آموزش محدود کردن دسترسی به مدیریت وردپرس با IP

آموزش محدود کردن دسترسی به مدیریت وردپرس با IP

محدود کردن دسترسی به مدیریت وردپرس با IP یکی از راه های بسیار خوب برای جلوگیری از نفوذ و حملات DDOS روی سایت شماست.
محدود کردن دسترسی با IP یعنی چی؟
یعنی شما تعیین می کنید که فقط یک IP بتونه به این صفحه دسترسی داشته باشه. IP خودم
یا بیشتر از یکی. مثلا شما مدیر سایت هستید و دو نویسنده و یک پشتیبان هم در سایتتون کار میکنند.
پس تعریف میکنید اگر این 5 تا IP خاص اومدن، صفحه ی ورود وردپرس باز بشه در غیر اینصورت، مسدود بشه و قابل دسترسی نباشه.
2 تا نکته:
1- برای استفاده از این متد امنیتی باید یک درک حداقلی از مفهوم IP داشته باشید.
2- توصیه میکنیم افرادی از این متد استفاده کنند که دارای یک IP اختصاصی یا IP ثابت هستند. نباید IP شما مدام تغییر کنه.

چطور دسترسی به صفحه ی ورود (مدیریت) وردپرس را با IP محدود کنیم؟

وارد مدیریت هاست سایتتون بشید. (سی پنل، دایرکت ادمین و …)
به قسمت file manager یا مدیریت فایل برید.
در مسیر public_html فایل .htaccess رو پیدا کنید و ویرایش کنید. (پیش از انجام تغییر، از این فایل بکاپ بگیرید)
کد زیر را به فایل .htaccess اضافه کنید.

<Files wp-login.php>
order deny,allow
Deny from all
# whitelist
allow from 000.000.000.000
</Files>

به جای 000.000.000.000 باید آدرس IP خودتون رو قرار بدید.
به هر تعداد که مایل هستین میتونید IP برای دسترسی به صفحه ی ورود وردپرس قرار بدید.
مثلا اعضای تیم شما 3 نفر هستند.
پس کد بالا به این شکل خواهد شد:

<Files wp-login.php>
order deny,allow
Deny from all
# whitelist
allow from 000.000.000.000
allow from 000.000.000.000
allow from 000.000.000.000
</Files>

همونطور که مشخصه، اجازه دسترسی به 3 تا آیپی داده شده که فقط کافیه ip اعضای تیم تون رو قرار بدید.
بهترین راهکار برای جلوگیری از حملات DDOS؟ استفاده از CDN که در یک مطلب جداگانه دربارش صحبت خواهیم کرد.
موفق باشید

دسته بندی: کدهای کاربردی, چیزهایی برای یادگیری
مستر باینری

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

Fill out this field
Fill out this field
لطفاً یک نشانی ایمیل معتبر بنویسید.
You need to agree with the terms to proceed