2012-06-25 1 views
3

저는 몇 가지 Wordpress 웹 사이트를 운영하고 있는데, 제 문제에 대한 구체적인 답을 찾을 수 없으면 여러 번이를 봤습니다.wp-admin 폴더 변경

잘못된 자격 증명을 반복적으로 사용하여 로그인하려고하면 특정 시간 동안 IP를 잠그는 login-lock 플러그인으로 사이트를 보호 할 수 있습니다.

내 문제는 내 백엔드에 로그인하려는 IP의 경고 및 경고를 계속 수신한다는 것입니다. 알림을 해제 할 수는 있지만이 문제를 올바르게 해결하고 싶습니다.

/wp-admin을 입력 할 수있는 좋은 WP 사이트를 보았습니다. 404가 표시되거나 홈페이지로 리디렉션됩니다. 나는 또한 스텔스 로그인이라고 불리는 플러그인에 대해 읽었지만, 플러그인은 더 이상 워드 프레스 사이트에 나열되어 있지 않습니다.

IP로 작동하고 특정 IP로 폴더를 제한하는 몇 가지 플러그인을 보았습니다.하지만 ISP에서 동적 IP를 가지고 있으므로 새 IP가 있으면 wp-admin 폴더를 볼 수 없습니다. .

나는 그것을 고치고 wp-admin 디렉토리를 공개하지 않는 표준화 된 방법이 있는지 알고 싶습니다.

답변

2
  • 아래 코드는 정적 IP 주소로 변경해야하는 "a.b.c.d"이외의 다른 디렉토리에있는 파일에 대한 브라우저 액세스를 차단합니다.

-

order deny,allow 
allow from a.b.c.d # This is your static IP 
deny from all 
  • 또는 암호를 사용하여 디렉토리를 제한 :

-

AuthUserFile /etc/httpd/htpasswd 
AuthType Basic 
AuthName "restricted" 
Order Deny,Allow 
Deny from all 
Require valid-user 
Satisfy any 

  • 아니면 .htaccess 파일로를 보호 할 수 있습니다 http://www.askapache.com/wordpress/htaccess-password-protect.html

  • 당신이 mod_rewrite를 (URL 재 작성 처리하는 아파치 모듈)을 통해 아파치 URL 레이아웃 구성으로 질문에 대답하기 위해,이 도움이 될 수 :

    한다 RewriteRule^관리 /(.*)$/WP - 관리자/$ 1 [QSA, L]

+1

감사합니다. Nathan! 나는이 선택권을 검사 할 것이다. 내 게시물에서 볼 수 있듯이 ISP는 동적 IP를 제공하기 때문에 제 경우에는 IP 솔루션이 유효하지 않습니다. 그러나 다른 사람들을 확인하고 알려 드리겠습니다. 감사합니다. – Jaypee

+1

나는 정확하지 않을지도 모르지만, 나는 당신의 ip가 특정 범위 내에 머물러 있다고 상상합니다. 이제는 a.b.c.d라고 말할 수 있습니다 - 아마도 a.b.x.x 또는 a.b.c.x 일 것입니다 - 이것은 a.b.x.x 만 허용하도록 설정할 수 있다고 말합니다. 이 방법으로 문제가 완전히 중단되는 것은 아니지만 주소 범위가 훨씬 좁은 사용자층을 확보하게되면 외관이 크게 저하됩니다. – Sturm

0

나는 t 내 htaccess로 파일에 다음 사용 그는 wp-admin 폴더 :

order deny,allow 
allow from 12.34.56.78 # My IP 
deny from all 

그 IP 주소가 아닌 사람에게는 404 오류가 발생합니다.

나는 또한 wp-login.php 페이지에도 동일하게 사용합니다. 루트 .htaccess 파일에 넣으십시오.

<Files "wp-login.php"> 
Order deny,allow 
Deny from all 
Allow from 12.34.56.78 
</Files>