Защитите wp-login.php от перебора

  1. Наши руководящие принципы

Быстрые Шаги:

  • Сначала создайте файл .htpasswd.
  • Отредактируйте .htccess, чтобы ограничить доступ wp-login только для имени пользователя и паролей, определенных в файле .htpasswd.
  • Очистите кеш вашего браузера.

Вы можете использовать правила .htaccess, чтобы защитить свой файл wp-login.php паролем от попыток входа в систему методом грубой силы. Процесс потребует дополнительный уровень безопасности (дополнительное имя пользователя и пароль) для доступа к входу в WordPress.

Шаг 1.

В файловом браузере cPanel перейдите в «домашний» каталог верхнего уровня. Вы захотите создать файл с именем .htpasswd (точка htpasswd). Внутри этого файла вам нужно будет указать основное имя пользователя и пароль в следующем формате: имя пользователя: пароль (обязательно укажите: между именем пользователя и паролем)

Шаг 2.

Затем вы захотите перейти в каталог public_html или каталог, в котором находится ваша установка WordPress. Это будет тот же каталог, где находится ваш файл wp-login.php. Найдите файл с именем .htaccess и нажмите «Редактировать код». Если вы не можете подать файл .htaccess, вам нужно будет нажать кнопку «Настройки» в верхнем правом углу файлового менеджера. Затем выберите Показать скрытые файлы и сохраните, как показано расположением курсора на этом изображении:

Это сделает файл .htaccess видимым. Вы хотите добавить строки ниже в ваш файл .htaccess .

#Protect WP Login ErrorDocument 401 «Несанкционированный доступ» ErrorDocument 403 «Запрещено» <FilesMatch «wp-login.php»> AuthName «Только авторизованный доступ» AuthType Basic AuthUserFile /home/.htpasswd требует valid-user </ FilesMatch>

Теперь вы можете сохранить файл htaccess с кодом, показанным выше. Теперь, когда вы переходите к своему wp-admin или wp-login, вам будет предложено ввести имя пользователя и пароль. Обратите внимание, что этот метод не предназначен для обеспечения высокого уровня безопасности в отношении того, что имя пользователя и пароль находятся в открытом тексте внутри файла - цель этого метода состоит в том, чтобы просто лишить ботов и пользователей возможности прямого доступа форма входа в WordPress.

Наконец, если у вас есть какие-либо вопросы, всегда обращайтесь в нашу службу поддержки.

Мы будем рады услышать ваши мысли. Как мы можем сделать это лучше?

Если действия, описанные в этой статье, не помогли устранить проблему, откройте билет поддержки и мы будем рады взглянуть.

Ищете лучший веб-хостинг? Зарегистрируйтесь сегодня и получите скидку 50% на свой первый месяц с промо-кодом: 1stmonth50

Наши руководящие принципы

  • Предоставлять стабильные, стабильные и надежные услуги веб-хостинга.
  • Обеспечить быстрый ответ и быстрое решение проблем.
  • Никогда не насыщайте и не переоценивайте серверы, чтобы обеспечить стабильность и скорость для наших клиентов.
  • Используйте только высококачественное оборудование корпоративного класса, чтобы обеспечить минимальное время простоя оборудования.
  • Обеспечить четкую оценку без скрытых платежей или ошибок.

Похожие

Adminer - Управление базой данных в одном файле PHP
Adminer (ранее phpMinAdmin) - это полнофункциональный инструмент управления базами данных, написанный на PHP. И наоборот PhpMyAdmin он состоит из одного файла, готового к развертыванию на целевом сервере. Администратор доступен для MySQL , MariaDB , PostgreSQL , SQLite , MS SQL , Oracle , Firebird , SimpleDB ,
Предотвращение атак грубой силы на сайты WordPress
... оторый можно попробовать на любом сайте. В этом руководстве мы рассмотрим некоторые методы и плагины, которые мы можем использовать для предотвращения атак методом перебора на сайты WordPress. WordPress - самая популярная CMS, и поэтому она часто является целью атак такого типа. В чем разница между атакой грубой силы и DDoS-атакой? Атака грубой силы выполняется для получения доступа к чужой учетной записи на сайте, в то время как DDoS-атака обычно запускается,
Веб-оболочки 101 с использованием PHP - Введение в веб-оболочки - Часть 2
В часть 1 В этой серии мы рассмотрели, что такое веб-оболочка и почему злоумышленник попытается ее использовать. Во второй части этой серии мы рассмотрим некоторые конкретные
Краткое введение в ОТДЫХ
... принципы REST Большинство введений в REST начинаются с формального определения и фона. Я отложу это на некоторое время и приведу упрощенное, прагматичное определение: REST - это набор принципов, которые определяют, как должны использоваться веб-стандарты, такие как HTTP и URI (которые часто немного отличаются от того, что многие люди на самом деле). Обещание заключается в том, что если вы будете придерживаться принципов REST при разработке приложения, вы в конечном итоге получите
Удаление вируса Skype (инструкция по удалению) - обновлено Jul 2019
Вирус Skype - раздражающая проблема, связанная с этим широко используемым средством коммуникации Вирус Skype стал серьезной проблемой в киберпространстве. Кибер-мошенники не переставали обновлять его с 2015 года. Вирус Skype - это группа вредоносных программ и фишинг-атак, предназначенных для
Сравнение: Huawei Mate 10 Pro, Mate 10 Lite и Mate 10
... наши предложения в интернет-магазине ... Mate 10 Pro - новая топ-модель Huawei с точки зрения производительности, интеллекта, камеры, функций и простоты использования ...

Комментарии

Php // Выполняет, возвращает только последнюю строку вывода echo exec ("ls -la"); ?
php // Выполняет, возвращает только последнюю строку вывода echo exec ("ls -la"); ?> -> -rw-rw-r-- 1 секьюсер секьюсер 29 апреля 27 20:49 shell.php Если указан второй параметр, результат возвращается в массиве. &lt;? php // Выполняет, возвращает вывод в массив exec ("ls -la", $ array); print_r ($ массив); ?> -> Массив ([0] => всего 12 [1] => secuser drwxrwxr-x 2 4096 27 апреля 20:55. [2] => secuser drwxr-xr-x 6 4096 27 апреля 20: 40 .. [3] => -rw-rw-r--
Вы спросите, почему он попал в наши лучшие выборы?
Вы спросите, почему он попал в наши лучшие выборы? Ну, это потому, что ESET фокусируется на основной работе, и это защита. И делает это с удовольствием. Вооружившись защитой от вредоносных программ в режиме реального времени, фильтрацией URL-адресов для блокировки вредоносного веб-сайта, непревзойденным эвристическим обнаружением и модулями для предотвращения атак с использованием PowerShell и вредоносных скриптов, вы можете быть уверены, что ваш компьютер в надежных руках.

Как мы можем сделать это лучше?
Ищете лучший веб-хостинг?
В чем разница между атакой грубой силы и DDoS-атакой?
Php // Выполняет, возвращает только последнюю строку вывода echo exec ("ls -la"); ?
Lt;?
Php // Выполняет, возвращает вывод в массив exec ("ls -la", $ array); print_r ($ массив); ?
Вы спросите, почему он попал в наши лучшие выборы?