2013-03-28 195 views
0

我想限制我在wordpress上的登录访问。用户只能通过http://wp.com/admin-login登录。除了(即.wp-admin/wp-login.php/whatever),用户将重定向到主页。如何做到这一点? 谢谢。限制登录访问wp?

+0

这个问题有点不清楚,但看起来它可能是http://wordpress.stackexchange.com/上的一个更好的git,因为它与编程有关并不明显。它看起来更像是关于WordPress的管理,甚至可能是服务器管理。 – 2013-07-07 21:18:17

回答

0

你可以使用插件http://wordpress.org/extend/plugins/better-wp-security/在该插件下激活它有一个标签隐藏你可以改变到你想要的愿望登录。希望这会对你有用,你可以通过这里获得更多的安全:)

+0

+1给你,这是伟大的插件!谢谢 – 2013-03-28 12:10:38

+0

你可以投票..只在评论上你仍然可以接受答案:) ..哈哈反正它是我的荣幸。 – anstrangel0ver 2013-03-28 12:27:36

1

如果您有权访问文件系统,则可以使用.htaccess文件来阻止除某个IP地址或站点以外的用户。您必须将.htaccess文件保存在您要阻止访问的文件夹中。

首先,创建一个名为.htaccess的空白文件,并确保将其保存在“所有文件”文件类型中(如果在Windows上使用记事本)。

把下面的到文件:

order allow, deny 
deny from all 
allow your-ip-address-here 

保存文件并把它放在相应的文件夹。现在,您只能从您的-ip-address-here访问文件夹。

如果您尝试从其他地方访问该文件夹,服务器将发出403 Forbidden错误。如果您将.htaccess文件放在文件系统的根目录中,那么整个站点只能从该ip访问。

希望这有助于。

0

因为它坐着的Wordpress并不安全。我个人知道,我管理10多个网站,并且他们不断受到来自世界各地的流氓服务器的冲击。 (喜欢这个可爱的个人来自韩国http://www.ip-adress.com/ip_tracer/1.234.83.77

我会高度推荐http://wordpress.org/plugins/better-wp-security/。你不需要推出自己的安全性,使用他们提供的安全性,嘿,如果你喜欢它,亲!我与公司并没有什么关系,但是我的插件取得了很大的成功。

按照所有步骤操作,锁定所有内容,修复文件权限并交叉手指。如果有人想进入,他们会找到一个方法。你只能试图减轻所有风险。

此外,如果你在你自己的Linux虚拟主机(rackspace /亚马逊/等),我会推荐Linux ufw。

sudo aptitude install ufw 
sudo ufw allow 80 
sudo ufw allow 22 
sudo ufw allow 443 
sudo ufw enable 
sudo ufw status 

最后一个建议是的fail2ban一个很好的资源,而不是为WordPress直接,但对于任何登录到服务器。它将锁定类似Better WP Security的个人。

祝您好运,让我们知道您的决定!