wordpressのログインを制限したいです。ユーザーは からのみログインできますhttp://wp.com/admin-login
。例外 (つまり、wp-admin/wp-login.php/whatever) では、ユーザーはホームページにリダイレクトされます。作り方は?ありがとうございました。
3 に答える
ファイルシステムにアクセスできる場合は、.htaccess
ファイルを使用して、特定の IP アドレスまたはサイト以外からのユーザーを防ぐことができます。.htaccess
アクセスを防止したいフォルダにファイルを保持する必要があります。
最初に、という名前の空のファイルを作成し、.htaccess
必ず「すべてのファイル」ファイルタイプで保存してください (Windows でメモ帳を使用している場合)。
以下をファイルに入れます。
order allow, deny
deny from all
allow your-ip-address-here
ファイルを保存し、適切なフォルダーに配置します。これで、your-ip-address-here からのみフォルダーにアクセスできます。
他の場所からフォルダーにアクセスしようとすると、サーバーは403 Forbidden
エラーを返します。.htaccess
ファイルをファイル システムのルートに配置すると、その IP からのみサイト全体にアクセスできるようになります。
これが役に立ったことを願っています。
現状のWordpressはそれほど安全ではありません。私は個人的に知っています.10以上のサイトを管理していますが、世界中の不正なサーバーに絶えず攻撃されています. (韓国出身のこの素敵な個体のようにhttp://www.ip-adress.com/ip_tracer/1.234.83.77 )
http://wordpress.org/plugins/better-wp-security/を強くお勧めします。独自のセキュリティを展開する必要はありません。提供されているものを使用してください。気に入ったら、プロに行ってください。私はこの会社とはまったく関係がありませんが、彼らのプラグインで多くの成功を収めてきました。
すべての手順に従って、すべてをロックし、ファイルのアクセス許可を修正して、指を交差させます。誰かが入りたいと思えば、道を見つけるだろう。すべてのリスクを軽減しようとすることしかできません。
さらに、独自の Linux 仮想ホスト (rackspace/amazon/etc) を使用している場合は、linux ufw をお勧めします。
sudo aptitude install ufw
sudo ufw allow 80
sudo ufw allow 22
sudo ufw allow 443
sudo ufw enable
sudo ufw status
最後の提案の 1 つとして、fail2ban は優れたリソースです。ワードプレス ダイレクトではなく、サーバーへのあらゆるログインに使用できます。Better WP Security と同様に、個人をロックアウトします。
幸運を祈ります。あなたの決定をお知らせください。
プラグインを使用できますhttp://wordpress.org/extend/plugins/better-wp-security/そのプラグインの下でそれを有効にします 好きなように希望のログインに変更できるタブ非表示があります。これがあなたにとって役に立ち、ここからより多くのセキュリティを得ることができることを願っています:)