Zabezpečení wp-login.php ve WordPressu
Soubor wp-login.php je pro hackery velmi lákavým způsobem, jak získat přístup k vašemu webu. Dělají to tak, že na wp-login.php automaticky posílají velké množství požadavků POST, dokud nenajdou ten správný.
Proto doporučujeme tento soubor zabezpečit tak, aby se do WordPressu mohla přihlásit pouze vaše IP adresa.
Ve složce public_html vytvořte soubor s názvem .htaccess s tímto obsahem:
<Files wp-login.php>
Order Deny,Allow
deny from all
allow from 11.22.33.44
</Files>
Nahraďte 11.22.33.44 svou vlastní IP adresou, kterou zjistíte například na www.toonipnummer.nl
Ve složce public_html vytvořte také soubor s názvem 403.shtml. Na něj je totiž uživatel přesměrován, když nemá přístup.
Ještě nemáte hosting pro svůj web WordPress? Podívejte se na náš evropský webhosting s datovými centry v Nizozemsku, s LiteSpeed, SSL zdarma a denními zálohami.
