新しいバージョンのwordpressでは、wp-admin/install.php
とwp-admin/install-helper.php
をセキュリティリークとしていますか?これらのファイルに対するデフォルトのファイル許可は644です。
漏れがある場合はどうしたらいいですか。
いいえ、セキュリティ上のリスクはありません。どちらのファイルも、何も起こらないうちに健全性チェックを行います。
WordPressが既にインストールされている場合
install-helper.php
は空白のページだけを返します。install.php
はWordPressがインストールされていると言うので、ログインする必要があります。 パーマリンクのルールより上の.htaccessの簡単なルールで両方のファイルへのアクセスを禁止できます。
RedirectMatch Permanent wp-admin/install(-helper)?\.php /
これにより、これらのファイルに対するすべての要求がホームページにリダイレクトされます。