今後のプロジェクトで Wordpress を使用する予定ですが、私にとって最大の疑問はセキュリティです。
サイトを更新できるユーザーが何人かいる予定で、いくつかのオプションを自分に与えました。静的 Web ページを作成し、そのページのみに WordPress インストールを使用する「ブログ」ページを作成できます。これは、ブログ機能としては少し過剰に思えますが、オプションです。
私が検討しているもう 1 つのオプションは、WordPress を完全にインストールしてサイト全体を強化することです。/wp-admin
私の大きな問題は、変更されない静的 IP のユーザー以外はブロックされていることです。このルートに行く.htaccess
と、IPを確認するために使用でき、falseが返された場合はホームページにリダイレクトできると考えています。正しい場合は、wp-admin ログイン ページに進みます。
2 番目のオプションを使用する場合、どのように.htaccess
IP を確認し、それが false を返す場合は、ホームページにリダイレクトします。正しい場合は、WordPress のログイン ページに進みます。
これは最良の出発点ですか?
<Location /wp-admin/>
order allow,deny
allow from 1.1.1.1
deny from all
</Location>
事前にご意見をいただければ幸いです。