我在CentOS服务器上安装了最新的WordPress 3.5。当我尝试访问时http://example.com/wp-includes/
, 我收到了目录列表:(Index of wp-includes).
我在的顶部添加了以下代码.htaccess
文件,并修复了问题:
Options -Indexes
IndexIgnore .htaccess */.??* *~ *# */HEADER* */README* */_vti*
当我尝试访问中的PHP文件时,我的问题
wp-includes
和
wp-content
使用web浏览器(例如:
http://example.com/wp-includes/class-smtp.php
), 它显示一个空白屏幕。我认为应该显示“拒绝许可”或类似的内容。我说得对吗?
我怎样才能做到这一点?我担心我的网站是否容易受到攻击。我已经意识到Hardening WordPress 文章
以下是我的目录和文件权限:
wp-admin
: 755wp-content
: 755wp-includes
: 755文件具有权限644