/> >!>?~,? ??ggApAm@B6BCDD DZD6 E7WEE(E#E$EFF FFFFBF-1G"_GGOGCGGHfHmHNuHXHAI_I2gIPI\IQHJJ7K?KK?K;=LGyLCL=M9CMA}M=M<M8:NsND P@OPP#P'PPvP4sR=R/R3SFJSOSS%S!T49T'nT8T"TT. Uz;UwVM.X|Y,Z<GZ&Z[[3[\3\$H\m\z\@]8E^3~^4^/^<_8T_2_7__` xcXc-c) d3dNdJjdLdPeLSeeee5ef.fffg!ggh&i 7iXj j j{j{kllntpsrssUu]fuRuv,vBv!Yv&{v,v>vwxxyy}yx.z)z/z!{#{>{#Z{%~{{+{={{)||{|$=} b}l}6 ~1D~@v~@~B~Q;R;.DS[WQRYUZ]: ݄k0N- |KIӏH9fI9.$-S; ȑ}x uWwQtɖV>?=՗ Y!#{_d+vݙ( GS"q1 ֚  \/CAЛ?=R-G7>"Ξ{m2ܟor3Ţxdݣ*bMۤ.6,0!+R~35siݧ` ɩKөOJoRH [V_ <K hu(6-  + 7,C)p!/ڭ, @7x:(دDZu=°Ұ9w *a@wpw`V]yM.|PaeqorTeb9M-_{w<VZp5!F%h ! < GRe~FL\nqhyvM )Z%/@O`u& ) COcs18F @ $ =^-fJ ((_NyK *!Ll*-;CS1  !@Db6 1 <HQ `lnu4h83; VFIs1DQH8 @ \h&{mV4Y7[z`t08<?&|.2k0q<8D.]:n ;F?2>}"-9-#= 5U  A I   _OO3 ihaut)fX $B](t*# ,.][   ! "!_,!\!!K"#G$PK$R$a$#Q%]u%N% "&-&F&4]&&8' ''N(8()!3)U) i)u)) )))))*)*D*_*z******+/+k?+~+*-L1&4,5I5-e5(555$5(6.D6s6&z6*66*6"7971=7\o9a9.<<=4>J ?NW??@A EEFaTGG<KH4HDH<I:?I2zIZIJ>J6J9%K1_KAK9K- L5;LqL1L9L#L!MM3MN)N8N+#OOO&gPPQ_TR?RGR^*U<iUyU< V]V*}WDWW%X'X"gHA*1<\ H6></o+{sc,5:\p1͢RRfLAҥ;NާM-'{ ǫ:Bθ3̺%ٽg3DGWXT=_FU[PET21/:O!KQJ,X0(lX%u~vk#y,0-=^4}X: 8FOf&vZV5(^v5|-!E96&|&l1"TS**UR()@'j)D'J8GX5G]"{,'vz qu_mf4 9'.V2m_@ A R p y W $r@_g=]a\ew4@!&'Hp3e-239QJP]'Bn 4~ ] 5!ZG!!%"<$v\$\$40%e%+%&b4&&&Z) '*N3**Z+0,-/L2335]?;$?ACiDDEGCMHaIJLL.NRTiXUVZlz[\^Rl__,V``#aaabDf g3g5Jg g1g6gg h! h.Bh#qhh!hhh{i#j?jFjZj8k:Vlmnnn+n'n%o,oBoVoioooooooo+p&:papvp p.pp#pp q#q.Bq#qrjr2s"3sVsps|s7t8t v;v|QvxXx/yyyRy5{kD{-{W{6|D|=?X&1m[{/_/*Z%@?fAAP*T{UІq&w%+60b)k%ъ&=HԌLGjOpEh]`Ƒ'Β8֒/"?"bG͓%uOřUw}͞K֤ץ"ɨVXDTYIESX=]ZZeby[ܰi8Y `Z\_r\}Z]gX :y(nx`svMf_+m~-y 0MPUCFbF%#D:^o`./^q'_S ^.z/45Ew{~II+h(%TzDW<WX,8&S z7""$2$W$|$$$$$5$Z"""# &gc u  e ^ 's # = T CR  B J 3+S_G (6j4K&C'(i)**i%+]+q+e_,g,[--d--k._N/f/Z0np0b0VB1`1<1\72h24223-4GD4J4I5z!6H66`88N:<j<q>==}>n/?f?i@lo@y@hVAAyB{,CYD{E~E9EE7EJFiFmF$J&J,+J1XJJ JHJPJ9BK|KOKK KKK9L;AL }LLLILMM`OEgOHO>Oe5P;P?PQ+07`_@'fn|.Nw"-W8R+I*N]h^i?J5P ehzb ri(;QAL w9By,gC* 3 e%sI{&C0dUudSv,G7*Og:J6)lg -ZJm#[rY8-!E]+6 4RebOn:{NKSwVqXF#b j{k}mop)/7U1Z$@kG ;_('?R2 qrcsm|@^>uaDj 6Y\Tdc2&0v"`>aH[=`  YPxWnGycoXD.$QSpA4!}M34sq5_l\9(aLyoj)x! D>&%tZCz /1TUT|:kxH;3PLpKItVKFB"V M~v A[2f#.1?9E/lt<~']%Eziu=8BO f\h$Q}XMW5~<^=<,HF Activated. BPS Guide - Enabling Permalinks BPS Guide - PHP5 Solution BulletProof Mode for the wp-admin folder MUST also be activated when you have BulletProof Mode activated for the Root folder. CAUTION: Clicking the AutoMagic buttons creates your customized Master .htaccess files for your website. Activating BulletProof Modes copies and renames those Master .htaccess files from /plugins/bulletproof-security/admin/htaccess/ to your website root folder. Default Mode does not have any security protection - it is just a standard generic WordPress .htaccess file that you should only Activate for testing or troubleshooting purposes. Copies the file deny-all.htaccess to the BPS Backup folder and renames the file name to just .htaccess Copies the file deny-all.htaccess to the BPS Master htaccess folder and renames the file name to just .htaccess Copies the file wpadmin-secure.htaccess to your /wp-admin folder and renames the file name to just .htaccess If you are testing then be sure to reactivate BulletProof Mode for your wp-admin folder when you are done testing. If you are removing BPS from your website then be sure to also Activate Default Mode for your Root folder. The Root and wp-admin BulletProof Modes must be activated together or removed together. If you have added any custom .htaccess code in your Root .htaccess file you should save that custom code to My Notes. My Notes allows you to permanently save custom .htaccess code or any other notes. MB NOTE: Read the To see the complete BPS Pro Web Host list go to the Help & FAQ page and click on the WordPress Codex - Using Permalinks - see IIS section Your wp-admin folder is no longer .htaccess protected. for more help info. is not writable or does not exist yet. is not writable or does not exist. is not writable or does not exist. to go to the Security Log page and copy and paste the Security Log file contents into a Notepad text file on your computer and save it. window below. %s Ratings.htaccess File Backup.htaccess File Restore1 star1. Enter your custom code in the appropriate Custom Code text box.1. Fill out the Website Maintenance Mode Form10 Minute Installation and Setup: 2 stars2. Click the Save Form Settings button to save your form data to your database.2. Click the Save Root Custom Code button to save your custom code.2. Click the Save wp-admin Custom Code button to save your custom code.2592003 stars3. Click the Create Form button to create your Website Under Maintenance form.3. Go to the Security Modes page and activate BulletProof Mode for your wp-admin folder.3. Go to the Security Modes page and click the AutoMagic buttons.4 stars4. Activate BulletProof Mode for your Root folder.4. Click the Preview Form button to preview your Website Under Maintenance page.400 Bad Request - The request could not be understood by the server due to malformed syntax.403 Forbidden - The Server understood the request, but is refusing to fulfill it.404 Not Found - The server has not found anything matching the Request-URI / URL. No indication is given of whether the condition is temporary or permanent.5 stars500KB is the maximum recommended log file size. If your log file reaches 500KB in size then copy it to your computer and click the Delete button to delete it.A Zend Extension is Not LoadedA bp-maintenance.php file was NOT found in the /htaccess folderA bp-maintenance.php file was found in the /htaccess folderA bps-maintenance-values.php file was NOT found in the /htaccess folderA bps-maintenance-values.php file was found in the /htaccess folderA default.htaccess file was NOT found in the /htaccess folderA default.htaccess file was found in the /htaccess folderA maintenance.htaccess file was NOT found in the /htaccess folderA maintenance.htaccess file was found in the /htaccess folderA secure.htaccess file was NOT found in the /htaccess folderA secure.htaccess file was found in the /htaccess folderA valid BPS htaccess file was NOT found in your wp-admin folder. Either you have not activated BulletProof Mode for your wp-admin folder yet or the version of the wp-admin htaccess file that you are using is not the most current version. BulletProof Mode for the wp-admin folder MUST also be activated when you have BulletProof Mode activated for the Root folder. Please view the Read Me Help button above.A wpadmin-secure.htaccess file was NOT found in the /htaccess folderA wpadmin-secure.htaccess file was found in the /htaccess folderAPCAPC Extension is Loaded and EnabledAPC Extension is Loaded but Not EnabledAPC Extension is Not LoadedARQ is a real-time file monitor that automatically AutoRestores and/or Quarantines files. ARQ utilizes countermeasure website security that has the capability to protect all of your website files, both WordPress and non-WordPress files, even if your Web Host Server is hacked. Quarantine Options: Restore File, Delete File and View File. Quarantine Logging and Email alerts.Activate BulletProof Mode for the BPS Backup folder.Activate BulletProof Mode for the BPS Master htaccess folder.Activate BulletProof Mode for your Root folder.Activate BulletProof Mode for your wp-admin folder.Activate Deny All htaccess Folder Protection For The BPS Backup FolderActivate Deny All htaccess Folder Protection For The BPS Master htaccess FolderActivate Maintenance ModeActivate Root Folder BulletProof ModeActivate Security ModesActivate Website Root Folder .htaccess Security ModeActivate Website Under Maintenance ModeActivate Website wp-admin Folder .htaccess Security ModeActivate wp-admin BulletProof ModeActivated .htaccess FilesActivated BulletProof Security .htaccess FilesActivating BulletProof Mode copies, renames and moves the master .htaccess file wpadmin-secure.htaccess from /plugins/bulletproof-security/admin/htaccess/ to your /wp-admin folder. If you customize or modify the master .htaccess files then be sure to make an online backup and also download backups of these master .htaccess files to your computer using the BPS File Downloader.Activating BulletProof Mode for Deny All BPS Backup Folder Protection copies and renames the deny-all.htaccess file located in the /bulletproof-security/admin/htaccess/ folder to the BPS Backup folder /wp-content/bps-backup and renames it to just .htaccess. The Deny All htaccess file blocks everyone, except for you, from accessing and viewing your backed up htaccess files.Activating BulletProof Mode for Deny All htaccess Folder Protection copies and renames the deny-all.htaccess file located in the /plugins/bulletproof-security/admin/htaccess/ folder and renames it to just .htaccess. The Deny All htaccess file blocks everyone, except for you, from accessing and viewing the BPS Master htaccess files.Activating Maintenance Mode will automatically unlock your Root .htaccess file. Be sure to lock your Root .htaccess file after you have put your site back in BulletProof Mode.Add Another Message or NotAdd Custom htaccess Code To Root and wp-admin htaccess FilesAdd ONLY valid htaccess code into these text boxes. If you want to add regular text then you need to add a pound sign # in front of the text to comment it out. If you do not do this then the next time you use AutoMagic and activate BulletProof Mode for your Root folder your website WILL crash.Add Your MessageAdd Your Page TitleAdding a Custom 403 Forbidden Page For Your WebsiteAdditional InfoAdditional System Info Check Added: cURL Extension:Additional Website Security MeasuresAdvanced Real-Time Alerts: After you have created your Maintenance Mode .htaccess file - Select the Maintenance Mode radio button and click Activate.After you have finished previewing your Website Under Maintenance page, click the Create htaccess File button. This creates your Maintenance Mode .htaccess file for your website. Your current Public IP address and correct RewriteBase and RewriteRule are included when this new Maintenance Mode .htaccess file is created.An .htaccess file was NOT found in your /wp-admin folderAn .htaccess file was NOT found in your root folderAn .htaccess file was found in your /wp-admin folderAn .htaccess file was found in your root folderAn .htaccess file was not found in your website root folder.An .htaccess file was not found in your wp-admin folder.An htaccess file was NOT found in your root folderAn htaccess file was NOT found in your wp-admin folder.Any custom htaccess code or modifications that you have made will not be altered/changed. Activating BulletProof Modes again after upgrading BPS is no longer necessary.AutoLock is designed to automatically lock your root .htaccess file to save you an additional step of locking your root .htaccess file when performing certain actions, tasks or functions and AutoLock also automatically locks your root .htaccess during BPS Pro upgrades. This can be a problem for some folks whose Web Hosts do not allow locking the root .htaccess file with 404 file permissions and can cause 403 errors and/or cause a website to crash. For 99.99% of folks leaving AutoLock turned On will work fine. If your Web Host ONLY allows 644 file permissions for your root .htaccess file then click the Turn Off AutoLock button. This turns Off AutoLocking for all BPS actions, tasks, functions and also for BPS upgrades.AutoMagicAutoMagic - BPS Creates Customized .htaccess Master Files For Your Website AutomaticallyAutoMagic - Create Your htaccess Master FilesAutoMagic php.ini Handler Web Hosts List AutoRestore & Quarantine: Average Rating (%s ratings)BPS Alert! A valid BPS htaccess file was NOT found in your wp-admin folderBPS Alert! An htaccess file was NOT found in your root folder. Check the BPSBPS Alert! An htaccess file was NOT found in your wp-admin folder. Check the BPSBPS Alert! Your site does not appear to be protected by BulletProof SecurityBPS Backup FolderBPS Master FilesBPS Master htaccess FolderBPS Pro 10 Minute Installation & Setup Video TutorialBPS Pro Affiliate ProgramBPS Pro AutoMagic detects your Web Host and if your Web Host requires custom php.ini handler code, BPS Pro will automatically create this code in your Root .htaccess file - BPS Pro AutoMagic: BPS Pro FeaturesBPS Pro Logs HTTP Errors and hacking attempts against your website. IP address, Host name, Request Method, Referering link, the file name or requested resource, the user agent and the query string are logged.BPS Pro Modules are not installedBPS Pro Plugin upgrade notifications are displayed in your WordPress Dashboard exactly the same way as all other WordPress plugins. All BPS Pro files are automatically updated during the upgrade and no additional setup steps are required when upgrading.BPS Pro Security Modules InfoBPS Pro Vs BPS Free Feature ComparisonBPS Pro checks and displays error, warning, notifications and alert messages in real time. You can choose how you want these messages displayed to you with S-Monitor Monitoring & Alerting Options - Display in your WP Dashboard, BPS Pro pages only, Turned off, Email Alerts, Logging...BPS Pro first time installations and setup take only 10 minutes. Click the BPS Pro 10 Minute Installation & Setup Video Tutorial link above.BPS SecurityBPS SettingsBPS detects what type of WordPress installation you have and will tell you which AutoMagic buttons to use for your website.BPS has a built-in .htaccess File Editor if you want to edit your .htaccess files manually. Go to the Edit/Upload/Download menu tab.BPS is designed to protect your website from being hacked. If your website was already hacked prior to installing BPS then BPS will not automatically clean it up. Sucuri offers hacked website cleanup services.BPS may be in the process of updating the version number in your root htaccess file. Refresh your browser to display your current security status and this message should go away. If the BPS QUERY STRING EXPLOITS code does not exist in your root htaccess file then the version number update will fail and this message will still be displayed after you have refreshed your Browser. You will need to click the AutoMagic buttons and activate all BulletProof Modes again.BPS may be in the process of updating the version number in your wp-admin htaccess file. Refresh your browser to display your current security status and this message should go away. If the BPS QUERY STRING EXPLOITS code does not exist in your wp-admin htaccess file then the version number update will fail and this message will still be displayed after you have refreshed your Browser. You will need to activate BulletProof Mode for your wp-admin folder again.BPS will automatically detect whether you have a subdomain or subdirectory Network (Multisite) installation and tell you which AutoMagic buttons to use. DO NOT Network Activate BPS. BPS will not work correctly if you choose Network Activate. BPS only needs to be activated and set up on your Primary site to automatically add security protection to all of your sub sites. Network / MU sub sites are virtual and do not really exist in separate website folders. BPS menus will only be displayed to Super Admins. Back up your existing .htaccess files first before activating any BulletProof Security Modes in case of a problem when you first install and activate any BulletProof Security Modes. Once you have backed up your original existing .htaccess files you will see the status listed in the Backed Up htaccess FilesBacked up files are stored online so they will be available to you after upgrading to a newer version of BPS if you run into a problem. There is no Restore feature for the BPS Master files because you should be using the latest versions of the BPS master .htaccess files after you upgrade BPS. You can manually download the files from this folder /wp-content/bps-backup/master-backups using FTP or your web host file downloader.Background ImageBacks up your BPS Master .htaccess files to the /wp-content/bps-backup/master-backups folder.Backs up your currently active .htaccess files in your root and /wp-admin folders.Backup & RestoreBackup .htaccess FileBackup .htaccess FilesBackup BPS Master .htaccess FilesBackup Your BPS Master .htaccess FilesBackup Your Currently Active .htaccess FilesBackup files are stored in this folder /wp-content/bps-backup.Backup your existing htaccess files if you have any first by clicking on the Backup & Restore menu tab - click on the Backup htaccess files radio button to select it and click on the Backup Files button to back up your existing htaccess files.Backup your htaccess files for first time installations of BPS or whenever new modifications have been made to your htaccess files. Read the Before upgrading or any time you add some additional custom code to your .htaccess files you can save that custom .htaccess code to the My Notes page. This code or notes are saved permanently to your WP database until you edit or delete it.Browser Compression SupportedBulletProof ModeBulletProof Mode for the wp-admin folder MUST also be activated when you have BulletProof Mode activated for the Root folder.BulletProof Mode for the wp-admin folder MUST be activated when you have BulletProof Mode activated for the Root folder.BulletProof Security Backup & RestoreBulletProof Security Deny All Folder ProtectionBulletProof Security File EditingBulletProof Security ForumBulletProof Security Guide.BulletProof Security Help & FAQBulletProof Security Maintenance ModeBulletProof Security ModesBulletProof Security Pro Feature HighlightsBulletProof Security Pro Modules are installed and activated.BulletProof Security Root Folder Protection Activated. Your website Root folder is now protected with BulletProof Security.BulletProof Security StatusBulletProof Security wp-admin Folder Protection Activated. Your wp-admin folder is now protected with BulletProof Security.BulletProof Security ~ htaccess CoreCAUTION: CAUTION: Default Mode should only be activated for testing or troubleshooting purposes. Default Mode does not protect your website with any security protection.CGI And DSO File And Folder Permission RecommendationsCGI File and Folder Permissions / RecommendationsCUSTOM CODE BOTTOM: Add miscellaneous custom .htaccess code hereCUSTOM CODE BOTTOM: Add miscellaneous custom htaccess code here CUSTOM CODE PLUGIN FIXES: Add ONLY personal plugin fixes code hereCUSTOM CODE TOP: Add php.ini handler code and / or miscellaneous custom code hereCUSTOM CODE WPADMIN PLUGIN FIXES: Add ONLY WPADMIN personal plugin fixes code hereCUSTOM CODE WPADMIN TOP: Add miscellaneous custom code hereCannot open file Cannot write to file Cannot write to file: Cannot write to the default.htaccess file. Minimum file permission required is 