WordPress : bloquer toutes les extensions de fichiers non autorisées

Il m’aura fallu plusieurs heures pour trouver ce hack. Mais je dois dire qu’il va me changer la vie au niveau de la sécurisation de mes blogs WordPress. Jugez-en par vous-mêmes !

Obtenir la liste des extensions d’une branche de votre site

Si vous disposez d’un accès Ssh à votre serveur Web ou bien si vous disposez d’un serveur dédié, pour obtenir la liste des extensions utilisées au niveau d’une branche de votre site, tapez la commande suivante :

find -type f|grep -o ‘ \.[^./]*$’|sort -u

Mise en place de votre whitelist

Pour limiter la liste des fichiers autorisés par leurs extensions, ajoutez à votre fichier .htaccess :

# Seuls sont autorisés les fichiers dont l’extension est gif,jpg,jpeg,png
<FilesMatch « \.(?!(gif|jpe?g|png))$) »>
Order allow,deny
Deny from all
</FilesMatch>

Apache 2.x supporte la syntaxe des expression régulières PCRE et les assertions.

Apache, WordPress / , , , , , ,

deneme bonusu veren siteler casino siteleri betdenemebonusu.com bahis siteleri Ev eşyası depolama Depolama Şehirlerarası evden eve nakliyat Evden eve nakliyat Eşya depolama yurtdışına ev taşıma Türkiye'den Almanya'ya ev taşıma zati eşya tasimaciligi uluslararasi zati eşya tasimaciligi eşya depolama şehirler arası nakliyat asansörlü nakliyat greatplay.net güvenilir online bahis siteler 2022 jetbahis Rexbet hovarda mobilbahis güncel adres sartsız Deneme Bonus sekabet maltcasino güncel adres> pinbahis100.com betduman.com olabahis.top سایت شرط بندی shartkade.com 1xbet-mobil.com beykoz evden eve nakliyat ataşehir evden eve nakliyat şişli evden eve nakliyat istanbul evden eve nakliyat
teens porn videos free sex xxx sexy videos