Anonim

Idealiame pasaulyje būtų nesunku pakeisti wp-admin aplanko pavadinimą. Nors tai nėra įmanoma be „WordPress“ įsilaužimo, yra keletas dalykų, kuriuos galite padaryti, norėdami šiek tiek daugiau apsaugoti „wp-admin“. Aš nesiruošiu bandyti pervardyti šio aplanko, nes kol nėra sprendimo, kurį oficialiai palaiko „WordPress“, jo tiesiog neverta daryti. „WordPress“ nėra jai sukurtas, papildiniai nėra sukurti ir nėra temų. Čia yra keletas papildomų dalykų, kuriuos galite padaryti, nors …

Leisti tik tam tikrus IP

Tai turbūt mano mėgstamiausias sprendimas, nes jis iš tikrųjų blokuoja dalykus. Ką mes ketiname padaryti, tai patikrinti IP adresą ir, jei IP adresas nesutampa su jūsų patvirtintais IP adresais, grąžinama draudžiama klaida. Tai naudoja jūsų .htaccess failą, kad patikrintų jūsų IP adresą.

.htaccess tvarka leisti, atmesti leisti nuo 1.0.0.1 leisti nuo 1.0.0.2 paneigti iš visų

Aukščiau pateiktus 2 IP adresus pakeistumėte IP adresais, kuriuos norėtumėte naudoti norėdami pasiekti „WordPress“ administratorių. Galite leisti tik 1 IP adresą arba tiek, kiek norėtumėte, pridėdami arba pašalindami eilutes, prasidedančias nuo leisti iš .

Pridėkite dar vieną slaptažodžio sluoksnį

Darant prielaidą, kad naudojate „WordPress“ per „Apache“, yra gana lengva apsaugoti katalogą slaptažodžiu naudojant htaccess slaptažodį. Vykdykite instrukcijas, išvardytas ankstesnėje nuorodoje, ir įdėkite kodą į savo wp-admin katalogą. Jei jums reikia sugeneruoti .htpasswd failą, skaitykite mano sukurtą htpasswd generatorių.

Nenaudokite vartotojo vardo administratoriaus

Pakeiskite vartotojo vardą iš numatytojo administratoriaus vardo. Jei kas bando patekti į jūsų svetainę, turi vartotojo vardą, tai yra vienu žingsniu arčiau, kad jie priverstų patekti į jūsų „WordPress“ diegimą. Ypač atsižvelgiant į pastaruoju metu įvykdytą brutalios jėgos išpuolį, kurį sukėlė robotas, nukreiptas į vartotojo vardą administratorius, tai yra svarbiau nei bet kada.

slaptažodžio stiprumas

Tai turėtų būti nurodyta bet kurioje svetainėje. Nenaudokite 1234 kaip savo slaptažodžio. Pasirinkite ką nors saugesnio, didžiąja ir mažąja raide, eilutes, simbolius, ką galite padaryti, kad atspėti slaptažodį būtų šiek tiek sudėtingiau.

Saugoti „wp-admin“ katalogą „WordPress“