Anonim

V ideálnom svete by bolo ľahké zmeniť názov priečinka wp-admin. Aj keď to nie je možné bez hackovania WordPress, existuje množstvo vecí, ktoré môžete urobiť, aby ste wp-admin trochu viac zabezpečili. Nebudem sa snažiť premenovať tento priečinok, pretože kým nebude existovať riešenie oficiálne podporované programom WordPress, jednoducho to nestojí za to. WordPress nie je vytvorený pre to, pluginy nie sú vyrobené pre to a nie sú to ani témy. Tu je niekoľko ďalších vecí, ktoré môžete urobiť …

Povoliť iba určité adresy IP

Toto je pravdepodobne moje najobľúbenejšie riešenie, pretože to všetko naozaj uzamkne. Čo urobíme, je skontrolovať IP adresu a ak IP adresa nezodpovedá vašim schváleným IP adresám, vráti zakázanú chybu. Týmto sa pomocou súboru .htaccess skontroluje vaša adresa IP.

.prípustné poradie povoliť, zakázať povoliť od 1.0.0.1 povoliť od 1.0.0.2 zakázať všetkým

Vyššie uvedené 2 ip adresy by ste nahradili ip adresami, ktoré chcete použiť na prístup k správcovi WordPress. Môžete povoliť iba 1 IP adresu alebo ľubovoľný počet pridaním alebo odstránením riadkov začínajúcich povolením od .

Pridajte ďalšiu vrstvu hesiel

Za predpokladu, že používate WordPress cez Apache, je veľmi ľahké heslo chrániť adresár pomocou hesla htaccess. Postupujte podľa pokynov uvedených na predchádzajúcom odkaze a umiestnite kód do adresára wp-admin. Ak potrebujete vygenerovať súbor .htpasswd, pozrite sa do generátora htpasswd, ktorý som vytvoril.

Nepoužívajte meno používateľa admin

Zmeňte meno používateľa z predvoleného názvu správcu. Ak má niekto, kto sa pokúša získať prístup na vaše stránky, používateľské meno, je o krok bližšie k tomu, aby si vynútil cestu do vašej inštalácie WordPress. Toto je dôležitejšie ako kedykoľvek predtým, najmä vzhľadom na nedávny útok brutálnej sily pomocou botnetu, ktorý bol zameraný na meno používateľa admin.

sila hesla

To by malo byť dané na akomkoľvek mieste. Nepoužívajte 1234 ako svoje heslo. Vyberte si niečo bezpečné, veľké a malé písmená, reťazce, symboly, čo môžete urobiť, aby ste uhádli svoje heslo trochu komplikovanejším.

Zabezpečenie adresára wp-admin v wordpress