTP详细信息的安全问题。共享服务器上的php。

这对我来说“感觉”不安全。我正在使用ManageWP控制共享服务器上的站点,并且必须为每次更新手动输入FTP详细信息。

2 个回复
SO网友:gdaniel

我认为这有点安全,因为这也是存储数据库连接信息的地方。如果他们有权访问你的整个数据库,他们很容易就会删除你的网站。

要提高安全性,您可以做以下几件事:

将wp配置文件移到根目录外一级。Wordpress知道在那里查找文件。

确保服务器正在隐藏根/父索引。这是一个你通常可以在cpanel中改变自己的选项。

SO网友:tacotuesday

它与存储在wp config中的其他凭据一样安全。php。只要WordPress hardening guide 是遵循的,以及一般的安全最佳做法,您应该会很好。

可能影响安全的问题:

由于它是一个共享服务器,如果用户没有注册,他们可以读取服务器上具有全局读取所有权的任何文件,包括wp config。php,如果设置不正确<您可以通过从wp配置中删除全局读取来缓解此问题。无论如何,这是最佳实践

结束