Wp-contentフォルダ全体をWebルートの外に移動することは可能ですか?誰かがファイルへの直接のURLで任意のアセットファイル(画像、pdf、映画など)を見ることを防ぐ必要があります...何か考え?それともhtaccessで安全にこれを行うことができますか?
参照してください ベンワード - ワードプレスを非表示にする方法
Rootsテーマ で、WordPressを使用していることがそれほど明白でないようにするために、いくつかの手順を実行しています。
wp_head
の出力をクリーンアップし、RSSフィードからジェネレータを削除する- 静的テーマアセット(CSS、JS、および画像)の書き換え、pluginsディレクトリの書き換え、およびWordPressアップロードの場所の変更による
/wp-content/
の非表示- カスタムウォーカーを使用してナビゲーションメニューの出力をクリーンアップする
- ボーナス:ルート相対URL
ではなくwp-contentをdocrootの外に移動することを強くお勧めします。 WordPressは、アップロード以外にもwp-contentを利用します。これは、テーマとプラグインのアクセシビリティに大きな影響を与えます。
WordPressアップローダーはこのシナリオではうまく動作せず、WordPress URI(Settings-> Media)にも代替相対相対パスを追加することしか許可されません。つまり、WordPressを意味します。 _は、docrootへのアップロードに制限されています。サイトの99.99999999%がこの機能を必要としないため、これは理にかなっています。
これは、WordPress内でゼロから取り組むプロジェクトの弱点になります。 Amazon S3を使用して CDN Vault のようなプラグインをインストールすることをお勧めします。彼らは、S3でローカルにホストされているファイルとクラウドにホストされているファイルを保護すると主張しています。私も確認していませんが、良いスタートのようです。
これがお役に立てば幸いです!