600.Cannot write to the maintenance.htaccess file. Minimum file permission required is 600.Cannot write to the root .htaccess file. Minimum file permission required is 600.Cannot write to the secure.htaccess file. Minimum file permission required is 600.Cannot write to the wp-admin .htaccess file. Minimum file permission required is 600.Cannot write to the wpadmin-secure.htaccess file. Minimum file permission required is 600.Check that the bps-maintenance-values.php file exists in the /bulletproof-security/admin/htaccess master folder. If this is not the problem click Check that the file is named default.htaccess and that the file exists in the /bulletproof-security/admin/htaccess master folder. If this is not the problem clickCheck that the file is named maintenance.htaccess and that the file exists in the /bulletproof-security/admin/htaccess master folder. If this is not the problem clickCheck that the file is named secure.htaccess and that the file exists in the /bulletproof-security/admin/htaccess master folder. If this is not the problem click Check the BPSCheck the BPS Status page to see if Deny All protection has been activated. Activate Deny All htaccess Folder Protection For The BPS Backup Folder on the BPS Security Modes page. If this is not the problem click Check the BPS Status page to see if Deny All protection has been activated. Activate Deny All htaccess Folder Protection For The BPS Master htaccess Folder on the BPS Security Modes page. If this is not the problem click Check the Edit/Upload/Download page to view all of your .htaccess files. Click on Your Current Root htaccess File menu tab to view your actual root .htaccess file. At the top of this .htaccess file you will see the BPS version and which .htaccess file is activated. Check that the BPS QUERY STRING EXPLOITS code does actually exist in your root .htaccess file. When you update your WordPress Permalinks the BPSQSE BPS QUERY STRING EXPLOITS code is overwritten with the WordPress standard default .htaccess code. You will either need to use Backup and Restore to restore you backed up .htaccess files or activate BulletProof Mode again for your Root Folder. To check your wp-admin .htaccess file click on the Your Current wp-admin htaccess File menu tab.Check the Security Status menu tab to see potential problems and explanations of what might be causing the error message. Check the Edit/Upload/Download page to view all of your .htaccess files. Click on Your Current Root htaccess File menu tab to view your actual root .htaccess file. At the top of this .htaccess file you will see the BPS version and which .htaccess file is activated. Check that the BPS QUERY STRING EXPLOITS code does actually exist in your root .htaccess file. When you update your WordPress Permalinks the BPSQSE BPS QUERY STRING EXPLOITS code is overwritten with the WordPress standard default .htaccess code. You will either need to use Backup and Restore to restore you backed up .htaccess files or activate BulletProof Mode again for your Root Folder. To check your wp-admin .htaccess file click on the Your Current wp-admin htaccess File menu tab.Choose whether or not to have email alerts sent when Log files log events. Choose to either automatically Zip and Email Log files to you when they reach the maximum size limit option that you choose or just automatically delete log files when they reach the the maximum size limit option that you choose.Click Cancel, copy the file editing changes you made to save them and then click the Unlock .htaccess File button to unlock your Root .htaccess file. After your Root .htaccess file is unlocked paste your file editing changes back into your Root .htaccess file and click this Update File button again to save your file edits / changes.Click HereClick OK to Activate BulletProof Mode for your Root folder or click Cancel.Click OK to Create your new default.htaccess Master file or click Cancel.Click OK to Create your new secure.htaccess Master file or click Cancel.Click OK to Delete the Log file contents or click Cancel.Click OK to Download the file now or click Cancel to cancel the download.Click OK to Lock your Root htaccess file or click Cancel.Click OK to Turn AutoLock Off or click Cancel.Click OK to Turn AutoLock On or click Cancel.Click OK to Unlock your Root htaccess file or click Cancel.Click the Click the Create htaccess File button first to create your Maintenance Mode .htaccess file. To switch out of or exit Maintenance Mode just activate BulletProof Security Mode for your Root Folder.Click the Enable Master File Downloading button to enable file downloading. This will write your current IP address to the deny all htaccess file and allow ONLY you access to the /plugins/bulletproof-security/admin/htaccess folder to open and download files. To open and download your Backed up files click the Enable Backed Up File Downloading button. After clicking the Enable File Downloading buttons you can click the download buttons below to open or download files. If your IP address changes which it will do frequently then click the Enable File Downloading buttons again to write a new IP address to the deny all htaccess files.Clicking OK will create a new customized default.htaccess Master file for your Network / Multisite subdirectory website.Clicking OK will create a new customized default.htaccess Master file for your Network / Multisite subdomain website.Clicking OK will create a new customized default.htaccess Master file for your website.Clicking OK will create a new customized secure.htaccess Master file for your Network / Multisite subdirectory website.Clicking OK will create a new customized secure.htaccess Master file for your Network / Multisite subdomain website.Clicking OK will create a new customized secure.htaccess Master file for your website.Clicking OK will delete the contents of your Security Log file.Clicking OK will overwrite your existing Root .htaccess file.Clicking the Clicking the Delete Log button will delete the entire contents of your Security Log File.Coding Improvements & Enhancements:Contributors PageCopies the file secure.htaccess to your root folder and renames the file name to just .htaccessCopy and paste the Security Log file contents into a Notepad text file on your computer and save it.Create Your Maintenance Mode .htaccess FileCreate default.htaccess FileCreate default.htaccess File Create secure.htaccess FileCreate secure.htaccess File CurrentCurrent Backed Up .htaccess Files StatusCustom CodeCustom Code Feature Help InfoCustom php.ini / ini_set Options: DNS Name ServerDSO File and Folder Permissions / RecommendationsDatabase HostDatabase NameDatabase UserDefault ModeDelete Log ButtonDelete wp-adminDeletes the .htaccess file in your /wp-admin folder. ONLY delete For testing or BPS removal.Deny All protection NOT activated for /wp-content/bps-backup folderDeny All protection NOT activated for BPS Master /htaccess folderDeny All protection activated for /wp-content/bps-backup folderDeny All protection activated for BPS Master /htaccess folderDid you backup your existing .htaccess files?Did you create your Master .htaccess files using the AutoMagic buttons?Displays the last time a Security Log entry was logged.Displays the size of your Security Log file. If your log file is larger than 500KB you will see a Red warning message displayed: Your Security Log file is very large which will cause the BPS Options page to load much slower. Copy and paste the Security Log file contents into a Notepad text file on your computer and save it. Then click the Delete Log button to delete the contents of this Log file.Do Not Use These AutoMagic ButtonsDo you have any custom .htaccess code in your Root .htaccess file that you want to save before Activating BulletProof Mode?Document Root PathDownloaded %s timesEdit/Upload/DownloadEditing .htaccess Files - BPS Built-in File EditorEither a BPS htaccess file was NOT found in your root folder or you have not activated BulletProof Mode for your Root folder yet, Default Mode is activated, Maintenance Mode is activated or the version of the BPS Pro htaccess file that you are using is not the most current version or the BPS QUERY STRING EXPLOITS code does not exist in your root htaccess file. Please view the Read Me Help button above.Error: Unable to write to the Root .htaccess file. If your Root .htaccess file is locked you must unlock first.Explanation Of The Steps Above and Additional Info:F-Lock: Failed to Activate BulletProof Security Deny All Folder Protection! Your BPS /wp-content/bps-backup folder is NOT Protected with Deny All htaccess folder protection!Failed to Activate BulletProof Security Deny All Folder Protection! Your BPS Master htaccess folder is NOT Protected with Deny All htaccess folder protection!Failed to Activate BulletProof Security Root Folder Protection! Your Website is NOT protected with BulletProof Security!Failed to Activate BulletProof Security wp-admin Folder Protection! Your wp-admin folder is NOT protected with BulletProof Security!Failed to Activate Default .htaccess Mode!Failed to Activate Maintenance Mode! Your Website is NOT in Maintenance Mode!Failed to Backup Your Root .htaccess File! File copy function failed. Check the folder permissions for the /wp-content/bps-backup folder. Folder permissions should be set to 755.Failed to Backup Your bp-maintenance.php File!Failed to Backup Your bps-maintenance-values.php File!Failed to Backup Your default.htaccess File!Failed to Backup Your maintenance.htaccess File!Failed to Backup Your secure.htaccess File!Failed to Backup Your wp-admin .htaccess File! File copy function failed. Check the folder permissions for the /wp-content/bps-backup folder. Folder permissions should be set to 755.Failed to Backup Your wpadmin-secure.htaccess File!Failed to Delete the wp-admin .htaccess file! The file does not exist. It may have been deleted or renamed already.Failed to Restore Your Root .htaccess File! This is most likely because you DO NOT currently have a Backed up Root .htaccess file.Failed to Restore Your wp-admin .htaccess File! This is most likely because you DO NOT currently have a Backed up wp-admin .htaccess file.File DownloadingFile Downloading is automatically not allowed. Folder permissions must be set to a minimum of 705 for the /htaccess and /bps-backup folders in order to open and download files.File DownloadsFile EditingFile NameFile Open and Write test successful! The default.htaccess file is writable.File Open and Write test successful! The maintenance.htaccess file is writable.File Open and Write test successful! The secure.htaccess file is writable.File Open and Write test successful! The wpadmin-secure.htaccess file is writable.File Open and Write test successful! Your Security Log file is writable.File Open and Write test successful! Your currently active root .htaccess file is writable.File Open and Write test successful! Your currently active wp-admin .htaccess file is writable.File PathFile Uploaded Successfully To: File UploadingFile Uploading / DownloadingFile UploadsFile and Folder PermissionsFile and Folder Permissions - CGI or DSOFile upload error. File was not successfully uploaded.Filling In The Maintenance Mode Settings FormFlash MovieFolder NameFolder PathFor Network / MU Sub-directory Websites OnlyFor Network / MU Sub-domain Websites OnlyFor Standard WP InstallationsFor Standard WP Single Sites OnlyFor WP Network / MU sub-directory InstallationsFor WP Network / MU sub-domain InstallationsFor more information click this Read Me button link to view the For new installations and upgrades of BulletProof Security you will see red warning messages. This is completely normal. These warnings are there to remind you to perform backups if they have not been performed yet. Also you may see warning messages if files do not exist yet.Forum - SupportFree, Premium Plugin and Theme testing, rating and review.General BulletProof Security File ChecksGeneral File ChecksGeneral file checks to check which files have been backed up or not.HTTP Response Status CodesHelp & FAQHelp and FAQ links are available on the BPS Help and FAQ pageHost by AddressI recommend using FileZilla to change your file and folder permissions. FileZilla is a free FTP software that makes changing your file and folder permissions very simple and easy as well as many other very nice FTP features. With FileZilla you can right mouse click on your files or folders and set the permissions with a Numeric value like 755, 644, etc. Takes the confusion out of which attributes to check or uncheck.IF YOUR WEB HOST HAS BEEN ADDED TO THE BPS WEB HOST LIST.IMPORTANT!IMPORTANT!!! Custom Code Info IMPORTANT!!!If refreshing your Browser does not clear this alert then you will need to create new Master htaccess files with the AutoMagic buttons and Activate All BulletProof Modes.If something goes wrong in the .htaccess file editing process or at any point you can restore your good .htaccess files with one click as long as you already backed them up.If this is just temporary then this warning message will go away when you reactivate W3TC. If you are planning on uninstalling W3TC the W3TC .htaccess code will be automatically removed from your root .htaccess file when you uninstall W3TC. If you manually edit your root htaccess file then refresh your browser to perform a new HUD htaccess file check.If this is just temporary then this warning message will go away when you reactivate WPSC. You will need to set up and reconfigure WPSC again when you reactivate WPSC. If you are planning on uninstalling WPSC the WPSC .htaccess code will be automatically removed from your root .htaccess file when you uninstall WPSC. If you added this commented out line of code in anywhere in your root htaccess file - # WPSuperCache - then delete it and refresh your browser.If you activate BulletProof Mode for your Root folder you must also activate BulletProof Mode for your wp-admin folder.If you activate BulletProof Mode for your wp-admin folder you must also activate BulletProof Mode for your Root folder.If you are not using WPSC mod_rewrite then just add this commented out line of code in anywhere in your root htaccess file - # WPSuperCache. If you are using WPSC mod_rewrite and the WPSC htaccess code is not in your root htaccess file then click this If you are testing BPS to determine if there is a plugin conflict or other conflict then Activate Default Mode and select the Delete wp-admin htaccess File radio button and click the Activate button or you can now just go to the WordPress Permalinks page and update / resave your permalinks. This overwrites all BPS security code with the standard default WP .htaccess code. This puts your site in a standard WordPress state with a default or generic Root .htaccess file and no .htaccess file in your wp-admin folder if you selected Delete wp-admin htaccess file. After testing or troubleshooting is completed reactivate BulletProof Modes for both the Root and wp-admin folders. If you are removing / uninstalling BPS then follow the same steps and then select Deactivate from the Wordpress Plugins page and then click Delete to uninstall the BPS plugin.If you are testing BPS to determine if there is a plugin conflict or other conflict then Activate Default Mode and select the Delete wp-admin htaccess File radio button and click the Activate button. This puts your site in a standard WordPress state with a default or generic Root .htaccess file and no .htaccess file in your wp-admin folder. After testing or troubleshooting is completed reactivate BulletProof Modes for both the Root and wp-admin folders. If you are removing / uninstalling BPS then follow the same steps and then select Deactivate from the Wordpress Plugins page and then click Delete to uninstall the BPS plugin.If you are unable to log back into your WordPress Dashboard and are also seeing the Website Under Maintenance page then you will need to FTP to your website and either delete the .htaccess file in your website root folder or download the .htaccess file - add your correct current Public IP address and upload it back to your website.If you are unable to log back into your website because you are also seeing the Maintenance Mode page then you only need to use FTP or use your Web Host Control Panel and delete the .htaccess file that is in your root website folder to be able to log back into your website.If you are upgrading BPS - BPS will now automatically update your htaccess files and add any new security filters automatically.If you are upgrading BPS this Alert will go away after you Refresh your Browser.If you did not have any original .htaccess files to begin with and / or you did not back up any files then you will not have any backed up .htaccess files.If you have BPS Pro installed then use F-Lock to Lock or Unlock your Mission Critical files. BPS Pro S-Monitor will automatically display warning messages if your files are unlocked.If you see 500 errors after changing your folder permissions than change them back to what they were.If you see a 404 or 403 Forbidden message in the popup preview window refresh the popup preview window or just close the popup window and click the Preview button again.If you see error messages when performing a first time backup do not worry about it. BPS will backup whatever files should be or are available to backup for your website.If you see errors that BPS was unable to automatically create the backup folders this is probably the reason why.If you still see this Alert after refreshing your Browser then Activate BulletProof Mode for your wp-admin folder.If you would like to view, edit or add any additional .htaccess code to your new secure.htaccess Master file. Click on the Edit/Upload/Download menu tab, click on the secure.htaccess menu tab and make your changes before you Activate BulletProof Mode for your Root folder.If your Host is using CGI, but they do not allow you to set your folder permissions more restrictive to 705 and file permissions more restrictive to 604 then most likely when you change your folder and file permissions they will automatically be changed back to 755 and 644 by your Host or you may see a 403 or 500 error and will need to change the folder permissions back to what they were before. CGI 705 folder permissions have been thoroughly tested with WordPress and no problems have been discovered with WP or with WP Plugins on several different Web Hosts, but all web hosts have different things that they specifically allow or do not allow.If your Root .htaccess file is locked and you try to save your editing changes you will see a pop message that your Root .htaccess file is locked. You will need to unlock your Root .htaccess file before you can save your changes.If your Root .htaccess file is locked you must unlock it first before activating Maintenance Mode.If your Server API (SAPI) is CGI you will see a table displayed with recommendations for file and folder permissions for CGI. If your SAPI is DSO / Apache mod_php you will see a table listing file and folder permission recommendations for DSO.If your Server API is using CGI then you will see Lock and Unlock buttons to lock your Root .htaccess file with 404 Permissions and unlock your root .htaccess file with 644 Permissions. If your Server API is using CLI - DSO / Apache / mod_php then you will not see lock and unlock buttons. 