Suporte » Ajustando o WordPress » Editor Visual desaparece após proteger wp-content

  • Resolvido Luiz Gustavo

    (@luiz-gustavo)


    Olá a todos.

    Pesquisando sobre segurança no WordPress me deparei com algumas boas práticas recomendadas a se fazer. Uma delas é proteger a pasta wp-content. A solução que achei foi usar um .htaccess bloqueando a página permitindo apenas alguns arquivos. Segue o código abaixo:

    Order Allow,Deny
    Deny from all
    <FilesMatch "\.(jpg|gif|png|js|css|txt)$" >
    Allow from all
    </FilesMatch>

    Esse código funcionou bem só que estranhamente está dando conflito com o Editor Visual na hora de Criar/Editar Posts/Páginas, ele simplismente some, deixando possível ver apenas a aba HTML, a aba Visual aparece apenas um quadrado branco, sem os ícones. O curioso é que, logo que eu deleto esse .htaccess da pasta wp-content, o Editor Visual volta a funcionar novamente. Colocando o .htaccess na pasta, novamente o Editor Visual volta a desaparecer.

    No caso, toda vez que eu quiser editar ou criar um post/página visualmente, teria que deletar o .htaccess via FTP, Quando terminasse o post/página, teria que recolocar o .htaccess na pasta wp-content para protegê-la. Sendo que isso é um trabalho que não é muito viável.

    Uso o plugin Tiny MCE, mas vale salientar que esse erro do .htaccess ocorre independente do Tiny MCE, pois o problema de sumir acontece com o Editor Visual normal também.

    Gostaria de saber se alguém já passou por algo parecido e se teria uma solução.

    Uma outra informação é que antes disso (usar o .htaccess na pasta wp-content), tive que usar o plugin Use Google Libraries pois o Editor Visual não estava aparecendo de jeito nenhum.

    Desde já agradeço.

Visualizando 7 respostas - 1 até 7 (de um total de 7)
  • Luiz Gustavo, onde vc encontrou essa recomendação?

    Não consigo imaginar uma modificação dessas no .htacces funcionando sem um hack enorme.

    Criador do tópico Luiz Gustavo

    (@luiz-gustavo)

    Achei no blog do UOL Host, ele basicamente bloqueia a pasta e permite apenas o acesso à arquivos com as extensões especificas. No caso ai são jpg, gif, png, js, css e txt.

    Vide o link:
    http://www.uolhost.com.br/blog/1827/10-dicas-de-seguranca-para-o-wordpress

    Outros scripts em wp-admin e wp-include precisam escrever/acessar a pasta wp-content, por exemplo para enviar arquivos e gravá-los lá. Se a pasta está protegida de acesso obviamente vai gerar erro.

    Criador do tópico Luiz Gustavo

    (@luiz-gustavo)

    Entendo. Gostaria de saber como posso proteger minha pasta wp-content sem passar por esse tipo de conflito.

    Luiz,

    as permissões padrão para acesso via ftp/http em geral são suficientes para a pasta wp-content, no sentido de que as gravações já são restritas e todo o backend tem verificações de segurança a cada passo para evitar acesso indevido. Então depende um pouco de onde vc quer chegar restringindo esse acesso.

    Se vc está preocupado com os mínimos detalhes, uma coisa que pode ser feita é mudar a pasta wp-content de lugar, apesar de eu achar que isso faz pouca diferença. É mais importante vc verificar que seu código segue os padrões de segurança reconhecidos.

    No fim das contas, se todo o código que vc usar estiver seguro, há muito pouca chance de alguém acessar sua pasta wp-content sem quebrar a senha.

    Criador do tópico Luiz Gustavo

    (@luiz-gustavo)

    Vou tentar mudar a pasta wp-content para ver se dá um pouco mais de segurança. Eu coloquei esse .htaccess pois li em vários lugares que é preciso colocar pra dar segurança à pasta. Inclusive, existe plugins que para verificar se a pasta está segura com o .htacess na pasta wp-content.

    Criador do tópico Luiz Gustavo

    (@luiz-gustavo)

    Bom, descobri qual era o problema.

    Como o .htaccess estava bloqueando todas as pastas de wp-content, descobri que um plugin que eu usava, Youtube Shortcode, era que tava dando problema no Editor Visual, pois o mesmo inseria um ícone na barra visual. No caso, os bloqueios do .htaccess estavam afetando a pasta do plugin.

    Resolvi tudo desinstalando o plugin e instalando um outro plugin similar.

Visualizando 7 respostas - 1 até 7 (de um total de 7)
  • O tópico ‘Editor Visual desaparece após proteger wp-content’ está fechado para novas respostas.