About Lesson
מחיקת קבצים כמו debug.log
, license.txt
, readme.html
, ו־upgrade.php
מתוך מערכת WordPress יכולה לשפר את אבטחת המידע של האתר. הקבצים הללו מציגים פרטים פוטנציאליים שיכולים לשמש לפגיעה באבטחת המערכת:
-
debug.log
- קובץ זה רושם שגיאות PHP וורדפרס, ויש בו מידע נוסף על האתר. קובץ זה נמצא בנתיב
wp-content/debug.log
ומחיקת הקובץ יוצרת קושי לקבלת שליטה חיצונית לפרטים פנימיים של האתר.
- קובץ זה רושם שגיאות PHP וורדפרס, ויש בו מידע נוסף על האתר. קובץ זה נמצא בנתיב
-
license.txt ו־readme.html
- קבצים אלו מכילים מידע על רשיונות התוכנה ופרטים אחרים. הקבצים נמצאים בתיקיה הראשית של האתר הסרת הקבצים יוצרת שכחת פרטים משמעותית ומונעת מאקראים או מתוקפים פוטנציאליים להשיג מידע נוסף על האתר.
-
upgrade.php
- קובץ זה נמצא בתיקיה הראשית של האתר הקובץ יכול לשמש כנקודת תחילה לתקיפות אם יתבצע גישה לו מחדש. מחיקת הקובץ מונעת פרצות אפשריות דרך קובץ זה
-
install.php
- לאחר התקנת מערכת וורדפרס בהצלחה ואימות כי הכל עובד כצפוי, אין יותר צורך בהשארת קובץ ההתקנה בשרת האתר. נפריע לאבטחה של האתר, כיוון שמדובר בקובץ שמספק גישה ישירה לתהליכי התקנה של המערכת. הקובץ נמצא בתיקיה בשם wp-admin יש להיכנס ולמחוק מן התיקיה