644 Permissions are required to write to / edit the root .htaccess file. Once you are done editing your root .htaccess file use the lock button to lock it with 404 Permissions. 644 Permissions for DSO are considered secure for DSO because of the different way that file security is handled with DSO.If your site is in Default Mode then it is not protected by BulletProof Security. Check the BPSIf your site is in Maintenance Mode your site is protected by BPS and this Alert will remain to remind you to put your site back in BulletProof Mode again.In cases where you install a plugin that writes to your htaccess files you will want to perform another backup of your htaccess files. Each time you perform a backup you are overwriting older backed up htaccess files. Backed up files are stored in the /wp-content/bps-folder.In order for BPS to automatically update htaccess files you will need to stay current with BPS plugin updates and install the latest BPS plugin updates when they are available.Lock / Unlock .htaccess FilesLock and Unlock WordPress Mission Critical files from within your WordPress Dashboard.Lock htaccess FileLog entries are logged in descending order by Date and Time. You can copy, edit and delete this plain text file.Maintenance ModeMaintenance Mode Activation StepsMaintenance Mode Is Activated. Your website is now displaying the Website Under Maintenance page to everyone except you. To switch out of Maintenance mode activate BulletProof Security Mode. You can log in and out of your Dashboard / WordPress website in Maintenance Mode as long as your current IP address does not change. If your current IP address changes you will have to FTP to your website and delete the .htaccess file in your website root folder (or download the .htaccess file and add your new IP address and upload it back to your root website folder) to be able to log back into your WordPress Dashboard. Your ISP provides your current Public IP address. If you reboot your computer or disconnect from the Internet there is a good chance that you will get a new Public IP address from your ISP.Master .htaccess File BackupMemcacheMemcache Extension is LoadedMemcache Extension is Not LoadedMemcachedMemcached Extension is LoadedMemcached Extension is Not LoadedMessage 1:Message 2:Miscellaneous InfoMultisite is Not enabledMultisite is enabledMy NotesMySQL Client VersionMySQL Database VersionNEW root .htacess file code automatically created/modified on upgrade:NOTE: Default Mode should ONLY be activated for Testing and Troubleshooting.Network/MultisiteNoNot SetNot all web hosts will allow you to set your folder permissions to these Recommended folder permissions.Note: The File Open and Write Test window will still display the last status of the file as Locked. To see the current status refresh your browser.Note: The File Open and Write Test window will still display the last status of the file as Unlocked. To see the current status refresh your browser.ONLY add valid .htaccess code below or text commented out with a pound sign #Of course, but why not mention it anyway.OffOnOne Click Upgrades: Operating SystemPHP Actual Configuration Memory LimitPHP Allow URL IncludePHP Allow URL fopenPHP Display ErrorsPHP Display Startup ErrorsPHP Exif SupportPHP Expose PHPPHP IPTC SupportPHP Magic Quotes GPCPHP Max Post SizePHP Max Script Execution TimePHP Max Upload SizePHP Memory UsagePHP MySQL Allow Persistent ConnectionsPHP Output BufferingPHP Register GlobalsPHP Safe ModePHP Server / PHP.ini InfoPHP VersionPHP Version Check: PHP XML SupportPHP open_basedirParent DirectoryPerform a backup first before activating any BulletProof Security modes (backs up both currently active root and wp-admin htaccess files at the same time).Permalinks Enabled: Permalinks MUST be enabled for BPS to function correctlyPermalinks are EnabledPermission DeniedPermissionsPlease Rate BPSPlugin Compatibility Testing - Recent New Permanent Plugin FixesPlugins Folder Firewall: Pro-Tools is a set of versatile website tools: Online Base64 Decoder, Offline Base64 Decode/Encode, Mcrypt ~ Decrypt / Encrypt, Crypt Encryption, Scheduled Crons, String Finder, String Replacer / Remover, DB String Finder, DNS Finder...Pro-Tools: Public IP / Your Computer IP AddressQuickly create a custom php.ini file for your website or use ini_set Options to increase security and performance with just a few clicks. Additional P-Security Features: All-purpose File Manager, All-purpose File Editor, Protected PHP Error Log, PHP Error Alerts, Secure phpinfo Viewer...Read MeRead Me button for more detailed information.Read Me button on the Backup & Restore Page for more detailed information.Read Me button.RecommendedRecommended Security Changes: Username "admin" is being used. It is recommended that you change the default administrator username "admin" to a new unique username.Redeploy W3TC.Refresh your Browser to clear this AlertRestore .htaccess FilesRestore Your .htaccess Files From BackupRestore your backed up .htaccess files if you have any problems or for use between BPS ugrades.Restores your backed up .htaccess files that you backed up. Your backed up .htaccess files were renamed to root.htaccess and wpadmin.htaccess and copied to the /wp-content/bps-backup folder. Restoring your backed up .htaccess files will rename them back to .htaccess and copy them back to your root and /wp-admin folders respectively.Restores your backed up .htaccess files to your root and /wp-admin folders.Retry-After:Reza Shadpay, founder of themesplugins.comRoot .htaccess File Custom CodeRoot Folder InstallationRoot htaccess File Custom Code Setup StepsS-Monitor Email Alerting & Log File Options: SEO explained for Beginners to Experienced website owners. Simple and fully explained WhiteHat SEO techniques and methods that will get your website top Google page ranking positions.SPECIAL OFFER!!! SQL Database / Permalink Structure / WP Installation FolderSQL ModeSave any personal notes or htaccess code to your WordPress DatabaseSearch Engine Optimization (SEO) eBook for Beginners to Experienced Website Owners.Security / HTTP Error Logging: Security LogSecurity Log File SizeSecurity Log File Size is: Security Log File Size: Security Log General InformationSecurity Log Last Modified Time:Security Log Last Modified Time: Security Logging / HTTP Error Logging - Log 400, 403 and 404 Errors:Security Logging / HTTP Error Logging Dashboard Alert:Security ModesSecurity StatusSecurity Status pageSelect the Maintenance Mode radio button and click the Activate Maintenance Mode button. Your website is now in Maintenance Mode. Everyone else will see your Website Under Maintenance page while you can still view and work on your site as you normally would.Server / Website IP AddressServer APIServer TypeSettingsSettings SavedSite Title:Subfolder InstallationSuccess! File open, preview and downloading for your BPS Master Files is enabled for your IP address only === Success! File open, preview and downloading for your Backed Up htaccess Files is enabled for your IP address only ===Success! The default.htaccess file has been updated.Success! The maintenance.htaccess file has been updated.Success! The secure.htaccess file has been updated.Success! The wpadmin-secure.htaccess file has been updated.Success! Your BulletProof Security Root Master htaccess file was created successfully!Success! Your Default Mode Master htaccess file was created successfully!Success! Your Maintenance Mode Form has been created successfully! Click the Preview button to preview your Website Under Maintenance page.Success! Your Maintenance Mode htaccess file was created successfully! Select the Maintenance Mode radio button and click Activate to put your website in Maintenance Mode.Success! Your Security Log file has been updated.Success! Your currently active root .htaccess file has been updated.Success! Your currently active wp-admin .htaccess file has been updated.Sucuri SiteCheck - Free website malware & blacklist scanSuhosinSuhosin is Not Installed/LoadedSuhosin-Extension is LoadedSystem InfoSystem InformationTesting or Removing / Uninstalling BPSThe BPS Guide will open in a new browser window. You will not be directed away from your WordPress Dashboard.The BPS Master .htaccess files are stored in your /plugins/bulletproof-security/admin/htaccess folder and can also be backed up to the /wp-content/bps-backup/master-backups folder.The BPS Master .htaccess files are stored in your /plugins/bulletproof-security/admin/htaccess folder and can also be backed up using this Master Backup feature. The backed up BPS Master .htaccess files are copied to this folder /wp-content/bps-backup/master-backups folder. This way they will be available to you online after upgrading to a newer version of BPS. There is no Restore feature for the BPS Master files because you should be using the latest versions of the BPS master .htaccess files after you upgrade BPS. You can manually download the files from this folder /wp-content/bps-backup/master-backups using FTP or your web host file downloader.The BPSQSE BPS QUERY STRING EXPLOITS code check is done by searching the root .htaccess file to verify that the string/text/word BPSQSE is in the file.The CUSTOM CODE TOP text area should really ONLY be used for php.ini handler code if BPS is unable to detect your Web Host. You can add your php.ini handler code and miscellaneous custom htaccess code in the CUSTOM CODE TOP text area together, but it is recommended that you ONLY use this text area for your php.ini handler code if your website requires php.ini handler code in your Root htaccess file. BPS Pro ONLY: If BPS Pro is unable to detect your Web Host when you have a Private Name Server, you are using CloudFlare, you are using Pipe DNS or some other service that is blocking your true Web Host Name Servers and DNS information. The CUSTOM CODE BOTTOM text area should be used for miscellaneous custom htaccess code.The Default Admin username "admin" is not being usedThe File Editor is designed to open all of your .htaccess files simultaneously and allow you to copy and paste from one window (file) to another window (file), BUT you can ONLY save your edits for one file at a time. Whichever file you currently have opened (the tab that you are currently viewing) when you click the Update File button is the file that will be updated / saved. This is done for 2 reasons - reduces the chances of making an editing mistake and for better security.The Plugins Folder Firewall prevents/blocks/forbids Remote Access to the plugins folder from external sources (remote script execution, hacker recon, remote scanning, remote accessibility, etc.) and only allows internal access to the plugins folder based on this criteria: Domain name, Server IP Address and Public IP / Your Computer IP Address.The Security Log File Was Not Found! Check that the file really exists here - /wp-content/bps-backup/logs/http_error_log.txt and is named correctly.The Security Log logs 400 and 403 HTTP Response Status Codes by default. You can also log 404 HTTP Response Status Codes by opening this BPS 404 Template file - /bulletproof-security/404.php and copying the logging code into your Theme's 404 Template file. When you open the BPS Pro 404.php file you will see simple instructions on how to add the 404 logging code to your Theme's 404 Template file.The Suhosin-Patch is installedThe Text Strings you see listed in the Activated BulletProof Security Status window if you have an active BulletProof .htaccess file (or an existing .htaccess file) is reading and displaying the actual contents of any existing .htaccess files here. The Uploads Folder Anti-Exploit Guard allows ONLY safe image files with valid image file extensions such as jpg, gif, png, etc. to be accessed, opened or viewed from the uploads folder. The Uploads Anti-Exploit Guard prevents/blocks/forbids files by file extension names in the uploads folder from being accessed, opened, viewed, processed or executed.The WP /wp-admin/install.php file does not existThe WP /wp-admin/install.php file is .htaccess protectedThe WP /wp-admin/install.php file is not .htaccess protectedThe WP readme.html file does not existThe WP readme.html file is .htaccess protectedThe WP readme.html file is not .htaccess protectedThe Whats New page will list new changes that were made in each new version release of BulletProof SecurityThe bp-maintenance.php Master file is backed up.The bp-maintenance.php file has been backed up successfully!The bps-maintenance-values.php Master file is backed up.The bps-maintenance-values.php file has been backed up successfully!The default.htaccess Master file is backed up.The default.htaccess file either does not exist or is not named correctly. Check the /wp-content/plugins/bulletproof-security/admin/htaccess/ folder to make sure the default.htaccess file exists and is named default.htaccess.The default.htaccess file has been backed up successfully!The file The file upload location is preset to the /wp-content/plugins/bulletproof-security/admin/htaccess folder and the intended use is just for uploading the BPS Master files: secure.htaccess, default.htaccess, wpadmin-secure.htaccess, maintenance.htaccess, bp-maintenance.php, bps-maintenance-values.php, http_error_log.txt (BPS Pro only) or other files from your computer to the BPS Master htaccess folder.The htaccess file that is activated in your root folder is:The htaccess file that is activated in your wp-admin folder is:The maintenance.htaccess Master file is backed up.The maintenance.htaccess file either does not exist or is not named correctly. Check the /wp-content/plugins/bulletproof-security/admin/htaccess/ folder to make sure the maintenance.htaccess file exists and is named maintenance.htaccess.The maintenance.htaccess file has been backed up successfully!The new ErrorDocument Error log htaccess code is automatically added to your Root .htaccess file when you upgrade to .47.8. The FORBID EMPTY REFFERER SPAMBOTS .htaccess code is automatically deleted from your Root .htaccess file. This code has been problematic on a number of websites and this htaccess code is not really effective against blocking empty referrer spambots anymore.The plugin conflict fixes in the secure.htaccess master file will also have your correct WordPress installation folder name automatically added to it. The .htaccess file for your wp-admin folder does not require any editing nor do the Deny All htaccess files.The secure.htaccess Master file is backed up.The secure.htaccess file either does not exist or is not named correctly. Check the /wp-content/plugins/bulletproof-security/admin/htaccess/ folder to make sure the secure.htaccess file exists and is named secure.htaccess.The secure.htaccess file has been backed up successfully!The wp-admin .htaccess file has been Deleted.The wp-admin htaccess File Custom Code feature works differently then the Root htaccess Custom Code feature. The wp-admin htaccess file does not use AutoMagic and your Custom Code is written directly to your wp-admin htaccess file when you Activate BulletProof Mode for your wp-admin folder.The wp-content/bps-backup/ folder permission recommendation is 755 for CGI or DSO for compatibility reasons. The /bps-backup folder has a deny all htaccess file in it so that it cannot be accessed by anyone other than you so the folder permissions for this folder are irrelevant.The wpadmin-secure.htaccess Master file is backed up.The wpadmin-secure.htaccess file either does not exist or is not named correctly. Check the /wp-content/plugins/bulletproof-security/admin/htaccess/ folder to make sure the wpadmin-secure.htaccess file exists and is named wpadmin-secure.htaccess.The wpadmin-secure.htaccess file has been backed up successfully!Then click the Delete Log button to delete the contents of this Log file.Then click the Delete Log button to delete the contents of this Log file. If you have BPS Pro your Log files are zipped, emailed and deleted automatically.There are only a couple of plugins that require a skip rule in the wp-admin htaccess file. This text area is for plugin fixes that may require a wp-admin htaccess skip rule. There is currently one skip rule in the wp-admin htaccess file - the WP Press This skip rule - RewriteRule . - [S=1]. For each plugin fix / skip rule that you add above RewriteRule . - [S=1] you will need to increase the S= number by one. For Example: if you added 2 wp-admin plugin fixes above the - WP Press This skip rule - they would be htaccess Skip rules #2 and #3 - RewriteRule . - [S=2] and RewriteRule . - [S=3]. If you added a third Skip rule above #2 and #3 it would be Skip rule #4 - RewriteRule . - [S=4].There is no Restore feature for the BPS Master .htaccess files because you should be using the latest most current BPS Master .htaccess security coding and plugin fixes included in the most current version of the BPS master .htacess files.This Read Me Help window is draggable (top) and resizable (bottom right corner)This Read Me Help window is draggable and resizableThis is a quick visual check to verify that you have active .htaccess files in your root and /wp-admin folders and that all the required BPS files are in your BulletProof Security plugin folder. The BulletProof Security .htaccess master files (default.htaccess, secure.htaccess, wpadmin-secure.htaccess, maintenance.htaccess and bp-maintenance.php) are located in this folder /wp-content/plugins/bulletproof-security/admin/htaccess/This is not just a displayed message - this is the actual first 46 string characters (text) of the contents of your .htaccess files.This is only creating a Master file and NOT activating it. To activate Master files go to the Activate Security Modes section below.This link will open in a new browser window. You will not be directed away from your WordPress Dashboard.This text area is for plugin fixes that are specific to your website. BPS already has some plugin fixes included in the Root htaccess file. Adding additional plugin fixes for your personal plugins on your website goes in this text area. For each plugin fix that you add above