Désactiver la concaténation des scripts exécutés dans le panneau d'administration de WordPress évite à votre site d'être affecté par certaines attaques DoS.
Remarque : Lorsque vous désactivez la concaténation des scripts, cela risque d'affecter les performances du panneau d'administration WordPress, cependant cela ne devrait pas affecter votre site Web du point de vue des utilisateurs.
Voici la règle à ajouter au fichier de configuration Apache httpd.conf
:
<Directory "/var/www/vhosts/exemple.com/wp-admin">
<FilesMatch (load-styles|load-scripts)\.php$>
Require all denied
</FilesMatch>
</Directory>
Si vous utilisez Nginx comme proxy inversé, il faut également ajouter une règle au fichier nginx.conf
:
location ~* "^(?:/)wp-admin/(load-styles|load-scripts)\.php" { deny all; }