Чи слід видалити install.php та install-helper.php?


16

Чи зберігає wp-admin/install.phpта зберігає wp-admin/install-helper.phpбезпеку новіші версії wordpress? За замовчуванням на цей файл дозвіл 644.

Якщо є якісь витоки, що за будь ласка?

Відповіді:


19

Ні, ризику для безпеки немає. Обидва файли роблять перевірку правильності, перш ніж щось трапиться.

Якщо WordPress вже встановлений:

  • install-helper.php повертає лише порожню сторінку.
  • install.php каже, що WordPress встановлений, і ви повинні увійти: введіть тут опис зображення

Ви можете заборонити доступ до обох файлів простим правилом у вашому .htaccess вище правил постійної посилання:

RedirectMatch Permanent wp-admin/install(-helper)?\.php /

Це перенаправить усі запити на ці файли на головну сторінку.


-2
# nginx configuration

location ~ wp-admin/install(-helper)?\.php {
    rewrite ^(.*)$ / redirect;
}
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.