RewriteRule . - [S=12] you will need to increase the S= number by one. For Example: if you added 2 plugin fixes above the Adminer plugin fix they would be htaccess Skip rules #13 and #14 - RewriteRule . - [S=13] and RewriteRule . - [S=14]. If you added a third Skip rule above #13 and #14 it would be Skip rule #15 - RewriteRule . - [S=15].To Fix this issue To activate Default Mode select the Default Mode radio button and click Activate to put your website in Default Mode.To change or modify the Text String that you see displayed here you would use the BPS built in Text Editor to change the actual text content of the BulletProof Security master .htaccess files. If the change the BULLETPROOF SECURITY title shown here then you must also change the coding contained in the /wp-content/plugins/bulletproof-security/includes/functions.php file to match your changes or you will get some error messages. The rest of the text content in the .htaccess files can be modified just like a normal post. Just this top line ot text in the .htaccess files contains version information that BPS checks to do verifications and other file checking. For detailed instructions on modifying what text is displayed here click this Read Me button link.To manually add additional IP addresses that are allowed to view your website normally use the BPS File Editor to add them. To view your current Public IP address click on the System Info tab menu.To remove this message permanently click To switch out of or exit Maintenance Mode just activate BulletProof Security Mode for your Root folder on the Security Modes page.To view the Maintenance Mode page that your website visitors are seeing click the Preview Form button.Tony Perez, CFO Sucuri, LLCTroubleshooting Error MessagesTurn Off AutoLockTurn On AutoLockTurn On AutoLock / Turn Off AutoLockTurning AutoLock Off will prevent BPS Pro from automatically locking your Root .htaccess file. For some folks this is necessary because their Web Hosts do not allow the Root .htaccess file to be locked. For most folks allowing BPS Pro to AutoLock the Root .htaccess file works fine.Turning AutoLock On will allow BPS Pro to automatically lock your Root .htaccess file. For some folks this causes a problem because their Web Hosts do not allow the Root .htaccess file to be locked. For most folks allowing BPS Pro to AutoLock the Root .htaccess file works fine.Unable to Lock your Root .htaccess file.Unable to Unlock your Root .htaccess file.Unlock htaccess FileUpdate WPSC linkUpgradeUploads - DownloadsUploads Folder Anti-Exploit Guard: Use These AutoMagic Buttons For Your WebsiteUse the Lock and Unlock buttons below to Lock or Unlock your root .htaccess file for editing.Use the Restore feature to restore your .htaccess files if you run into a problem at any time. If you make additional changes or install a plugin that writes to the htaccess files then back them up again. This will overwrite the currently backed up htaccess files. Please read the Using PHP5VarnishVarnish Extension is LoadedVarnish Extension is Not LoadedVersion: W3 Total Cache is activated, but W3TC .htaccess code was NOT found in your root .htaccess file.W3 Total Cache is deactivated and W3TC .htaccess code was found in your root .htaccess file.W3TC needs to be redeployed by clicking either the auto-install or deploy buttons. If your root .htaccess file is locked then you need to unlock it to allow W3TC to write its htaccess code to your root htaccess file. Click to WARNING! BPS has detected that Safe Mode is set to On in your php.ini file.WARNING! BPS has detected that your Server is a Windows IIS Server that does not support .htaccess rewriting. Do NOT activate BulletProof Security Modes unless you are absolutely sure you know what you are doing. Your Server Type is: WARNING! BPS requires PHP5 to function correctly. Your PHP version is: WARNING! BPS requires at least PHP5 to function correctly. Your PHP version is: WARNING! BPS was unable to automatically create the /wp-content/bps-backup folder.WARNING! BPS was unable to automatically create the /wp-content/bps-backup/master-backups folder.WARNING! Permalinks are NOT EnabledWARNING! Permalinks are NOT Enabled. Permalinks MUST be enabled for BPS to function correctlyWARNING! WordPress DB Show Errors Is Set To: true! DB errors will be displayedWP ABSPATHWP Default htaccess FileWP Permalink StructureWP Permalinks - Custom Permalink Structure Help InfoWP Super Cache is activated, but either you are not using WPSC mod_rewrite to serve cache files or the WPSC .htaccess code was NOT found in your root .htaccess file.WP Super Cache is deactivated and WPSC .htaccess code - # BEGIN WPSuperCache # END WPSuperCache - was found in your root .htaccess file.Warning: Warning: Default .htaccess Mode Is Activated In Your Website Root Folder. Your Website Is Not Protected With BulletProof Security.We Test, Review & Rate Premium, Free and Paid WordPress Themes, Templates & Plugins Daily. 440 themes and 158 plugins have been tested to date....Website / Server / Opcode Cache / Accelerators / IP InfoWebsite Maintenance ModeWebsite Maintenance Mode SettingsWebsite Root FolderWebsite SEOWebsite ScannerWhat Is Going On Here?Whats NewWhats New in BPS Pro 5.0Whats New in BPS Pro 5.1Whats New in BPS Pro 5.1.1Whats New in BPS Pro 5.1.2Whats New in BPS Pro 5.1.3Whats New in BPS Pro 5.1.4Whats New in BPS Pro 5.1.5Whats New in BPS Pro 5.1.6Whats New in BPS Pro 5.1.7Whats New in BPS Pro 5.1.8Whats New in BPS Pro 5.1.9Whats New in BPS Pro 5.2Whats New in BPS Pro 5.3Whats New in BPS Pro 5.4Whats New in BPS Pro 5.5Whats New in ~ When you Activate BulletProof Mode for your Root folder it will overwrite the existing Root .htaccess file.When you activate Maintenance Mode your website will be put in HTTP 503 Service Temporarily Unavailable status and display a Website Under Maintenance page to everyone except you. Your current Public IP address was automatically added to the Maintenance Mode file as well as the correct .htaccess RewriteRule and RewriteBase for your website when you clicked the Create File button.When you upgrade BPS your current root and wp-admin htaccess files are not affected. BPS master htaccess files are replaced when you upgrade BPS so if you have made changes to your BPS master files that you want to keep make sure they are backed up first before upgrading. You can also download copies of the BPS master files to your computer using the BPS File Downloader if you want. When you backup your BPS files it is an online backup so the files will be available to you to restore from if you run into any problems at any point. You should always be using the newest BPS master htaccess files for the latest security protection updates and plugin conflict fixes. Before activating new BPS master files you can use the BPS File Editor to copy and paste any existing htaccess code that you want to keep from your current active htaccess files to the new BPS master htaccess files and save your changes before activating the new BPS htaccess files. Or you can copy any new htaccess code from the new BPS master files to your existing currently active htaccess files. If you do this be sure to edit the BPS version number in your currently active htaccess files or you will get error messages.When you upgrade BPS your currently active root and wp-admin .htaccess files are not changed or overwritten. BPS master .htaccess files ARE replaced when you upgrade BPS so if you have made changes to your BPS master files that you want to keep make sure they are backed up using Backup and Restore first before upgrading. You can also download copies of the BPS master files to your computer using the BPS File Downloader if you want. When you backup your BPS files this is an online backup so the files will be available to you to restore from if you run into any problems at any point.When your log file gets larger than 500KB you will see a WP Dashboard Alert displayed. Copy and paste the Security Log file contents into a Notepad text file on your computer and save it. Then click the Delete Log button to delete the contents of this Log file.WordPress Admin Memory LimitWordPress Base Memory LimitWordPress DB Show Errors Function Is Set To: WordPress Database Errors Are Turned OffWordPress Installation FolderWordPress Installation TypeWordPress Meta Generator Tag RemovedWordPress Network (Multisite) Sites InfoWordPress Version Is Not Displayed / Not ShownXCacheXCache Extension is Loaded and EnabledXCache Extension is Loaded but Not EnabledXCache Extension is Not LoadedYOUR FILE EDITS / CHANGES CANNOT BE SAVED.YOUR ROOT HTACCESS FILE IS LOCKED.YesYou CANNOT typically change your Root folder permissions to 705. You may be able to change the Root folder to 750, but typically 755 is fine for your Root folder. Changing your folder permissions to 705 helps in protecting against Mass Host Code Injections. CGI 604 file permissions have been thoroughly tested with WordPress and no problems have been discovered with WP or with WP Plugins. Changing your file permissions to 604 helps in protecting your files from Mass Host Code Injections. CGI Mission Critical files should be set to 400 and 404 respectively.You can also download backups of any existing .htaccess files using the BPS File Downloader.You can copy and paste the example Background Image URL into the Background Image text field if you want to use the background image file that comes with BPS. If you have another background image file that you want to use then just name it with the same name as the example image file and copy it to the /bulletproof-security folder. If you do not want a background image then leave this text field blank. The background color will be white. If you want to customize the Website Under Maintenance template then download this file located in this folder /bulletproof-security/admin/htaccess/bp-maintenance.php.You can now Activate BulletProof Mode for your Root folder. Select the BulletProof Mode radio button and click Activate to put your website in BulletProof Mode.You can save any miscellaneous custom htaccess code here as long as it is valid htaccess code or if it is just plain text then you will need to comment it out with a pound sign # in front of the text.You can use the Preview button at any time to preview how your site will be displayed to everyone else except you when your website is in Maintenance Mode.You could also use the BPS File Downloader to download any existing .htaccess files, customized .htaccess files or other BPS files that you have personally customized or modified just for an additional local backup.You do not currently have an .htaccess file in your Root folder to backup.You do not currently have an .htaccess file in your wp-admin folder to backup.You might see BPS error messages displayed when you put your site in Maintenance Mode. You can disregard these error messages. When you put your site back into BulletProof Mode these error messages will automatically go away.You must click the Create htaccess File button FIRST to create your Maintenance Mode htaccess file before activating Maintenance Mode if you want to be able to continue working on your website while everyone else sees the Website Under Maintenance pageYou should always be using the newest BPS master .htaccess files for the latest security protection updates and plugin conflict fixes. Before activating new BPS master files you can use the BPS File Editor to copy and paste any existing custom .htaccess code that you want to keep from your current active .htaccess files to the new BPS master .htaccess files and save your changes before activating your new BPS master .htaccess files. You can copy from one .htaccess file editing window to any other window and then save your changes. Or you can copy any new htaccess code from the new BPS master files to your existing currently active htaccess files. If you do this be sure to edit the BPS version number at the top of your currently active htaccess files or you will see BPS error messages. And the My Notes page allows you to save any code you want to save permanently for later use or reminders.You will need to create the /wp-content/bps-backup folder manually via FTP. The folder permissions for the bps-backup folder need to be set to 755 in order to successfully perform permanent online backups.You will need to create the /wp-content/bps-backup/master-backups folder manually via FTP. The folder permissions for the master-backups folder need to be set to 755 in order to successfully perform permanent online backups.You will see an additional System Information check on the System Info tab page that checks whether or not the cURL Extension is loaded on your website.Your BPS /wp-content/bps-backup folder is Now Protected with Deny All htaccess folder protection.Your BPS Backup folder should already be automatically protected by BPS, but if it is not then activate BulletProof Mode for your BPS Backup folder.Your BPS Master bp-maintenance.php file is NOT backed up yetYour BPS Master bp-maintenance.php file is backed upYour BPS Master bps-maintenance-values.php file is NOT backed up yetYour BPS Master bps-maintenance-values.php file is backed upYour BPS Master default.htaccess file is NOT backed up yetYour BPS Master default.htaccess file is backed upYour BPS Master htaccess folder is Now Protected with Deny All htaccess folder protection.Your BPS Master htaccess folder should already be automatically protected by BPS, but if it is not then activate BulletProof Mode for your BPS Master htaccess folder.Your BPS Master maintenance.htaccess file is NOT backed up yetYour BPS Master maintenance.htaccess file is backed upYour BPS Master secure.htaccess file is NOT backed up yetYour BPS Master secure.htaccess file is backed upYour BPS Master wpadmin-secure.htaccess file is NOT backed up yetYour BPS Master wpadmin-secure.htaccess file is backed upYour Current Root .htaccess File is backed upYour Current Root .htaccess file is NOT backed up yetYour Current Root htaccess FileYour Current wp-admin .htaccess File is backed upYour Current wp-admin .htaccess file is NOT backed up yetYour Current wp-admin htaccess FileYour Custom Code is saved permanently to your WordPress Database until you delete it and will not be removed or deleted when you upgrade BPS.Your Host Server is using CGI.Your Host Server is using DSO or another SAPI type.Your Maintenance Mode Form data is saved to the WordPress Database and will remain permanently until you delete it. When you upgrade BPS your form data will still be saved in your database.Your Root .htaccess file has been Locked.Your Root .htaccess file has been Restored successfully!Your Root .htaccess file has been Unlocked.Your Root .htaccess file is NOT backed up either because you have not done a Backup yet, an .htaccess file did NOT already exist in your root folder or because of a file copy error. Read the "Current Backed Up .htaccess Files Status Read Me" button for more specific information.Your Root .htaccess file is backed up.Your SERPs (website or web page ranking) will not be affected by putting your website in Maintenance Mode for several days for existing websites. To manually add additional IP addresses that can view your website you would add them using the BPS File Editor.Your Security Log file is a plain text static file and not a dynamic file or dynamic display to keep your website resource usage at a bare minimum and keep your website performance at a maximum.Your Security Log file is very large which will cause the BPS Options page to load much slower.Your bp-maintenance.php Master file has NOT been backed up yet!Your bps-maintenance-values.php Master file has NOT been backed up yet!Your current Public IP address is also displayed on the Website Under Maintenance page itself.Your current file and folder permissions are shown below with suggested / recommended file and folder permissions. Your currently active Root .htaccess file has been backed up successfully! Your currently active wp-admin .htaccess file has been backed up successfully!Your default.htaccess Master file has NOT been backed up yet!Your maintenance.htaccess Master file has NOT been backed up yet!Your root .htaccess file is Locked with Read Only Permissions.Your secure.htaccess Master file has NOT been backed up yet!Your site will not be protected if you activate Default Mode. ONLY activate Default Mode for Testing and Troubleshooting.Your wp-admin .htaccess file has been Restored successfully!Your wp-admin .htaccess file is NOT backed up either because you have not done a Backup yet, an .htaccess file did NOT already exist in your /wp-admin folder or because of a file copy error. Read the "Current Backed Up .htaccess Files Status Read Me" button for more specific informationYour wp-admin .htaccess file is backed up.Your wpadmin-secure.htaccess Master file has NOT been backed up yet!Zend Engine VersionZend Guard Loader Extension is LoadedZend Guard/OptimizerZend Optimizer Extension is LoadedZend Optimizer+ Extension is Loaded and Enabledbutton and the button will create these two new customized master .htaccess files for your website. The correct RewriteBase and RewriteRule for your website will be automatically added to these files. The default.htaccess file is the master .htaccess file that is copied to your root folder when you Activate Default Mode. Default Mode should only be activated for testing and troubleshooting purposes - it does not provide any website security. The secure.htaccess file is the master .htaccess file that is copied to your Root folder when you Activate BulletProof Mode for your Root folder.button.cURLcURL Extension is LoadedcURL Extension is Not Loadeddefault.htaccesseAcceleratoreAccelerator Extension is Loaded and EnabledeAccelerator Extension is Loaded but Not EnabledeAccelerator Extension is Not Loadedfalsefor more specific information.herehere.htaccess FileionCube LoaderionCube Loader Extension is Loaded ionCube Loader Extension is Not Loadedlink.maintenance.htaccessnot in usephp.ini and php5.ini are htaccess protected by BPSsecure.htaccessto go to the WPSC Settings page and click the Update Mod_Rewrite Rules button. If your root .htaccess file is locked then you will need to unlock it to allow WPSC to write its htaccess code to your root htaccess file. Refresh your browser to perform a new htaccess file check after updating WPSC mod_rewrite.to view your BPS Security Status information.to view your BPS Security Status.wp-admin .htaccess File Custom Codewp-admin htaccess File Custom Codewp-admin htaccess File Custom Code Stepswp-config.php is NOT htaccess protected by BPSwp-config.php is htaccess protected by BPSwpadmin-secure.htaccessProject-Id-Version: bulletproof-security RUS 1.0 Report-Msgid-Bugs-To: POT-Creation-Date: 2013-01-23 14:38-0800 PO-Revision-Date: 2013-02-02 18:07+0400 Last-Translator: Eyef Language-Team: Eyef MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit X-Poedit-KeywordsList: _;gettext;gettext_noop;_e;__ X-Poedit-Basepath: . X-Generator: Poedit 1.5.4 Language: Russian X-Poedit-SourceCharset: UTF-8 X-Poedit-SearchPath-0: C:\BPS47 Включен. Руководство по BPS - Включение постоянных ссылокРуководство по BPS - PHP5 Solution Режим BulletProof для папки wp-admin тоже должнен быть включён, если включён режим BulletProof для корневой папки.