Categories: WordPress

wp-config.phpについて。

セキュリティホール memoさんによれば,Network SolutionsにホスティングしているWordPressBLOGがらみで大規模なハッキングがあったらしい。

まぁ,こちらと関係が生じるかどうかはわからないけれど,前から気になっていたwp-config.phpの

/** MySQL のユーザー名 */
define(‘DB_USER’, ‘hogehoge’);
/** MySQL のパスワード */
define(‘DB_PASSWORD’, ‘passpass’);

関係のことだったので,wp-config.phpのパーミッションということでググッてみた。

こんなのがありました。
wp-config.phpのパーミッションは何にしておくのがベストでしょうか?
なるほどなぁとうなずけるところがあったので,パーミッションを404に変えておきました。

というお話です。

MySQLのほうのお話はもちろんこれだけでは解決にはなりませんが……

追記:4/17(土)
ToyParkのサーバはSuExecで動いているはずなので,大丈夫ということなのかな?
Secure File Permissions Matter

o6asan

Recent Posts

超手抜き、レンチン・ミキサー芋羊羹。

この秋よく作った芋羊羹のレシピ…

6か月 ago

うー、久々にハマった。

 MariaDB の LTS …

1年 ago

あけましておめでとうございます。

ウサギ年ですねぇ。景気よく跳ね…

1年 ago

docomo の SC-02H 、 SIM ロック解除して Y!mobile で使う。

我が2台目のスマホとして SC…

2年 ago

o6asanの掲示板を引っ越し。-2

箱の準備が終わったので、中身を…

2年 ago

This website uses cookies.