Generator .htaccess dla WordPress
Zaznacz reguły, których potrzebujesz, a narzędzie złoży gotowy plik .htaccess dla serwera Apache lub LiteSpeed. To prosty i skuteczny sposób na podniesienie bezpieczeństwa WordPressa: ochronę logowania, blokadę wrażliwych plików i wektorów ataków jeszcze przed wczytaniem PHP. Wszystko przetwarzane jest wyłącznie w przeglądarce, żadne dane nie są wysyłane ani przechowywane na serwerze. Po wygenerowaniu skopiuj zawartość lub pobierz plik i wgraj go do katalogu głównego strony. Zawsze zrób kopię zapasową istniejącego pliku przed nadpisaniem.
Standardowy blok przepisywania adresów wymagany przez WordPress (permalinki). Jeśli edytujesz istniejący plik, ten blok zwykle już w nim jest.
Przekierowanie całego ruchu z http na https (301).
Blokuje bezpośredni dostęp do pliku konfiguracyjnego z bazą danych.
Wyłącza częsty wektor ataków brute-force i DDoS. Uwaga: blokuje też aplikację mobilną WordPress i niektóre wtyczki (np. Jetpack).
Ogranicza dostęp do logowania: hasłem .htpasswd, po adresie IP, albo „IP lub hasło”. Skuteczne przeciw atakom brute-force na panel.
Blokuje dostęp do .htaccess i .htpasswd przez przeglądarkę.
Zapobiega pokazywaniu zawartości katalogów bez index.php (np. /wp-content/uploads).
Kompresuje tekst, CSS, JS i HTML — szybsze ładowanie strony.
Ustawia długi czas cache dla obrazów, CSS i JS. Pomaga w Core Web Vitals.
# BEGIN WordPress i # END WordPress — WordPress może go nadpisywać. Po wgraniu sprawdź, czy strona i logowanie działają; w razie problemu przywróć kopię.

