WordPress & CMS Lettura: 5 min Aggiornato: 25/08/2026

Sicurezza WordPress e file .htaccess - Web Hosting italiano Wordpress

Come proteggere WordPress tramite direttive .htaccess su server Apache: blocco bot malevoli, protezione wp-config.php e xmlrpc.

Perché il file .htaccess è cruciale per la sicurezza

Su server web Apache e LiteSpeed, il file .htaccess consente di bloccare attacchi informatici e tentativi di accesso non autorizzato ancora prima che le richieste raggiungano il codice PHP di WordPress, risparmiando risorse server preziose.

1. Proteggere il file wp-config.php da accessi diretti

<Files wp-config.php>
    Order Allow,Deny
    Deny from all
</Files>

2. Bloccare l'accesso al file xmlrpc.php (anti brute-force e DDoS)

L'endpoint xmlrpc.php è spesso bersaglio di attacchi di scansione e forza bruta per indovinare le credenziali di accesso:

<Files xmlrpc.php>
    Order Deny,Allow
    Deny from all
</Files>

3. Disabilitare l'esplorazione delle cartelle (Directory Listing)

Aggiungi all'inizio del file la direttiva Options -Indexes per impedire a chiunque di visualizzare i file contenuti nelle cartelle wp-content/uploads/.

Hosting Sicuro con WAF e Protezione Brute-Force

Soluzioni e Assistenza Specialistica dal 1996

I nostri piani hosting includono regole WAF native, protezione DDoS e isolamento account per la massima sicurezza di WordPress.

Dettagli Servizio Assistenza Diretta Tutte le Guide
Indice Rapido ad Albero: Tutte le Guide di WordPress & CMS