با محدود کردن ایپی امنیت کاملی داشته باشین
در حالت پیشفرض هرکسی می تواند صفحه لاگین وردپرس را مشاهده کند و یا به پوشه مدیر سایت دسترسی بیابد. بنا براین بهتر است برای امنیت بیشتر در برار حملاتی همچون Bruteforce دسترسی به موارد ذکر شود به مدیر سایت محدود شود.
برای اینکار از یک فایل htaccess در پوشه wp-admin استفاده می کنیم.
یک فایل با نام htaccess. در پوشه wp-admin بسازید و محتویات زیر را در داخل آن قرار دهید :
1
2
3
4
5
6
7
8 |
</p>
<p>order deny,allow<br />
deny from all<br />
# 1st ip<br />
allow from XX.XX.XXX.XXX<br />
# 2nd ip<br />
allow from XX.XX.XXX.XXX</p>
<p> |
به جای XX.XX.XXX.XXX آدرس IP هایی که اجازه دیدن صفحه را دارند قرار دهید. همچنین می توانید به تعداد IP ها بیافزایید.در اینجا ۲ عدد IP اضافه شده است.
در صورتی که شخصی اجازه بازدید صفحه را نداشته باشد خطای ۴۰۴ برای او به نمایش در می آید.
دقت داشته باشید آدرس هایی را وارد کنید که آدرس هایی که وارد می کنید توسط شما قابل دسترسی باشد.