ВНИМАНИЕ: После нажатия на AutoMagic-кнопки создаются базовые .htaccess-файлы специально для вашего сайта. При включении режимов BulletProof эти базовые файлы копируются из папки /plugins/bulletproof-security/admin/htaccess/ в вашу корневую папку и переименовываются. Режим по умолчанию ни от чего не защищает, это просто стандартный .htaccess -файл движка WordPress, который стоит использовать только для тестирования и устранения неполадок. Копирование файла deny-all.htaccess в папку резервных копий плагина BPS и переименование его в .htaccess Копирование файла deny-all.htaccess в базовую htaccess-папку BPS и переименование его в .htaccessКопирование в папку /wp-admin файла secure.htaccess, созданного для этой папки и переименование его в .htaccessЕсли вы что-то тестируете, то не забудьте по окончании работ снова включить режим BulletProof для папки wp-admin. Если вы удаляете BPS с вашего сайта, то не забудьте перед этим включить для корневой папки режим по умолчанию. Режимы BulletProof для корневой и wp-admin папок надо и включать одновременно и отключать одновременно.Если вы добавили дополнительный код в .htaccess-файл корневой папки, вам следует сохранить его в Заметках. Функция "Мои заметки" позволяет вам сохранять пользовательский код из файла .htaccess и любую другую информацию навсегда. МБ Внимание: Нажмите на кнопку Чтобы посмотреть на полный список серверов BPS PRO, перейдите на вкладку Справка и FAQ и перейдите по ссылке WordPress Codex - Using Permalinks- смотрите раздел IIS Ваша папка wp-admin больше не защищена файлом .htaccess.чтобы узнать подробности. нельзя перезаписать или не существует. нельзя перезаписать или не существует.не существует или его нельзя прочитатьчтобы перейти на вкладку Журнал безопасности, затем скопируйте содержимое файла журнала и сохранить в текстовом файле через блокнот.чуть ниже.%s оценокСоздание рез. копий файлов .htaccessВосстановление .htaccess-файлов1 звезда1. Добавьте ваш пользовательский код в соответствующую область для текста.1. Заполните все поля формы Режима обслуживанияУстановка и настройка за 10 минут: 2 звезды2. Нажмите на кнопку Save Form Settings, чтобы сохранить данные в базу данных.2. Нажмите на кнопку Save Root Custom Code, чтобы сохранить ваш код.2. Нажмите на кнопку Save wp-admin Custom Code, чтобы сохранить ваш код.2592003 звезды3. Нажмите на кнпоку Create Form, чтобы создать форму для Режима обслуживания.3. Перейдите на вкладку Режимы безопасности и ключите режим BulletProof для папки wp-admin.3. Перейдите на вкладку Режимы безопасности и нажмите на необходимую AutoMagic-кнопку.4 звезды4. Включите режим BulletProof для корневой папки.4. Нажмите на кнопку Preview Form, чтобы просмотреть как будет выглядеть ваш сайт в этом режиме.400 Bad Request - Означает, что сервер обнаружил в запросе клиента синтаксическую ошибку. 403 Forbidden - Запрос отклонен по той причине, что сервер не хочет (или не имеет возможности) ответить клиенту. 404 Not Found - Документ по указанному URI не существует. 5 звёздМаксимальный рекомендуемый размер файла журнала - 500кб. Если размер файла журнала достигает 500кб, сохраните его у себя в компьютере, затем нажмите на кнопку Delete, чтобы удалить его.Расширение A Zend НЕ загруженоФайл bp-maintenance.php в папке /htaccess - НЕ найденФайл bp-maintenance.php в папке /htaccess - найденФайл bps-maintenance-values.php в папке /htaccess - НЕ найденФайл bps-maintenance-values.php в папке /htaccess - найденФайл default.htaccess в папке /htaccess НЕ обнаруженФайл default.htaccess в папке /htaccess - найденФайл maintenance.htaccess в папке /htaccess - НЕ найденФайл maintenance.htaccess в папке /htaccess - найденФайл secure.htaccess в папке /htaccess - НЕ обнаруженФайл secure.htaccess в папке /htaccess - найденВ папке wp-admin НЕ обнаружен допустимый htaccess-файл BPS. Либо вы ещё не включлили режим BulletProof для этой папки, либо вы используете устаревшную версию htaccess-файла. При включении режима BulletProof для папки wp-admin, такой же режим ДОЛЖЕН быть включён и для корневой папки. Нажмите на Read Me-кнпоку чуть выше.Файл wpadmin-secure.htaccess в папке /htaccess - НЕ найденФайл wpadmin-secure.htaccess в папке /htaccess - найденAPCРасширение APC загружено и работаетРасширение APC загружено, но не включеноРасширение APC НЕ загруженоАвто-восстановление и карантин (ARQ) - эта функция в реальном времени следит за файлами и автоматически восстанавливает или добавляет их в карантин. Функция ARQ противодействует любым попыткам взлома, защищая все файлы вашего сайта, как файлы WordPress, так и все остальные, даже если если взломали ваш сервер. Особенности карантина: восстановление файлов, удаление и просмотр. Ведение журнала карантина и уведомления на email.Включите режим BulletProof для папки резервных копий BPS.Включите режим BulletProof для базовой htaccess-папки BPS.Включите режим BulletProof для корневой папки.Включите режим BulletProof для папки wp-adminУстановка запрета на прямой доступ извне к папке, где хранятся резервные копии файлов плагина BPSУстановка запрета на прямой доступ извне к содержимому базовой htaccess-папки плагина BPSВключить режим обслуживанияВкл. режима BulletProof для корневой папкиВключение режимов безопасностиВыбор режима защиты корневой папки сайта файлом .htaccessВключение режима обслуживания сайтаВыбор режима защиты папки wp-admin файлом .htaccessВключение режима BulletProof для папки wp-adminЗадействованные .htaccess файлыЗадействованные .htaccess файлы BulletProof SecurityПосле включения режима BulletProof, базовый htaccess-файл под названием wpadmin-secure.htacces из папки /plugins/bulletproof-security/admin/htaccess/ копируется, переименовывается и переносится в папку /wp-admin. Если вы внесли какие-либо изменения в ваши базовые .htaccess-файлы, убедитесь, что у вас созданы резервные копии этих базовых файлов, после чего скачайте их через функцию загрузки файлов BPS.После включения режима BulletProof и установки запрета на прямой доступ извне к папке с резервными копиями файлов BPS, файл под названием deny-all.htaccess из папки /plugins/bulletproof-security/admin/htaccess/ копируется в папку /wp-content/bps-backup и переименовывается в .htaccess. Такая защита не позволяет никому, кроме вас, получать доступ и просматривать файлы из папки резервных копий файлов BPS. После включения режима BulletProof и установки запрета на прямой доступ к папке извне, файл под названием deny-all.htaccess из папки /plugins/bulletproof-security/admin/htaccess/ копируется и переименовывается в .htaccess. Такая защита не позволяет никому, кроме вас, получать доступ и просматривать файлы из базовой htaccess-папки BPS. Включение Режима обслуживания автоматически разблокирует .htaccess-файл корневой папки. Не забудьте заблокировать его обратно, после перевода сайта в режим BulletProof.Введите доп. текст сообщения (необязат.)Добавление пользовательского кода в htaccess-файлы корневой и wp-admin папокДобавляйте только правильный .htaccess-код,в текстовые области. Если вы хотте добавить обычный текст, закомментируйте его, поставив перед текстом символ решётки #. Если вы этого не сделаете и нажмёте на одну из AutoMagic-кнопок чтобы включить режим BulletProof для корневой папки - ваш сайт упадёт.Введите текст сообщенияВведите заголовок страницыДобавление пользовательской страницы "403 Forbidden"Дополнительная информацияДобавлена проверка доп. сведений о системе: Расширение cURL:Дополнительные меры по защите сайтаРасширенные уведомления в реальном времени: После того, как вы создадите .htaccess-файл для режима обслуживания, нажмите на радиокнопку "Режим обслуживания", а затем на кнопку "Включить режим обслуживания".После того, как вы посмотрите как сайт будет выглядеть в режиме обслуживания, нажмите на кнопку Create htaccess File. После чего будет создан .htaccess-файл Режима обслуживания. Ваш текущий ip-адрес и подходящие RewriteBase и RewriteRule будут включены в этот файл в процессе создания.В вашей папке /wp-admin НЕТ файла .htaccessВ вашей корневой папке НЕТ файла .htaccessВ вашей папке /wp-admin файл .htaccess - найденВ вашей корневой папке файл .htaccess - найденФайл .htaccess в корневой папке вашего сайта - НЕ найден.Файл .htaccess в папке wp-admin - НЕ найден.В корневой папке htaccess-файл НЕ обнаруженВ папке wp-admin htaccess-файл НЕ обнаружен.Любые внесённые вами в htaccess-файлы изменения не вызовут появления оповещений и не исчезнут. Включать режимы BulletProof после выхода новых версий BPS больше не требуется.Автоблокировка предназначена для автоматической блокировки .htaccess-файла корневой папки, что сэкономит вам время при выполнении определённых действий и задач. Функция автоблокировки также автоматически блокирует .htaccess-файл корневой папки при обновлениях BPS Pro. В некоторых случаях это может привести к возникновению проблем, если сервер не позволяет блокировать .htaccess-файл корневой папки выставлением прав доступа 404, в результате чего может возникнуть ошибка номер 403, а сайт может перестать работать. Но у 99.99% людей эта функция работает нормально. Если ваш сервер позволяет выставить только права доступа 644 - отключите автоблокировку. Это отключит автоблокировку для всех действий, функция и задач, в том числе при обновлениях BPS.AutoMagicAutoMagic - BPS автоматически создаёт базовые .htaccess-файлы специально для вашего сайта.AutoMagic - Создайте себе базовые htaccess файлы"Список серверов обработчика php.ini Авто-восстановление и карантин: Средний рейтинг (%s оценок)Оповещение BPS! Допустимый htaccess-файл в папке wp-admin НЕ обнаруженОповещение BPS! файл htaccess не найден в вашей корневой папке. ПроверьтеОповещение BPS! htaccess-файл в папке wp-admin НЕ обнаружен. Проверьте BPS Оповещение BPS! Ваш сайт не защищён плагином BulletProof SecurityПапка резервных копий BPSБазовые файлы BPSБазовая htaccess-папка плагина BPSВидео-урок по установке и настройке BPS Pro за 10 минутПартнерская программа BPS ProAutoMagic в Pro-версии BPS определяет настройки вашего сервера и, если сервер требует особый код обработчика для php.ini, BPS Pro автоматически создаст подходящий код для .htaccess-файла корневой папки - BPS Pro AutoMagic: Особенности BPS ProBPS Pro ведёт журналы http-ошибок и попыток взлома вашего сайта. Ip-адреса, имя сервера, метод запросов, реферер, перечень запрошенных файлов, user-agent и сам запрос - всё это заносится в журнал.Модули BulletProof Security Pro не установленыВ Pro-версии плагина BPS уведомления отображаются в консоли WordPress также, как и для других плагинов для WP. Все файлы автоматически обновляются при выходе новой версии и от вас не требуется никаких дополнительных действий.Инфо о модулях безопасности BPS ProСравнение функций бесплатной и Pro-версий BPSBPS Pro проводит постоянные проверки и отображает ошибки, предупреждения, уведомления и оповещения в реальном времени. Вы можете выбирать, как будут отображаться эти сообщения в разделе S-Monitor - Настройки оповещения - отображение их в консоли WP, только на страницах BPS PRO, выключить оповещения, оповещать на e-mail, вести журналы...Первоначальная установка и настройка BPS Pro занимает всего 10 минут. Перейдите по ссылке "Видео-урок по установке и настройке BPS Pro за 10 минут" чтобы убедиться в этом.BPS SecurityНастройки BPSBPS определяет, какой тип установки WordPress используется у вас и указывает, какие AutoMagic-кнопки стоит использовать в вашем случае.У BPS есть встроенный редактор .htaccess-файлов, созданный для редактирования этих файлов вручную. Перейдите на вкладку Правка/Загрузка/Скачивание.BPS разработан для защиты вашего сайта от взлома. Если ваш сайт уже взломали (до установки BPS), то BPS автоматически восстановит защиту и вычистит всё лишнее. Служба Sucuri предлагает услуги по очистке сайта после взлома. Возможно, BPS в данный момент обновляет версию htaccess-файла для корневой папки. Обновите страницу браузера, чтобы увидеть текущее состояние безопасности, это сообщение должно исчезнуть. Если в вашем htaccess-файле папки wp-admin нет кода "BPS QUERY STRING EXPLOITS ", обновление версии не произойдёт и это сообщение так и будет отображаться при обновлении страницы. Вам нужно будет сначала нажать на AutoMagic-кнопки и снова включить все BulletProof режимы.Возможно, BPS в данный момент обновляет версию htaccess-файла для папки wp-admin. Обновите страницу браузера, чтобы увидеть текущее состояние безопасности, это сообщение должно исчезнуть. Если в вашем htaccess-файле папки wp-admin нет кода "BPS QUERY STRING EXPLOITS ", обновление версии не произойдёт и это сообщение так и будет отображаться при обновлении страницы. Вам нужно будет сначала включить режим BulletProof для папки wp-admin.BPS автоматически определит установлена ли у вас сеть сайтов с использованием нескольких поддоменов или подпапок и укажет вам, какие AutoMagic-кнопки нужно использовать. Не включайте BPS по всей сети. Его стоит включать и настраивать только для основного сайта, только в этом случае автоматически будет добавлена защита на все ваши подсайты. Сеть сайтов / Подсайты для множества пользователей виртуальны и на самом деле не существуют в отдельных папках. Меню BPS будут отображаться только у главных администраторов.(Super Admins).Создайте резервные копии ваших текущих .htaccess-файлов перед включением режимов безопасности BulletProof Security, на случай возникновения проблем при первой установке и включении какого-либо режима. После создания резервных копий оригинальных .htaccess-файлов вы увидите их состояние в окне Резервные копии htaccess-файловРезервные копии файлов хранятся в сети, чтобы у вас была возможность воспользоваться ими в любой момент в случае выхода новой версии BPS и возникновения после этого проблем. Функции восстановления базовых .htaccess-файлов плагина BPS не существует. Вам нужно вручную скачать файлы из папки /wp-content/bps-backup/master-backups с помощью ftp-клиента или через менеджер файлов админки хостинга/сервера.Фоновое изображениеСоздание резервных копий базовых .htaccess-файлов для папки /wp-content/bps-backup/master-backups.Создание резервных копий текущих .htaccess-файлов из ваших корневой и wp-admin папок.Резервные копииРезервные копии файла .htaccessСоздать резервную копию файлов .htaccess Создать резервные копии базовых .htaccess-файлов BPSСоздание резервных копий базовых .htaccess-файлов BPSСоздание резервных копий текущих .htaccess-файловФайлы резервных копий хранятся в папке /wp-content/bps-backup.Создайте резервные копии текущих htaccess-файлов если хотите их сохранить, сделать это можно на вкладке Резервные копии, нажмите там радиокнопку "Создать резервную копию файлов .htaccess", а затем нажмите на кнопку Backup Files. После чего резервная копия будет создана.Создайте резервные копии ваших .htaccess-файлов при первой установке BPS или перед правкой этих файлов. Справка по нажатии кнопки Перед обновлением или добавлением дополнительного кода в ваши .htaccess-файлы, вы можете сохранить его на странице Мои Заметки. Этот код или заметки сохраняются в базе данных WordPress до тех пор, пока вы не отредактируете их или не удалите.Поддерживаемые браузером типы сжатия Режим BulletProofЕсли вы включили режим BulletProof для корневой папки, то вам нужно включить его и для папки wp-admin.Если вы включили режим BulletProof для корневой папки, то вам нужно включить его и для папки wp-admin.Создание резервных копий файлов BulletProof SecurityЗапрет на прямой доступ извне к папке Редактор файлов BulletProof SecurityФорум BulletProof SecurityРуководство по BulletProof Security.Справка и FAQ по BulletProof SecurityBulletProof Security - Режим обслуживанияРежимы BulletProof SecurityОсобенности Pro-версии плагина BulletProof SecurityМодули BulletProof Security Pro установлены и запущены.Защита корневой папки плагином BulletProof Security Включена. Корневая папка вашего сайта теперь под защитой.Состояние безопасностиЗащита папки wp-admin плагином BulletProof Security Включена.BulletProof Security ~ Ядро htaccessВНИМАНИЕ: ВНИМАНИЕ: Режим по умолчанию стоит включать только для тестирования и устранения неполадок. В этом режиме ваш сайт не будет защищён.Рекомендации по правам доступа к папкам и файлам для CGI и DSOПрава доступа к файлам и папкам CGI / РекомендацииНИЗ ПОЛЬЗОВАТ. КОДА: Добавьте сюда свой дополнительный код .htaccessНИЗ ПОЛЬЗОВАТ. КОДА: Добавьте сюда свой дополнительный код .htaccess ПОЛЬЗОВАТ. ИСПРАВЛЕНИЯ ДЛЯ ПЛАГИНА: Сюда можно добавлять ТОЛЬКО код пользоват. исправлений плагина.