Prohibir el acceso al directorio wp-includes

Hoy veremos cómo prohibir el acceso al directorio wp-includes

Prohibir el acceso al directorio wp-includes es otra acción más que podemos llevar a cabo para hacer nuestro WordPress más seguro.

Si eres un asiduo del blog, ya habrás visto que me tomo muy en serio la seguridad en WordPress, hay varios artículos publicados hablando precisamente de esto, de las acciones activas que puedes tomar para asegurar tu web hecha con WordPress.

A continuación te muestro algunos de estos artículos por si quieres echarles un vistazo, o simplemente para que los tengas a mano.

Código que vamos a utilizar

En esta ocasión, el código que utilizaremos es más o menos sencillo, utilizaremos unas reglas de Apache que pueden ser como estas:

Este contenido ha sido restringido solo para usuarios conectados. Por favor, inicia sesión para ver este contenido.

Como he dicho, este código lo que hace básicamente es impedir el acceso al directorio wp-admin, además de impedir también la edición de los archivos que se encuentren en este directorio.

¿Dónde tenemos que poner este código?

Como hemos dicho anteriormente, el código contiene reglas de Apache, con lo que tenemos que ponerlo en el archivo .htaccess de nuestro WordPress.

Con este código añadimos un paso más de seguridad en nuestro WordPress.

 

Deja que WordPress trabaje por ti, utiliza código.