設定ファイルアクセス防止
重要な設定ファイルにブラウザなどから直接アクセスされるのを防ぎ、403エラー(Forbidden)を表示します。
設定ファイルへ直接アクセスされるのを防ぐことで、データベースの接続情報やサーバー設定などの機密情報が、外部に漏えいするリスクを抑えます。
- wp-config.php
- WordPressの設定情報やデータベース接続情報が記載されたファイル
- .htaccess
- Webサーバーの動作やアクセス制御に関する設定が記載されたファイル
初期設定:有効
インストール後、設定不要でご利用いただけます。
設定方法
本機能では、有効/無効を切り替えできます。
設定を変更した後は、必ず画面最下部の「変更を保存」ボタンをクリックしてください。