ВЕРХ ПОЛЬЗОВАТ. КОДА: Добавьте сюда код обработчика php.ini или любой другойПОЛЬЗОВАТ. ИСПРАВЛЕНИЯ WPADMIN ДЛЯ ПЛАГИНА: Сюда можно добавлять ТОЛЬКО код пользоват. исправлений WPADMIN для плагина. ВЕРХ ПОЛЬЗОВАТ. КОДА ДЛЯ WPADMIN: Добавьте сюда свой дополнительный код .htaccessНе удалось открыть файл Не удалось прочитать файл Не удаётся отредактировать файл: Не удалось записать файл default.htaccess. Минимально допустимые права доступа к файлу - 600Не удалось записать файл maintenance.htaccess. Минимально допустимые права доступа к файлу - 600Не удалось записать .htaccess-файл корневой папки. Минимально допустимые права доступа к файлу - 600Не удалось записать файл secure.htaccess. Минимально допустимые права доступа к файлу - 600Не удалось записать .htaccess-файл папки wp-admin. Минимально допустимые права доступа к файлу - 600Не удалось записать файл wpadmin-secure.htaccess. Минимально допустимые права доступа к файлу - 600Убудитесь, что файл bps-maintenance-values.php существует в базовой htaccess-папке /bulletproof-security/admin/htaccess. Если проблема не в этом, нажмите на Убедитесь, что файл назван именно default.htaccess и что он действительно существует в папке /bulletproof-security/admin/htaccess. Если проблема не в этом, нажмите Убедитесь что файл называется именно - maintenance.htaccess и что он существует в базовой htaccess-папке /bulletproof-security/admin/htaccess. Если проблема не в этом, нажмите на Убедитесь, что файл называется именно secure.htaccess, и что он существует в базовой htaccess-папке /bulletproof-security/admin/htaccess. Если проблема не в этом, нажмите на Проверьте BPSЗагляните на странцу Состояние безопасности, чтобы убедиться, что запрет на прямой доступ извне включён. Установите запрет на прямой доступ извне к папке резервных копий файлов BPS на вкладке Режимы безопасности. Если проблема не в этом, нажмитеЗагляните на странцу Состояние безопасности, чтобы убедиться, что запрет на прямой доступ извне включён. Установите запрет на прямой доступ извне к базовой htaccess-папке BPS на вкладке Режимы безопасности. Если проблема не в этом, нажмитеВаши .htaccess-файлы можно просмотреть на вкладке Правка/Загрузка/Скачивание. Перейдите на вкладку Текущий .htaccess-файл корневой папки, чтобы просмотреть этот файл. В верхней части файла вы увидите версию BPS и то, какой это файл. Убедитесь, что код "BPS QUERY STRING EXPLOITS " присутствует в .htaccess-файле корневой папки. При обновлении WordPress .htaccess-файл перезаписывается стандартным .htaccess-файлом движка. Поэтому вам надо либо делать резервные копии и после обновления восстанавливать файлы из них, либо заново включать режим BulletProof для корневой папки. Чтобы просмотреть содержимое .htaccess-файла папки wp-admin, перейдите на вкладку Текущий .htaccess-файл папки wp-adminНа вкладке Состояние безопасности можно увидеть потенциальные проблемы и возможные их причины. На вкладке Правка/Загрука/Скачивание можно просмотреть содержимое текущих .htaccess-файлов. На вкладке "Текущий htaccess-файл корневой папки" можно посмотерть содержимое этого файла. В начале этого файла указана версия BPS и тип используемого файла. Убедитесь, что в этом .htaccess-файле корневой папки присутствует секция "BPSQSE BPS QUERY STRING EXPLOITS". При обновлении постоянных ссылок в WordPress секция "BPSQSE BPS QUERY STRING EXPLOITS" перезаписывается стандартным кодом движка WordPress. Поэтому вам надо либо делать резервные копии и восстанавливать файл из них, либо снова включить режим BulletProof для корневой папки. На вкладке "Текущий htaccess-файл папки wp-admin" можно посмотреть содержимое .htaccess-файла папки wp-admin.Позволяет включить или отключить отправку оповещений при регистрации событий в файлах журанала. Можно выбрать автоматическое zip-сжатие отправляемых на email файлов журнала при достижении ими максимально допустимого размера, либо автоматическое удаление файлов журнала при достижении установленных вами ограничений размера.Чтобы разблокировать .htaccess-файл корневой папки, нажмите на кнопку Отмена, сделайте копию редактируемого файла и после этого нажмите на кнопку Разблокировать .htaccess-файл.Нажмите сюдаНажмите ОК, чтобы включить режим BulletProof для корневой папки, либо нажмите на кнопку Отмена.Нажмите ОК, чтобы создать базовый файл default.htaccess или нажмите на кнопку Отмена.Нажмите ОК чтобы создать базовый файл secure.htaccess или нажмите на кнопку Отмена.Нажмите ОК, чтобы удалить содержимое файла журнала, либо нажмите на кнопку Отмена.Нажмите ОК, чтобы скачать файл сейчас, либо нажмите на кнопку Отмена, чтобы отменить скачивание.Нажмите ОК чтобы заблокировать htaccess-файл корневой папки, либо нажмите на кнопку Отмена.Нажмите ОК, чтобы выключить автоблокировку, либо нажмите на кнопку Отмена.Нажмите Ок, чтобы включить Автоблокировку, либо нажмите на кнопку Отмена.Нажмите Ок, чтобы разблокировать htaccess-файл корневой папки, либо нажмите на кнопку Отмена.Нажмите на кнопку Сперва вам нужно создать .htaccess для режима обсуживания, для этого нажмите на кнопку Create htaccess file. Чтобы выйти из режима обсуживания, просто включите режим BulletProof для корневой папки.Чтобы включить возможность скачивания, нажмите на кнопку "Enable Master File Downloading". После этого ваш ip-адрес будет записан в htaccess-файл, не дающий никому кроме вас прямого доступа извне к папке /plugins/bulletproof-security/admin/htaccess. Вы же сможете открывать и скачивать файлы. Чтобы скачивать и открывать файлы резервных копий, нажмите на кнопку "Enable Backed Up File Downloading". После нажатия на неё, вы сможете нажать и на кнопки скачивания файлов. Если ваш ip-адрес часто меняется, то вам придётся каждый раз снова нажимать на кнопку Enable File Downloading, чтобы ваш новый ip добавился к списку разрешённых.После нажатия на кнопку ОК будет создан новый персональный базовый default.htaccess файл для вашего сетевого сайта/ подпапок мультисайта.После нажатия на кнопку ОК будет создан персональный базовый default.htaccess файл для вашего сетевого сайта / поддоменов мультисайта.После нажатия на кнопку ОК будет создан новый базовый default.htaccess файл для вашего сайта.После нажатия на кнопку ОК будет создан персональный базовый secure.htaccess файл для вашего сетевого сайта/ подпапок мультисайта.После нажатия на кнопку ОК будет создан персональный базовый secure.htaccess файл для вашего сетевого сайта / поддоменов мультисайта.После нажатия на кнопку ОК будет создан персональный базовый файл secure.htaccess для вашего сайта.После нажатия кнопки ОК содержимое файла журнала безопасности будет удалено.Нажав ОК вы перезапишите текущий .htaccess-файл корневой папки.Когда вы нажмёте на кнопки Нажав на кнопку Delete log, вы удалите всё содержимое журнала безопасности.Улучшение и усовершенствование кода плагина:Страница для спонсоровКопирование в корневую папку файла secure.htaccess и переименование его в просто .htaccess Скопируйте содержимое файла журнала безопасности и сохраните его через Блокнот в текстовом файле у себя на компьютере.Создание .htaccess-файла для режима обслуживанияСоздать файл default.htaccessСоздать файл default.htaccess Создать файл secure.htaccessСоздать файл secure.htaccess ТекущиеНаличие резервных копий файлов .htaccess Пользовательский кодСправка по функции Пользовательский кодПользовательские настройки php.ini / ini_set: Сервер DNSПрава доступа к файлам и папкам DSO / РекомендацииСервер БДНазвание БДПользователь БДРежим по умолчаниюКнопка удаления журналаУдалить из папки wp-adminУдаление файла .htaccess из папки /wp-admin. Удаляйте только для поиска и устранения неполадок.Запрет на прямой доступ извне к папке /wp-content/bps-backup НЕ установленЗапрет на прямой доступ извне к базовой htaccess-папке BPS НЕ установленЗапрет на прямой доступ извне к папке /wp-content/bps-backup установленЗапрет на прямой доступ извне к базовой htaccess-папке BPS установленВы уже создали резервные копии текущих .htaccess-файлов?Вы уже создали базовые .htaccess-файлы нажав на AutoMagic-кнопки?Отображает когда в последний раз в журнал безопасности были внесены записи.Отображает размер файла журнала безопасности. Если ваш файл журнала превысит размер в 500кб, вы увидите красное предупреждающее сообщение: Файл журнала безопасности слишком слишком большой, это может привести к замедлению загрузки страниц настроек BPS. Скопируйте содержимое файла журнала безопасности и сохраните его через Блокнот в текстовом файле у себя на компьютере. Чтобы удалить содержимое файла журнала, нажмите на кнопку Delete Log.Не используйте эти AutoMagic кнопкиУ вас есть какие-то пользовательские изменения в коде .htaccess-файла корневой папки сайта, которые вы бы хотели сохранить перед включением режима BulletProof?Корневая папка док-овСкачан %s разПравка/Загрузка/СкачиваниеРедактирование .htaccess-файлов - Встроенный редактор BPSЛибо в вашей корневой папке нет htaccess-файла BPS, либо вы ещё не включили режим BulletProof для корневой папки. Возможно, у вас включён режим по умолчанию или режим обслуживания, или вы используете устаревшую версию, а возможно в htaccess-файле корневой папки у вас вообще нет кода "BPS QUERY STRING EXPLOITS". Нажмите на Read Me-кнопку чуть выше.Ошибка: Не удалось записать в .htaccess-файл корневой папки. Если .htaccess-файл корневой папки заблокирован - разблокируйте его.Подробнее об описанных выше шагах и о другом:F-Lock: Не удалось установить запрет на прямой доступ извне! Папка /wp-content/bps-backup НЕ защищена htaccess-файлом от прямого доступа извне!Не удалось установить запрет на прямой доступ извне! Базовая htaccess-папка BPS НЕ защищена от прямого доступа извне!Не удалось Включить защиту корневой папки плагином BulletProof Security! Ваш сайт НЕ защищён BulletProof Security!Не удалось запустить защиту папки wp-admin плагином BulletProof Security! Ваша папка wp-admin не защищена BulletProof Security!Не удалось переключиться на использование стандартного .htaccess!Не удалось включить Режим обслуживания! Ваш сайте НЕ находится в Режиме обслуживания!Не удалось сделать резервную копию .htaccess-файла корневой папки! Проблема с функцией копирования. Проверьте права доступа к папке /wp-content/bps-backup . Должны быть установлены права 755.Не удалось создать резервную копию файла bp-maintenance.php!Не удалось создать резервную копию файла bps-maintenance-values.php!Не удалось создать резервную копию файла default.htaccess!Не удалось создать резервную копию файла maintenance.htaccess!Не удалось создать резервную копию файла secure.htaccess!Не удалось создать резервную копию .htaccess-файла папки wp-admin. Проверьте права доступа к папке /wp-content/bps-backup. Должны быть установлены права 755Не удалось создать резервную копию файла secure.htaccess для папки wp-admin!Не удалось удалить файл .htaccess из папки wp-admin! Такого файла там нет. Возможно он уже удалён или переименован.Не удалось восстановить .htaccess-файл корневой папки из резервной копии! Возможно, у вас просто нет резервной копии этого файла.Не удалось восстановить из резервной копии файл .htaccess для папки wp-admin! Скорее всего у вас просто нет резервных копий этого файла.Скачивание файлаФункция скачивания файлов недоступна. Права доступа к папкам /htaccess и /bps-backup должны быть установлены на значение как минимум 705, иначе вы не сможете скачивать и открывать файлы.Скачивание файловРедактирование файлаНазвание файлаВозможность чтения/записи файла проверена! Файл default.htaccess открыт для записи.Возможность чтения/записи файла проверена! Файл maintenance.htaccess открыт для записи.Возможность чтения/записи файла проверена! Файл secure.htaccess открыт для записи.Возможность чтения/записи файла проверена! Файл wpadmin-secure.htaccess открыт для записи.Возможность чтения/записи файла проверена. Ваш журнал безопасности открыт для записи.Возможность чтения/записи файла проверена! .htaccess-файл корневой папки открыт для записи.Возможность чтения/записи файла проверена! .htaccess-файл папки wp-admin открыт для записи.Путь к файлуФайл успешно загружен в: Загрузка файлаЗагрузка / Скачивание файлаЗагрузка файловПрава доступа к файлам и папкамПрава доступа к файлам и папкам - CGI или DSOОшибка загрузки файла. Файл не был загружен.Заполнение формы настроек для Режима обслуживанияФлэш-роликНазвание папкиПуть к папкеони только для установки сети WP и WP MUони только для установки сети WP и WP MU c множеством поддоменовв случае обычной установки WPони только для обычной установки на одиночный сайтони для установки сети WP и WP MUДля установки сети WP / WP MU с множеством поддоменовБолее подробную информацию вы можете получить нажав на эту Read me кнопку При первой установке и при обновлении BulletProof Security вы увидите предупреждения, выделенные красным цветом. Это совершенно нормально. Это напоминания о том, что вам нужно сделать резервные копии файлов, если они ещё не сделаны. Также могут появится предупреждения о том, что какого-либо файла нет.Форум - ПоддержкаБесплатное тестирование Премиум-плагинов и тем, оценки и обзоры.Стандартная проверка наличия файлов безопасностиСтандартная проверка файловБазовая проверка на предмет того, резервные копии каких файлов были созданы.Коды ответов HTTP сервераСправка и FAQСсылки на справку и FAQ доступны на вкладке Справка и FAQАдрес сервераДля изменения прав доступа к файлам и папкам рекомендую использовать программу FileZilla. Это бесплатный ftp-клиент, который позволяет менять права доступа к файлам и папкам в очень простой форме, а также обладает рядом других полезных функций для FTP. В программе FileZilla. можно нажать правой кнопкой мыши на файл или папку и ввести права доступа цифрами, установив, например 755, 644 и т.д. Нет никакой путаницы с установкой и снятием прав доступа.ЕСЛИ ВАШ СЕРВЕР БЫЛ ДОБАВЛЕН В СПИСОК СЕРВЕРОВ BPS.ВАЖНО!ВАЖНО!!! Важная информация о пользов. коде!!!Если после обновления страницы это оповещение не исчезает, создайте базовые htaccess-файлы нажатием на AutoMagic-кнопки, а затем включите все BulletProof режимы.Если в процессе редактирования .htaccess-файла что-то пойдёт не так, то вы в любом момент сможете восставновить рабочие .htaccess-файлы одним кликом мыши, т.к. ранее вы уже сделали их резервные копии.Это временное сообщение, оно исчезнет, когда вы повторно активируете W3TC. Если вы собираетесь удалить W3TC, то добавленный этим плагином код будет автоматически удалён из .htaccess -файла корневой папки в процессе удаления. Если вы отредактировали .htaccess -файл корневой папки вручную, обновите страницу в браузере. Это временное сообщение, оно исчезнет, когда вы повторно активируете WPSC. Вам нужно переустановиить и перенастроить WPSC ещё раз, после повторной активации WPSC. Если вы собираетесь удалить WPSC, то добавленный этим плагином код будет автоматически удалён из .htaccess -файла корневой папки в процессе удаления. Если вы добавили закомментированную строку - # WPSuperCache в какое-либо место в htaccess-файле корневой папки - удалите её и обновите страницу в браузере.Если вы включили режим BulletProof для корневой папки, то вам нужно включить этот же режим и для папки wp-admin.Если вы включите режим BulletProof для папки wp-admin, вам нужно будет включить этот же режим и для корневой папки.Если вы не используете mod_rewrite плагина WPSC, просто добавьте эту закомментированную строку кода в любое место htaccess-файла корневой папки - # WPSuperCache. Если же вы используете mod_rewrite этого плагина, но код от WPSC не был найден htaccess-файле корневой папки, перейдите по ссылке Если вы просто тестируете BPS на предмет наличия конфликтов с другими плагинами и прочие проблемы, включите режим по умолчанию и удалите .htaccess-файл папки wp-admin, либо просто перейдите к настройкам постоянных ссылок WordPress и обновите/пересохраните эти настройки. Это приведёт к перезаписи кода BPS в .htaccess-файле стандартным кодом WordPress. Такие действия вернут ваш сайт к стандартному состоянию, со стандартным htaccess-файлом в корневой папки и отсутствие htaccess-файла в папке wp-admin (если вы ранее выбрали пукнт удаления этого файла). После окончания поиска и устранения неисправностей и конфликтов включите режим BulletProof снова для корневой и wp-admin папок. При удалении BPS следуйте тем же шагам и выберите пункт меню Деактивировать в разделе плагинов WordPress, а потом уже удалайте нажатием кнопки Удалить.Если вы проводите тестирование BPS на предмет наличия проблем и конфликтов с другими плагинами, включите режим по умолчанию и выберите радиокнопку "Удалить из папки wp-admin файл htaccess", а затем нажмите на кнопку Activate. После чего ваш сайт будет приведёт в исходное, для WordPress, состояние, со стандартным .htaccess-файлом в корневой папке и отсутствием .htaccess-файла в папке wp-admin. После завершения поиска и устранения неполадок снова включите режим BulletProof для корневой и wp-admin папок. При удалении BPS, следуйте тем же шагам и выберите пункт меню Деактивировать в разделе плагинов WordPress, а потом уже удалайте нажатием кнопки Удалить.Если вы не можете войти в консоль WordPress и при этом видите страницу, которая отображается когда сайт находится в режиме обслуживания, то вам надо зайти на сервер по frp и либо удалить htaccess-файл из корневой папки, либо скачать его и добавить туда свой текущий Ip, после чего загрузить его обратно на сервер. Если вы не можете войти на свой сайт и продолжаете видеть страницу, отображающую что ваш сайт в режиме обслуживания, то вам нужно просто зайти на свой сервер по ftp или через менеджер файлов панели хостинга и удалить .htaccess-файл из корневой папки сайта.Если вы обновляете BPS - BPS автоматически обновит ваши htaccess файлы и автоматически добавит в них новые фильтры безопасности.Если вы обновляете BPS - Обновите страницу в браузере и это оповещение исчезнет.Если у вас нет оригинальных .htaccess-файлов или вы не сделали резервные копии каких-либо файлов, то у вас и не будет возможности их восстановить. Если у вас установлен BPS Pro, используйте функцию F-Lock для блокировки и разблокировки критически важных файлов. Функция BPS Pro S-Monitor будет автоматически показывать предупреждения, если ваши файлы будут разблокированы.Если у вас возникают ошибки с кодами 500 после изменения прав доступа, установите предыдущие значения обратно.Если у вас во всплывающем окне предварительного просмотра возникают ошибки 404 или 403 Forbidden, просто обновите содержимое этого окна или закройте его и снова нажмите на кнопку Preview.Не беспокойтесь, если при первом выполнении резервного копирования появится сообщение об ошибке. BPS создаёт резервные копии файлов, только когда сами файлы существуют и когда их можно сделать.Если у вас возникает ошибка, при которой BPS не может автоматически создать папки для резервных копий, то это может быть одной из причин такой ошибки.Если вы видите это оповещение даже после обновления страницы, включите режим BulletProof для папки wp-admin.Если вы хотите просмотреть, отредактировать или добавить что-то в ваш новый базовй secure.htaccess-файл, перейдите на вкладку Правка/Загрузка/Скачивание, откройте там вкладку secure.htaccess и вносите там необходимые изменения. Делайте это перед тем как включить режим BulletProof для вашей корневой папки.Если ваш сервер исопльзует CGI, но не позволяет выставить права доступа 705 для папок и 604 для файлов, то, скорее всего после того, как попытаетесь установить такие права доступа, они автоматически будут возвращены к значениями 755 и 644, либо вы увидите ошибки номер 403 и 500, тогда вам придётся вернуть права доступ к прежним значениям. Права доступа к папкам 705 для CGI тщательно протестированы в работе с WordPress на множестве типов серверов и никаких проблем выявлено не было ни в работе самого движка, ни плагинов для него, но все сервера отличаются и на каких-то проблемы всё-таки могут возникать.Если .htaccess-файл корневой папки заблокирован, а вы попытаетесь сохранить в нём изменения, то вы увидите всплывающее сообщение о том, что файл заблокирован. Перед тем как редактировать файл, вам нужно его разблокировать.Если .htaccess-файл корневой папки заблокирован, вам нужно его разблокировать, прежде чем включать режим обслуживания.Если API (SAPI) вашего сервера - CGI, то вы увидите таблицу с рекомендациями прав доступа к файлам и папкам для CGI.Если же ваш SAPI - DSO / Apache mod_php, то вы увидите рекомендации прав доступа к файлам и папкам для DSO.