Як відключити перегляд папок сайту WordPress на сервері

За замовчуванням, коли сервер не знаходить індексний файл (наприклад, файл index.html або index.php), він автоматично відображає вміст папки поточної сторінки. Подібна ситуація несе в собі ризики, які можуть зробити ваш сайт вразливим для злому. Використовуючи цю вразливість зловмисники можуть отримати доступ до закритої та важливої ​​інформації в плагіні WordPress, темі або сервері в цілому. І в цій статті я покажу вам, як відключити перегляд папок сайту, зробленого на WordPress, на сервері вашого хостингу. Хоча дана методика буде працювати не лише для сайтів на ВордПрес, але і для інших Систем Управління Контентом (CMS).

 

Чому потрібно відключати перегляд каталогів в WordPress

Перегляд каталогів може використовуватися хакерами, щоб дізнатися, чи є у вас файли з вразливостями, які можна використовувати для отримання несанкціонованого доступу. Перегляд каталогу також може використовуватися іншими людьми для перегляду ваших файлів, копіювання зображень, пошуку структури каталогів та іншої інформації. Ось чому настійно рекомендується відключити вільний перегляд каталогів на сервері.

Щоб відключити перегляд каталогів сайту WordPress на сервері, вам потрібно додати всього один невеликий рядок коду в файл .htaccess. Цей файл знаходиться в кореневій папці вашого сайту. Підключіться, наприклад, по FTP до сервера та знайдіть файл .htaccess в корені вашого сайту на WordPress. Іноді файл .htaccess не відображається в FTP-клієнті. Це відбувається тому, що цей файл прихований, і тоді вам потрібно включити в FTP-клієнті відображення прихованих файлів.

Завантажте по FTP цей файл на свій комп’ютер і внесіть необхідні зміни будь-яким текстовим редактором, наприклад, Notepad++. Все, що потрібно зробити, це додати один рядок внизу файлу .htaccess:

Options -Indexes

 

Ця директива забороняє перегляд вмісту каталогу без індексного файлу на сервері Apache.

Після того, як ви внесли зміни, завантажте файл назад на сервер за допомогою FTP-клієнта з заміною старого файлу. Це все, що потрібно зробити. Тепер на вашому сайті WordPress буде відключений перегляд каталогів, і користувачі, які намагатимуться відкрити напряму будь-який каталог на вашому сайті, будуть перенаправлені на сторінку з 404 помилкою.

 

Я сподіваюсь, що ця стаття допомогла вам дізнатися, як відключити вільний перегляд папок сайту і зробити свій сайт більш безпечним.

 

Recent Posts

Огляд WordPress 7.0 “Armstrong”: Нова ера ШІ та масштабна перебудова Core-архітектури

20 травня 2026 року офіційно відбувся реліз довгоочікуваної мажорної версії WordPress 7.0 «Armstrong», названої на…

2 дні ago

History Hijacking: Чому Google карає за «зламану» кнопку Назад і як захистити сайт за допомогою CSP

Кожен власник сайту та SEO-спеціаліст веде щоденну запеклу боротьбу за утримання користувача на сторінках вебресурсу.…

3 дні ago

Як вибрати дитячі бутси для футбольної секції та не помилитися з типом підошви

Футбольна секція швидко показує, наскільки взуття підходить дитині. Якщо пара ковзає, тисне або погано чіпляється…

5 днів ago

Флагманський смартфон: чому варто купити Samsung Galaxy S26 Ultra

Компанія Samsung - один із лідерів на ринку електроніки. Її смартфони вирізняються надійністю, якісними дисплеями,…

5 днів ago

Дієслово dar в іспанській мові: значення, відмінювання та особливості використання

Іспанська мова приваблює мільйони людей своєю мелодійністю, емоційністю та відносною простотою вивчення. Одним із найважливіших…

2 тижні ago

Ідеальне робоче місце: збираємо надійний сетап для стабільної роботи та геймінгу

Робочий простір давно перестав бути просто столом із ПК/ноутбуком. Сьогодні це повноцінна екосистема, де кожна…

2 тижні ago