Ir al contenido principal

Proteger el archivo de configuración de WordPress

Actualizado hace más de un mes

El "wp-config.php" es un archivo de configuración de WordPress que contiene información importante acerca de la conexión a la base de datos y otras opciones de configuración.

Se trata de un fichero esencial para el funcionamiento de un sitio de WordPress y se encuentra en la raíz de la instalación de WordPress.

Por defecto viene protegido en todos los wordpress de Sered instalados desde el Installatron del cPanel, restringiendo el acceso a este fichero y a otros ficheros o directorios críticos del wordpress desde el fichero .htaccess con el siguiente contenido:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^wp-admin/includes/ - [F,L]
RewriteRule !^wp-includes/ - [S=3]
RewriteRule ^wp-includes/[^/]+\.php$ - [F,L]
RewriteRule ^wp-includes/js/tinymce/langs/.+\.php - [F,L]
RewriteRule ^wp-includes/theme-compat/ - [F,L]
</IfModule>
<Files wp-config.php>
<IfModule !mod_authz_core.c>
order allow,deny
deny from all
</IfModule>
<IfModule mod_authz_core.c>
require all denied
</IfModule>
</Files>

Puedes ver estas reglas en el fichero .htaccess del directorio dónde se encuentra el wordpress instalado.

En caso de que no aparezca el siguiente fichero, verifique si tiene habilitado para ver los directorios ocultos en su Hosting:

Posteriormente, le aparecerá el fichero ".htaccess". En caso contrario, deberá crearlo manualmente, añadirle el contenido especificado en esta guía.

¿Ha quedado contestada tu pregunta?