Если API вашего сервера использует CGI, то вы увидите кнопки для блокировки и разблокировки .htaccess-файла корневой папки. Блокировка осуществляется выставлением прав доступа 404. Разблокировка производится проставлением прав доступа 644, после чего .htaccess-файл корневой папки можно будет редактировать/обновлять. После того, как вы сделаете все необходимые правки в .htaccess-файле корневой папки, воспользуйтесь кнопкой блокировки. В случае использования DSO - безопасными считаются права доступа 644, вызвано это тем, что там слегка другие методы осуществления безопасности.Если ваш сайт находится в режиме по умолчанию, то он не защищён плагином BulletProof Security. Проверьте BPSЕсли ваш сайт находится в режиме обслуживания, то в этот момент он зашищён плагином BPS, поэтому это оповещение будет отображаться, напоминая о том, что потом вам надо будет снова включить режим BulletProof.Если вы пользуетесь каким-то плагином, использующим свои htaccess-файлы, то вам может понадобиться сделать резервную копию ещё одних файлов. При создании новых резервных копий, более старые перезаписываются. Резервные копии хранятся в папке /wp-content/bps-backup.Чтобы ваши htaccess-файлы всегда были обновлены, следите за обновлениями BPS и вовремя их устанавливайте.Блокировка / Открытие для записи файлов .htaccess Блокировка и разблокировка критически важных файлов WordPress прямо из консоли WordPress.Заблокировать htaccess-файлЗаписи журнала расположены в порядке убывания даты и времени. Вы можете копировать, редактировать и удалять этот обыкновенный текстовый файл. Режим обслуживанияПеречень действий для включения Режима обслуживанияРежим обслуживания Включён. Теперь на вашем сайте отображается созданное вами сообщение о том, что сайт на обслуживании. Чтобы перейти в обвчный режим работы, включите режим BulletProof. Вы можете заходить и выходить из консоли WordPress на вашем сайте в режиме обслуживания до тех пор, пока ваш ip не изменится. Если ваш ip изменился, зайдите на свой сайт по FTP и удалите .htaccess-файл из корневой папки сайта. (или скачайте .htaccess-файл и добавьте в него свой новый ip и загрузите изменённый файл обратно на сайт). Ваш провайдер предоставляет вам публичный IP-адрес. Если вы перезагрузите компьютер или перезапустите подключение к интернету, то у вас скорее всего изменится IP-адрес.Резервные копии базовых .htaccess-файловMemcacheРасширение Memcache загружено - Расширение Memcache НЕ загруженоMemcachedРасширение Memcached загруженоРасширение Memcached НЕ загруженоСообщение 1:Сообщение 2: Прочая информацияМультисайтинг не включёнРежим Multisite включёнМои заметкиВерсия клиента MySQLВерсия БД MySQLНовый код для .htacess-файла корневой папки создаётся/модифицируется при обновлении:Внимание: режим по умолчанию нужно включать ТОЛЬКО для отладки и устранения неполадок.Сеть/МультисайтингНетНе выбрано Не все сервера позволяют настраивать права доступа к файлам и папкам и выставить рекомендуемые значения.Примечание: окно проверки возможности открытия и чтения файла будет показывать, что файл ещё заблокирован. Чтобы увидеть текущее состояние, обновите страницу в браузере.Примечание: окно проверки возможности открытия и чтения файла будет показывать, что файл ещё Разблокирован. Чтобы увидеть текущее состояние, обновите страницу в браузере.Добавляйте только правильный .htaccess-код, либо закомментированный символом #Конечно же были проведены. Почему бы об этом в очередной раз не упомянуть.ВыклВклОбновления в один клик: Операционная системаPHP Actual Configuration Memory LimitPHP Allow URL IncludePHP Allow URL fopenPHP Display ErrorsPHP Display Startup ErrorsPHP Exif SupportPHP Expose PHPPHP IPTC SupportPHP Magic Quotes GPCPHP Max Post SizePHP Max Script Execution TimePHP Max Upload SizeИспользование памяти PHPPHP MySQL Allow Persistent ConnectionsPHP Output BufferingPHP Register GlobalsPHP Safe ModeСервер PHP / Сведения о PHP.iniВерсия PHPПроверка версии PHP: PHP XML SupportPHP open_basedirРодительская папкаСоздайте резервную копию файлов, перед тем как включать какой-либо режим безопасности. (резервные копии текущих .htaccess-файлов для корневой и wp-admin папок одновременно).Постоянные ссылки: Для нормальной работы BPS нужно включить постоянные ссылкиПостоянные ссылки включеныОтказано в доступеправа доступаОцените BPSПроверка плагинов на совместимость - Последние исправления плагинаБрандмауэр папки с плагинами: Pro-Tools - это набор универсальных инструментов для сайтов: Онлайн декодер Base64, кодер и декодер Base64 для установки на компьютер, Mcrypt ~ Decrypt / Encrypt, Crypt шифрование, Запланированные Cron'ы, поиск строк, удаление и перемещение строк, поиск в базах данных, поисковик DNS...Pro-Tools: Публичный IP / Ваш текущий IP адресБыстрое создание пользовательского файла php.ini для сайта или использование параметров ini_set для повышения безопасности и быстродействия и всё это в несколько кликов мышью. Дополнительные функции P-Security: Универсальный менеджер файлов, универсальный редактор файлов, защищённый журнал ошибок PHP, оповещения об ошибках PHP, безопасный просмотрщик phpinfo.Read MeRead Me, чтобы получить более подробную информацию. Read Me на вкладке Резервные Копии, чтобы прочитать более подробную информацию.Read Me.РекомендуемыеРекомендации по улучшению безопасности: Используется логин "admin". Рекомендуется изменить этот слишком распространённый логин на другой, менее распространённый, желательно уникальный.Redeploy W3TC.Обновите страницу в браузере, чтобы убрать это оповещение.Восстановить .htaccess-файлыВосстановление файлов .htaccess из резервных копийВосстанавливайте .htaccess-файлы из резервных копий в случае возникновения проблем или перед обновлением BPS.Эта функция восстановления .htaccess-файлов из резервных копий, сделанных вами. Резервные копии ваших .htaccess-файлов были переименованы в root.htaccess и wpadmin.htaccess, затем скопированы в папку /wp-content/bps-backup. В процессе восстановления они будут переименованы обратно в .htaccess, а затем возвращены в корневую и wp-admin папки соответственно.Восстановление файлов .htaccess для корневой и wp-admin папкок из резервных копий.Повторять через:Reza Shadpay, основатель сайта themesplugins.comПользовательский код .htaccess-файла корневой папкиУстановка в корневую папкуКак внести в htaccess-файл корневой папки пользовательский код:Оповщения на e-mail - S-Monitor и настройки файла журнала:Основы SEO для всех, от новичков до опытных владельцев сайтов. Объяснённые подробно и очень простым языком приёмы и методы белого-SEO, которые помогут вашему сайту подняться на верхние строчки поисковой выдачи Google.СПЕЦИАЛЬНОЕ ПРЕДЛОЖЕНИЕ! База данных SQL/ Постоянные ссылки / Папка установки WPРежим SQLЗдесь можно сохранить любые личные заметки или код htaccess в базу данных сайта.Электронная книга "Оптимизация под поисковые системы (SEO)" для начинающих и опытных владельцев сайтов.Ведение журнала ошибок безопасности и http-ошибок: Журнал безопасностиРазмер файла журнала безопасностиРазмер файла журнала безопасности: Размер файла журнала безопасности: Основная информация о журнале безопасностиЖурнал безопасности обновлялся в прошлый раз:Журнал безопасности обновлялся в прошлый раз: Ведение журнала безопасности/ Запись в журнал ошибок 400,403 и 404:Ведение журнала безопасности / Оповещение об ошибках в консоли WP:Режимы безопасностиСостояние безопасностистраницу состояния защитыВыберите радиокнопку Режим обслуживания, а затем нажмите на кнопку Включить режим обслуживания. Все посетители сайта будут видеть специальную страницу, показывающую что он находится в режиме обслуживания, вы же сможете дальше нормально работать с сайтом. IP адрес сайта / сервераAPI сервераТип сервераНастройкиНастройки сохраненыЗаголовок сайта:Установка в подпапкуГотово! Открытие, предварительный просмотр и скачивание базовых файлов BPS разрешены только для вашего IP === Готово! Открытие, предварительный просмотр и скачивание резервных копий htaccess-файлов разрешено только с вашего ip ===Готово! Файл default.htaccess успешно обновлён.Готово! Файл maintenance.htaccess успешно обновлён.Готово! Файл secure.htaccess успешно обновлён.Готово! Файл wpadmin-secure.htaccess успешно обновлён.Готово! Базовый .htaccess-файл BulletProof Security для корневой папки создан успешно!Готово! Базовый htaccess-файл режима по умолчанию успешно создан!Готово! Форма для режима обсуживания успешно создана! Чтобы посмотреть как будет выглядеть ваш сайт в этом режиме, нажмите на кнопку Preview FormГотово! Базовый htaccess-файл для режима обсуживания успешно создан! Выберите радиокнопку Режим обслуживания и нажмите на кнопку Включить режим обслуживания.Готово! Журнал безопасности обновлён.Готово! .htaccess-файл вашей корневой папки успешно обновлён.Готово! .htaccess-файл вашей папки wp-admin успешно обновлён.Sucuri SiteCheck - бесплатное сканирование сайта на наличие вирусов и пребывание в чёрных списках.SuhosinSuhosin НЕ установлен/ НЕ загруженРасширение Suhosin загруженоСведения о системеСведения о системеТестирование или удаление / Удаление BPSЭто руководство по BPS откроется в новом окне. Открытое окно консоли WordPress никуда не денется. Базовые htaccess-файлы BPS хранятся в папке /plugins/bulletproof-security/admin/htaccess и вы можете сделать резерные копии эти файлов. Резервные копии будут в папке /wp-content/bps-backup/master-backupsБазовые .htaccess-файлы BPS хранятся в папке /plugins/bulletproof-security/admin/htaccess. Вы всегда можете сделать их резервную копию. Резервные копии этих файлов хранятся в папке /wp-content/bps-backup/master-backups. Поэтому вы всегда сможете ими воспользоваться после обновления до новой версии BPS. Функции восстановления базовых .htaccess-файлов плагина BPS не существует. Вам нужно вручную скачать файлы из папки /wp-content/bps-backup/master-backups с помощью ftp-клиента или через менеджер файлов админки хостинга/сервера.Проверка наличия кода "BPSQSE BPS QUERY STRING EXPLOITS" проводится путём поиска в .htaccess-файле корневой папки строки/текста/слова BPSQSE.Текстовую область ВЕРХ ПОЛЬЗОВАТ. КОДА стоит использовать ТОЛЬКО для кода обработчика php.ini, когда BPS не может определить тип сервер. Вы можете добавить в эту область код обработчика php.ini и другой htaccess код одновременно, но настоятельно рекомедуется писать здесь ТОЛЬКО код обработчика php.ini, если ваш сервер требует наличия этого обработчика в htaccess-файле корневой папки. Только в BPS Pro-версии: если BPS Pro не может определить ваш сервер, значит вы используете частные dns-сервера, либо CloudFlare, либо Pipe DNS либо что-то ещё, что скрывает информацию и реальных dns-серверах. В текстовой области ВЕРХ ПОЛЬЗОВАТ. КОДА тогда следует использовать доп. пользовательский htaccess-код.Логин админа по умолчанию "admin" не используетсяФункция редактирования файлов позволяет вам редактировать несколько .htaccess-файлов одновременно, вы можете скопировать несколько строк из одного окна (файла) и вставить в другое окно (файл), НО сохранить вы можете ТОЛЬКО один файл за раз. Какой файл открыт в данный момент (какая вкладка выбрана), такой файл и будет сохранён при нажатии на кнопку обновления/сохранения. Сделать так по двум причинам: это снижает вероятность возникновения ошибки при редактиваронии и повышает безопасность.Брандмауэр папки с плагинами предотвращает/блокирует/запрещает удалённый доступ к папке с плагинами извне (удалённое выполнение скриптов, хакерских программ, удалённое сканирование, удалённый доступ и т.п.) и открывает доступ только из админки/ftp и при прочих прямых методах на основе доменного имени, ip-адреса сервера, публичного ip и ip вашего компьютера.Файл журнала безопасности не найден! Убедитесь, что указанный файл существует здесь /wp-content/bps-backup/logs/http_error_log.txt и его название указано верно.Журнал безопасности по умолчанию сохраняет ответы сервера 400 и 403. Открыв файл шаблона для ошибки 404 /bulletproof-security/404.php и скопировав оттуда код в ваш шаблон для страницы 404, вы также можете добавить в журнал безопасности слежение и за этой ошибкой. После открытия файла 404.php для BPS Pro, вы увидите простые инструкции о том, как добавить код регистрации 404-ой ошибки в шаблон для этой ошибки вашей темы.Suhosin-Patch установленСтроки текста, которые вы видите в окне Состояния безопасности при включении режима BulletProof (и создании .htaccess) или при наличии обычного .htaccess-файла, считываются из реально существующего .htaccess-файла и отображаются здесь.Защита папки загрузок от использования эксплойтов разрешает загружать, открывать и просматривать в папке загрузок изображения только с безопасными расширениями, вроде jpg, gif, png и др. Защита от эксплойтов предотвращает/блокирует/запрещает несанкционированный доступ/просмотр, обработку и выполнение файлов из папки загрузок.Файл install.php в папке /wp-admin не обнаруженФайл install.php в папке /wp-admin защищён файлом .htaccess Файл install.php в папке /wp-admin НЕ защищён файлом .htaccess Файл readme.html в папке сайта не обнаруженФайл readme.html в папке сайта защищён файлом .htaccessФайл readme.html в папке сайта НЕ защищён файлом .htaccessНа странице "Что нового" отображается список нововведений, появившихся в текущей (новой) версии BulletProof SecurityРезервная копия базового файла bp-maintenance.php - созданаРезервная копия файла bp-maintenance.php успешно создана!Резервная копия базового файла bps-maintenance-values.php - созданаРезервная копия файла bps-maintenance-values.php успешно создана!Резервная копия базового default.htaccess файла - созданаФайл default.htaccess либо не существует, либо его название задано неверно. Убедитесь в том, что файл default.htaccess действительно находится в папке /wp-content/plugins/bulletproof-security/admin/htaccess/, и что он называется именно так.Резервная копия файла default.htaccess успешно создана!Файл Папка загрузок находится здесь - /wp-content/plugins/bulletproof-security/admin/htaccess и предназначена только для загрузки в неё таких базовых файлов BPS, как: secure.htaccess, default.htaccess, wpadmin-secure.htaccess, maintenance.htaccess, bp-maintenance.php, bps-maintenance-values.php, http_error_log.txt (только в BPS Pro) с вашего компьютера в базовую htaccess-папку BPS.Файл htaccess, задейстованный для защиты корневой папки:Файл htaccess, задействованный для защиты папки wp-admin:Резервная копия базового файла maintenance.htaccess - созданаФайл maintenance.htaccess либо не существует, либо его название задано неверно. Убедитесь в том, что файл maintenance.htaccess действительно находится в папке /wp-content/plugins/bulletproof-security/admin/htaccess/, и что он называется именно так.Резервная копия файла maintenance.htaccess успешно создана!Новый код журнала ошибок ErrorDocument для htaccess-файлов автоматически добавляется в ваш htaccess-файл корневой папки при обновлении до версии .47.8. Код htaccess-файла FORBID EMPTY REFFERER SPAMBOTS автоматически удаляется из корневого htaccess-файла. Этот код приводил к возникновению ряда проблем на множестве сайтов и был недостаточно эффективен для блокировки спам-ботов с пустым реферером.Исправления конфликтов плагина в базовом файле secure.htaccess также добавят туда подходящее название папки, куда у вас установлен WordPress. .htaccess-файл для вашей папки wp-admin не требует редактирования и создания дополнительных htaccess-файлов, запрещающих прямой доступ извне. Резервная копия базового secure.htaccess файла - созданаФайл secure.htaccess либо не существует, либо его название задано неверно. Убедитесь в том, что файл secure.htaccess действительно находится в папке /wp-content/plugins/bulletproof-security/admin/htaccess/, и что он называется именно так.Резервная копия файла secure.htaccess успешно создана!Файл .htaccess из папки wp-admin Удалён.Функция добавления пользовательского кода в htaccess-файл папки wp-admin работает несколько иначе, в отличие от функции добавления кода в htaccess-файл корневой папки. htaccess-файл папки wp-admin не использует AutoMagic и ваш пользовательский код напрямую записывается в этот файл при включении режима BulletProof для папки wp-admin.Для папки wp-content/bps-backup/ в случае CGI или DSO по соображениям совместимости рекомендутеся выставить права 755. В папке /bps-backup имеется htaccess-файл, блокируйщий прямой доступ извне, и поэтому к этой папки ни у кого, кроме вас, доступа быть не может. И поэтому права доступа к этой папке значения не имеют.Резервная копия базового secure.htaccess файла папки wp-admin - созданаФайл wpadmin-secure.htaccess либо не существует, либо его название задано неверно. Убедитесь в том, что файл wpadmin-secure.htaccess действительно находится в папке /wp-content/plugins/bulletproof-security/admin/htaccess/, и что он называется именно так.Резервная копия файла secure.htaccess для папки wp-admin успешно создана!Чтобы удалить содержимое файла журнала, нажмите на кнопку Delete Log.Затем нажмите на кнопку Delete Log, чтобы удалить содержимое файла журнала. Если вы используете Pro-версию BPS, то ваши файлы журнала будут упаковываться в zip-архив, отправляться вам на email, либо удаляться.Не так много плагинов требуют наличия правила пропуска в htaccess-файле для папки wp-admin. В эту текстовую область стоит добавлять исправления плагинов, которые требуют правила пропуска в htaccess папки wp-admin. В данный момент в этом файле содержится всего 1 правило для плагина WP Press. Это правило - RewriteRule . - [S=1]. Для каждого исправления для плагинов, добавляемого вами перед RewriteRule . - [S=1] вам нужно повышать S= на единицу. Например, вы добавили 2 исправленя для плагинов над WP Press. Для них вам надо указать правила #2 и #3- - RewriteRule . - [S=2] b RewriteRule . - [S=3]. Если вы добавите третье правило, перед #2 и #3, то оно будет выглядеть так RewriteRule . - [S=4].Функции восстановления базовых .htaccess-файлов плагина BPS не существует. Потому что вам нужно использовать самые свежие обновления и исправления плагина BPS, включающего обновления базовых .htacess-файлов. Это справочное окно можно перемещать (сверху), также можно менять его размеры (правый верхний угол)Это справочное окно можно перетаскивать, его размеры можно изменять.Это быстрая проверка наличия .htaccess -файлов в корневой папке и папке /wp-admin, а также необходимых файлов BPS в папке этого плагина. Базовые .htaccess-файлы BulletProof Security (default.htaccess, secure.htaccess, wpadmin-secure.htaccess, maintenance.htaccess и bp-maintenance.php) находятся в папке /wp-content/plugins/bulletproof-security/admin/htaccess/Это не просто сообщение - это первые 36 строк (текста) ваших текущих htaccess-файлов.Базовый файл будет просто создан, но НЕ активирован. Активировать его можно в разделе "Включение режимов безопасности"Эта ссылка откроется в новом окне. Открытое окно консоли WordPress никуда не денется. Это текстовая область для ввода исправлений плагина, работоспособность которых важна для вашего сайта. BPS уже содержит множество исправлений для плагинов в htaccess-файле корневой папки. Добавляйте сюда исправления для ваших личных плагинов. Для каждого исправления для плагина, которое вы добавляете перед RewriteRule . - [S=12] вам нужно будет увеличить число после S= на единицу. Например: вы добавили 2 исправления для плагинов перед исправлением для плагина Adminer, тогда вам нужно указать RewriteRule . - [S=13] и RewriteRule . - [S=14]. Если же вы добавите третье правило, то напишите RewriteRule . - [S=15].