Должен ли я удалить install.php и install-helper.php?


16

Сохранение wp-admin/install.phpи wp-admin/install-helper.phpутечка безопасности на более новых версиях WordPress? По умолчанию разрешение на доступ к этим файлам составляет 644.

Если есть какая-либо утечка, что за пожалуйста?

Ответы:


19

Нет, угрозы безопасности нет. Оба файла выполняют проверку работоспособности, прежде чем что-либо случится

Если WordPress уже установлен:

  • install-helper.php возвращает только пустую страницу.
  • install.php говорит, что WordPress установлен, и вы должны войти в систему: введите описание изображения здесь

Вы можете запретить доступ к обоим файлам с помощью простого правила в вашем .htaccess выше правил постоянной ссылки:

RedirectMatch Permanent wp-admin/install(-helper)?\.php /

Это перенаправит все запросы к этим файлам на домашнюю страницу.


Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.