Une étape capitale pour sécuriser son blog est d’insérer des lignes de codes dans votre fichier .htaccess afin de limiter l’accès à vos données
ATTENTION : La manipulation du fichier .htaccess est une opération délicate qui peut rendre votre blog totalement inutilisable, je vous conseille vivement de sauvegarder votre version d’origine pour pouvoir la replacer en cas de dysfonctionnement !
1 °) Connectez-vous via votre ftp, telechargez votre fichier .htacces (si vous n’en avez pas, créé en un avec bloc note que vous nommerez : .htaccess.txt)
2 °) Si vous importez le fichier .htaccess de votre FTP, renommez-le fichier en faisant un clic droit et ajouter.txt après.htaccess ce qui donnera : .htaccess.txt, faite une copie que vous laisserez de coté en cas de soucis
3 °) Vous pouvez voir ce qui se trouve à l’intérieur de ce fichier
4 °) Ajoutez les lignes de codes suivants:
# BEGIN WordPress
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ – [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>Header unset ETag
FileETag None
php_flag display_startup_errors off
php_flag display_errors off
php_flag html_errors off
php_value docref_root 0
php_value docref_ext 0
Options -Indexes
<Files .htaccess>
Order Allow,Deny
Deny from all
</Files>
<Files wp-config.php>
Order Deny,Allow
Deny from all
</Files>
<Files readme.html>
order allow,deny
deny from all
</Files>
# END WordPress
5 °) Enregistrer et placer le fichier à la racine de votre blog via votre ftp et renommez-le en supprimant le.txt ce qui donnera: .htaccess, retourner sur votre navigateur et faite un rafraichissement en appuyant sur la touche F5 de votre clavier, vérifier que tout fonctionne normalement, au cas où vous auriez une erreur, effacer les lignes de commandes et replacer le fichier d’origine (certains serveurs ne fonctionnent pas avec ces lignes de commandes)
Plugin wordpress .htaccess
Pour finir, il existe un plugin qui se charge du fichier .htaccess, il s’agit de Wp htaccess contrôle, il permet de paramétrer votre fichier .htaccess directement via la console d’administrateur de votre blog.