Typecho 安全加固
环境:
Linux7.6云主机
Typecho
windows电脑
一、删除文件
1、安装完成后删除install.php 文件、install/ 文件夹
二、修改后台地址
1、修改admin文件夹名称,如 mv admin 需要更改的名称
2、修改 config.inc.php
/** 后台路径(相对路径) */ define('__TYPECHO_ADMIN_DIR__', '/刚才更改的名称/');
三、屏蔽 usr、var 目录下 php 文件的访问
新建.htaccess 文件添加以上内容,上传到你 typecho 博客的根目录就可以了!
<IfModule mod_rewrite.c> RewriteEngine On RewriteBase / RewriteCond %{REQUEST_FILENAME} !-f RewriteCond %{REQUEST_FILENAME} !-d RewriteRule ^(.*)$ index.php [F,L] RewriteRule (var|usr)(.+ph*)$ index.php [F,L] RewriteRule (config.inc.php|.htaccess|install.php)$ index.php [F,L] </IfModule>
浙公网安备 33010602011771号