Чтобы решить эту проблему Чтобы включить режим по умолчанию, выберите радиокнопку Режим по умолчанию и нажмите на кнопку Activate.Отредактировать те строки текста, что вы видите здесь можно через встроенную функцию редактирования BPS. Если вы хотите заменить заголовок BULLETPROOF SECURITY на что-то другое, то вам придётся изменить его и в файле /wp-content/plugins/bulletproof-security/includes/functions.php, иначе будут возникать сообщения об ошибках. Остальное содержимое файла можно спокойно редактировать, как обычный текстовый файл. Только верхняя строка .htaccess-файлов содержит проверяемую плагином BPS информацию. Для получения более подробной информации о редактировании этого текста, нажмите на кнопку Read Me.Чтобы вручную добавить ip-адреса, с которых разрешено просматривать в обычном режиме, воспользуйтесь редактором файлов BPS. Ваш текущий ip можно посмотреть на вкладке Сведения о системе.Чтобы удалить это сообщение навсегда, нажмите Чтобы вывести сайт из режима обслуживания вам нужно всего-лишь включить режим BulletProof для корневой папки на вкладке Режимы безопасности.Чтобы увидеть страницу сайта в Режиме обслуживания, отображаемую простым посетителям, нажмите на кнпоку Preview Form.Тони Перес, финансовый директор Sucuri, LLCСообщения об ошибках и неисправностяхВыкл АвтоблокировкуВкл АвтоблокировкуВключение/Выключение АвтоблокировкиПри выключении Автоблокировки, BPS Pro не позволит автоматически заблокировать .htaccess-файл корневой папки. В некоторых случаях такая функция полезна, если сервер не позволяет блокировать .htaccess-файл корневой папки. Но в большинстве случаев функция Автоблокировки работает нормально.При включении Автоблокировки, BPS Pro автоматически заблокирует .htaccess-файл корневой папки. В некоторых случаях могут возникнуть проблемы, если сервер не позволяет блокировать .htaccess-файл корневой папки. Но в большинстве случаев функция Автоблокировки работает нормально.Не удалось заблокировать .htaccess-файл корневой папки.Не удалось разблокировать .htaccess-файл корневой папки.Разблокировать htaccess-файлUpdate WPSC link, ОбновитьЗагрузка / СкачиваниеЗащита папки загрузок от использования эксплойтов: Используйте эти AutoMagic-кнопки для вашего сайтаИспользуйте расположенные ниже кнопки Lock или Unlock для того, чтобы заблокировать или разблокировать возможность редактирования .htaccess-файла корневой папки.Используйте функцию создания резервных копий .htaccess-файлов, если у вас возникают проблемы. Если вы внесёт изменения в эти файлы или установите плагин, который что-то дописывает в .htaccess-файл, то сможете таким образом восстановить исходный файл. Текущие резервные копии будут перезаписаны. Нажмите на кнопку Используется PHP 5VarnishРасширение Varnish загруженоРасширение Varnish НЕ загружено Версия: Плагин W3 Total Cache включён, однако добавляемый им код не обнаружен в .htaccess-файле корневой папки.Плагин W3 Total Cache отключён, т.к. в файле .htaccess корневой папки обнаружен добавленный им код.Плагин W3TC нужно заново активировать, либо переустановить. Если .htaccess-файл корневой папки заблокирован, вам нужно его разблокировать, чтобы позволить плагину W3TC внести изменения в этот .htaccess-файл. Нажмите на кнопку ВНИМАНИЕ! BPS обнаружил, что в вашем php.ini включён безопасный режим ( Safe Mode - On).ВНИМАНИЕ! Плагин BPS обнаружил, что ваш сервер работает под управлением Windows IIS. Такие сервера не поддерживают перезапись .htaccess (.htaccess rewriting). Не включайте режимы безопасности BulletProof, если вы абсолютно не уверены в правильности своих действий. Тип вашего сервера: ВНИМАНИЕ! Для нормальной работы BPS требуется PHP5. А у вас PHP версии: ВНИМАНИЕ! Для нормальной работы BPS требуется как минимум PHP5. А у вас PHP версии: ВНИМАНИЕ! Плагин BPS не смог автоматически создать папку /wp-content/bps-backup.ВНИМАНИЕ! Плагин BPS не смог автоматически создать папку /wp-content/bps-backup/master-backups.ВНИМАНИЕ! Постоянные ссылки НЕ включеныВНИМАНИЕ! У вас НЕ включены постоянные ссылки. Для нормальной работы BPS требуется, чтобы они были включены.ВНИМАНИЕ! Отображение ошибок базы данный WordPress включено! Будут показываться ошибки базы данныхАбсолют. путь к WPСтандартный htaccess файл WPВид постоянных ссылокПостоянные ссылки в WordPress - Справка по пользоватательскому виду постоянных ссылокПлагин WP Super Cache включён, но вы либо не используете его mod_rewrite для кэширования, либо в .htaccess-файле корневой папки у вас вообще нет добавляемого этим плагином кода.Плагин WP Super Cache отключён, т.к. в файле .htaccess корневой папки обнаружен добавленный им код - # BEGIN WPSuperCache # END WPSuperCacheВнимание: Внимание: включено использование стандартного файла .htaccess для защиты корневой папки вашего сайта. Ваш сайт НЕ защищён плагином BulletProof Security.Мы ежедневно тестируем, пишем обзоры и оцениваем платные, бесплатные и премиум темы, шаблоны и плагины для WordPress. На сегодняшний день протестировано уже 440 тем и 158 плагинов...Сайт / Сервер / Opcode Cache / Ускорители / Сведения об IPРежим обсуживания сайтаНастройки режима обслуживанияКорневая папка сайтаWebsite SEOСканер сайтовЗа что отвечают эти настройки?Что новогоЧто нового в BPS Pro 5.0Что нового в BPS Pro 5.1Что нового в BPS Pro 5.1.1Что нового в BPS Pro 5.1.2Что нового в BPS Pro 5.1.3Что нового в BPS Pro 5.1.4Что нового в BPS Pro 5.1.5Что нового в BPS Pro 5.1.6Что нового в BPS Pro 5.1.7Что нового в BPS Pro 5.1.8Что нового в BPS Pro 5.1.9Что нового в BPS Pro 5.2Что нового в BPS Pro 5.3Что нового в BPS Pro 5.4Что нового в BPS Pro 5.5Что нового в ~ При включении режима BulletProof для корневой папки вашего сайта, существующий в этой папке .htaccess-файл перезаписывается. Когда вы переведёте сайт в режим обслуживания, будет выводиться сообщение "HTTP 503 Service Temporarily Unavailable" и страница сайта на обслуживании для всех посетителей, кроме вас. Ваш текущий ip-адрес автоматически добавляется в файл режима обслуживания после нажания на кнопку Create File, также туда добавляются подходящие для вашего сайта RewriteRule и RewriteBase.При обновлении BPS текущие htaccess-файлы корневой и wp-admin папок не будут затронуты. А вот базовые htaccess-файлы BPS в этом случае будут заменены на новые, поэтому если вы внесли в них какие-то изменения, перед обновлением сделайте резервные копии этих файлов. Вы также можете скопировать базовые htaccess-файлы bps себе на компьютер через функцию скачивания BPS. После создания резервных копий, они сохраняются на вашем сервере, и поэтому вы можете воспользоваться ими в случае возникновения проблем. Всегда используйте самые последние версии базовых htaccess-файлов BPS для достижения максимальной безопасности и для устранения конфликтов с плагинами. Перед тем, как воспользоваться новыми базовыми htaccess-файлами, вам нужно через функцию редактирования файлов BPS скопировть содержимое существующих htaccess-файлов, которые вы хотите сохранить и сохранить это содержимое у себя на компьютере. Также вы можете просто скопировать всё новое из свежих базовых htaccess-файлов BPS и вставить его в текущие файлы. Если вы сделаете именно так, не забудьте изменить номер версии BPS, иначе вы увидите сообщение об ошибке.При обновлении BPS, ваши текущие .htaccess-файлы корневой и wp-admin папок не изменяются и не перезаписываются. Заменяются базовые .htaccess-файлы BPS, поэтому если мы внесли изменения в базовые .htaccess-файлы и хотите сохранить их, сделайте резервные копии, перейдя на вкладку Резервные копии. Также вы можете скачать копии базовых файлов себе в компьютер с помощью функции скачивания BPS. После создания резервных копий, они сохраняются на вашем сервере, и поэтому вы можете воспользоваться ими в случае возникновения проблем.Когда размер файла журнала превысит 500кб, вы увидите оповещение в консоли сайта. Скопируйте всё содержимое журнала в текстовый файл на вашем компьютере и сохраните. Затем нажмите на кнопку Delete Log, чтобы удалить содержимое файла журнала.WordPress Admin Memory LimitWordPress Base Memory LimitФункция отображения ошибок базы данных WordPress включена:Функция отображения ошибок базы данных WP ОтключенаПапка установки WordPressТип установки WordPressГенератор мета-тегов WordPress удалёнИнформация о сети сайтов WordPress (Мультисайтинг)Версия WordPress скрыта / не отображаетсяXCacheРасширение XCache загружено и включеноРасширение XCache загружено, но НЕ включеноРасширение XCache НЕ загруженоНЕ УДАЛОСЬ СОХРАНИТЬ ВАШИ ИЗМЕНЕНИЯ В ФАЙЛАХ.HTACCESS-ФАЙЛ КОРНЕВОЙ ПАПКИ ЗАБЛОКИРОВАН.ДаОбычно нет возможности права доступа к корневой папке на 705. Можно поставить 750, но 755 в большинстве случаев лучше для корневой папки. Изменение прав доступа к папке на 705 помогает защититься от массовых SQL-инъекций. Права доступа к файлам 604, в случае с CGI, были тщательно протестированы в работе WordPress и плагинов для него, и никаких проблем выявлено не было. Изменение прав доступа к файлам на 604 помогает защититься от массовых SQL-инъекций. Для критически важных файлов CGI права доступа должны быть выставлены на 400 и 404 соответственно. Также вы можете скачать резервные копии любых существующих .htaccess-файлов, используя функцию скачивания файлов BPS.Если вы хотите использовать стандартное для BPS фоновое изображение режима обслуживания, то просто скопируйте ссылку на это изображение и вставьте её в текстовое поле справа от строки "Фоновое изображение". Если же вы хотите воспользоваться своим изображением, то просто назовите файл также, как и файл в примере и поместите его в папку /bulletproof-security. Если вы не хотите использовать фоновые изображения вообще, то просто не заполняйте это поле. Если вы хотите переделать шаблон страницы для режима обслуживания, то скачайте файл bp-maintenance.php, лежащий в папке /bulletproof-security/admin/htaccess/Теперь вы можете включить режим BulletProof для корневой папки. Выбрите радиокнопку "Режим BulletProof" и нажмите на кнопку Activate, чтобы включить режим BulletProof.Вы можете здесь сохранить любой пользовательский htaccess-код, если конечно это именно он. Если же вы хотите сохранить простой текст - закомментируйте его символом #.Вы в любой момент можете воспользоваться кнопкой Preview, чтобы увидеть то, как ваш сайт увидят простые посетители, когда он находится в режиме обслуживания. Для редактирования существующих .htaccess-файлов вы можете воспользоваться встроенной функцией редактирования BPS.В данный момент нельзя сделать резервную копию .htaccess-файла корневой папки, т.к. у вас нет такого файла.В данный момент в папке wp-admin нет файла .htaccess. Не для чего делать резервную копию.При переводе сайта в режим обслуживания, вы можете увидеть сообщения об ошибках. Их можно игнорировать. После перевода сайта в режим BulletProof они исчезнут.Если вы хотите, чтобы обычные пользователи видели страницу, показывающую что сайт на обслуживании, но при этом сами могли работать с сайтом, то вам нужно создать htaccess-файл для этого режима. Сделать это можно нажав на нопку Create htaccess FileРекомендуется всегда использовать самые новые базовые .htaccess-файлы BPS, если вы хотите чтобы безопасность была максимальной. Поэтому всегда обновляйтесь. Перед началом использования новых базовых файлов, воспользойтесь редактором файлов BPS и скопируйте содержимое текущих .htaccess-файлов, если вам нужно что-то сохранить из вашего кода. Копировать содержимое можно из любого окна редактора .htaccess-файлов в любое другое окно, например, текстового редактора с вашего компьютера. Также вы можете скопировать обновлённый код из новых базовых .htaccess-файлов и добавить его/заменить им ваш текущий код. Только убедитесь, что вы копируете код из более новой версии, в противном случае появится сообщение об ошибке. На вкладке Мои заметки вы можете сохранять всё, что захотите, в том числе этот код. Эта вкладка служит для хранения информации, которую вы хотите использовать позднее, или просто для напоминаний.Вам нужно будет создать папку /wp-content/bps-backup вручную через ftp-клиент. Для того, чтобы нормально использовать эту папку для резервных копий, установите ей права доступа - 755.Вам нужно будет создать папку /wp-content/bps-backup/master-backups вручную через ftp-клиент. Для того, чтобы нормально использовать эту папку для резервных копий, установите ей права доступа - 755.Вы увидите дополнительную информацию на вкладке Сведения о системе, которая отображает состояние расширения cURL Extension на вашем хостинге.Ваша папка /wp-content/bps-backup теперь защищена от доступа извне.Ваша папка резервных копий файлов BPS уже должна быть автоматически защищена плагином BPS, но если это не так, включить режим BulletProof для неё.Резервная копия базового файла bp-maintenance.php - ещё НЕ созданаРезервная копия базового файла bp-maintenance.php - созданаРезервная копия базового файла bps-maintenance-values.php - ещё НЕ созданаРезервная копия базового файла bps-maintenance-values.php - созданаРезервная копия базового файла default.htaccess - ещё НЕ созданаРезервная копия базового файла default.htaccess - созданаБазовая htaccess-папка BPS теперь защищена от доступа извне.Базовая htaccess-папка BPS уже должна быть автоматически защищена плагином BPS, но если нет, то включите режим BulletProof для базовой htaccess-папки.Резервная копия базового файла maintenance.htaccess - ещё НЕ созданаРезервная копия базового файла maintenance.htaccess - созданаРезервная копия базового файла secure.htaccess - ещё НЕ созданаРезервная копия базового файла secure.htaccess - созданаРезервная копия базового файла wpadmin-secure.htaccess - ещё НЕ созданаРезервная копия базового файла wpadmin-secure.htaccess - созданаРезервная копия корневого .htaccess файла - созданаРезервная копия корневого .htaccess файла ещё НЕ созданаТекущий htaccess-файл корневой папкиРезервная копия .htaccess файла для папки wp-admin созданаРезервная копия .htaccess файла для папки wp-admin ещё НЕ созданаТекущий htaccess-файл папки wp-adminВаш пользовательский код сохраняется базе данных WordPress до тех пор< пока вы его не удалите. Он не удаляется при обновлениях BPS.Ваш сервер использует CGI.Ваш сервер использует DSO или др. тип SAPI.Введённые вами в форму Режима обслуживания данные сохраняются в базе данных WordPress и будут оставаться там, пока вы их не удалите. При обновлении BPS эти данные также никуда не денутся. .htaccess-файл корневой папки заблокирован.Файл .htaccess корневой папки успешно восстановлен из резервной копии!.htaccess-файл корневой папки заблокирован.Резервная копия .htaccess-файла корневой папки ещё НЕ создана, либо такого файла вообще НЕ существует в вашей корневой папке, либо возникла ошибка копирования. Прочитайте Read Me по теме "Текущий статус резервных копий .htaccess файлов "Резервная копия .htaccess-файла корневой папки - создана.Если вы поставите свой сайт в режим обслуживания на несколько дней, то это никак не повлияет на место сайта на странице результатов поиска. Чтобы вручную добавить дополнительные ip-адреса, с которых можно будет видеть сайт, используйте Редактор файлов BPS.Журнал безопасности теперь является статическим файлом и не показывает динамически все ошибки, сделано это для сведения к минимуму нагрузки на ваш сайт и увеличения быстродействия.Файл журнала безопасности слишком слишком большой, это может привести к замедлению загрузки страниц настроек BPS.Резервная копия базового файла bp-maintenance.php - ещё НЕ создана!Резервная копия базового файла bps-maintenance-values.php - ещё НЕ созданаВаш текущий IP адрес также отображается на странице сайта, выдаваемой когда он находится в режиме обслуживания. Текущие права доступа к файлам и папкам приведены ниже, вместе с рекомендуемыми правами доступа.Резервная копия .htaccess-файла корневой папки успешно создана!Резервная копия .htaccess-файла папки wp-admin успешно создана!Резервная копия базового default.htaccess файла - ещё НЕ создана!Резервная копия базового файла maintenance.htaccess - ещё НЕ создана! .htaccess-файлу вашей корневой папки выставлены права - Только чтение.Резервная копия базового secure.htaccess файла - ещё НЕ создана!Ваш сайт не будет защищён, если вы включите режим по умолчанию. Включайте этот режим ТОЛЬКО для тестирования и устранения неполадок.Файл .htaccess для папки wp-admin успешно восстановлен из резервной копии!Резервная копия .htaccess-файла папки wp-admin ещё не создана, либо такого файла нет вообще в вашей папке /wp-admin, либо возникла ошибка копирования. Прочитайте Read Me по теме "Текущий статус резервных копий .htaccess файлов "Резервная копия .htaccess-файла папки wp-admin - создана.Резервная копия базового secure.htaccess файла папки wp-admin - ещё НЕ создана!Версия Zend EngineРасширение Zend Guard Loader загруженоZend Guard/OptimizerРасширение Zend Optimizer загружено Расширение Zend Optimizer+загружено и работаети , будут созданы новые базовые .htaccess-файлы специально для вашего сайта. Подходящие для вашего сайта RewriteBase и RewriteRule будут автоматически добавлены туда. Файл default.htaccess является базовым .htaccess-файлом, который копируется в корневую папку вашего сайта при включении режима по умолчанию. Режим по умолчанию стоит включать только для тестирования и устранения неполадок - в этом режиме ваш сайт не защищён. Файл secure.htaccess является базовым .htaccess-файлом, который копируется в корневую папку вашего сайта при включении режима BulletProof. cURLРасширение cURL загруженоРасширение cURL НЕ загруженоdefault.htaccesseAcceleratorРасширение eAccelerator загружено и работаетРасширение eAccelerator загружено, но не включеноРасширение eAccelerator НЕ загруженонетчтобы получить более подробную информацию.сюдасюда.файл htaccessionCube LoaderРасширение ionCube Loader загружено - Расширение ionCube Loader НЕ загруженоAutoMagic"maintenance.htaccessне используетсяФайлы php.ini и php5.ini защищены файлом htaccess BPSsecure.htaccessчтобы открыть настройки WPSC и нажмите там на кнопку Update Mod_Rewrite Rules. Если .htaccess-файл корневой папки заблокирован, вам нужно его разблокировать, чтобы позволить плагину WPSC внести изменения в этот .htaccess-файл. Обновите страницу в браузере, чтобы ещё раз проверить наличие mod_rewrite.чтобы увидеть информацию о состонияии безопасности.чтобы узнать состояние защиты BPS Security.Пользоват. код из файла .htaccess папки wp-adminПользоват. код для htaccess-файла wp-adminКак внести в htaccess-файл папки wp-admin пользовательский код:wp-config.php не защищён htaccess-файлом BPSФайл wp-config.php защищён htaccess файлом BPSwpadmin-secure.htaccess