Anonim

İdeal bir dünyada, wp-admin klasörünün adını değiştirmek kolay olurdu. WordPress'i hacklemeden bu gerçekten mümkün olmamakla birlikte, wp-admin'i biraz daha güvenli hale getirmek için yapabileceğiniz birçok şey var. Resmen WordPress tarafından resmen desteklenen bir çözüm bulunana kadar, sadece yapmaya değmeyeceği gibi, bu klasörü yeniden adlandırmaya çalışmayacağım. WordPress bunun için oluşturulmamıştır, eklentiler bunun için oluşturulmamıştır ve temalar değildir. İşte yine de yapabileceğiniz bazı ek şeyler…

Yalnızca Belirli IP'lere İzin Ver

Muhtemelen işleri gerçekten kilitlediği için en sevdiğim çözüm budur. Yapacağımız şey bir ip adresini kontrol etmek ve IP adresi onaylanmış IP adreslerinizle eşleşmiyorsa, yasaklanmış bir hata veriyor. Bu, ip adresinizi kontrol etmek için .htaccess dosyanızı kullanır.

.htaccess order izni, 1.0.0.1 den izin ver reddet 1.0.0.2 den izin ver

Yukarıdaki 2 ip adresini WordPress yöneticisine erişmek için kullanmak istediğiniz ip adresleriyle değiştirirsiniz. İzin vermeden başlayarak satırları ekleyerek veya kaldırarak sadece 1 ip adresine veya istediğiniz kadar izin verebilirsiniz .

Başka Bir Şifre Katmanı Ekleme

WordPress'i Apache üzerinden çalıştırdığınızı varsayarsak, dizini bir htaccess şifresiyle korumak çok kolaydır. Önceki bağlantıda listelenen talimatları izleyin ve kodu wp-admin dizininize yerleştirin. Bir .htpasswd dosyası oluşturmanız gerekiyorsa, yarattığım htpasswd üretecine bakın.

Kullanıcı adı admin kullanmayın

Lütfen kullanıcı adını varsayılan yönetici isminden değiştirin. Sitenize erişmeye çalışan kullanıcı adı varsa, bu, WordPress Kurulumunuza girmeye zorlamaları için bir adım daha yakındır. Özellikle kullanıcı adı yöneticisini hedef alan bir botnet tarafından yapılan son kaba kuvvet saldırısı ışığında, bu her zamankinden daha önemlidir.

şifre güvenlik seviyesi

Bu herhangi bir sitede verilen bir olmalıdır. Şifreniz olarak 1234 kullanmayın. Güvenli bir şeyler seçin, büyük harf, küçük harf, karakter, sembol, şifrenizi biraz daha karmaşık hale getirmek için ne yapabilirsiniz.

Wp-admin dizinini wordpress ile güvenli hale getirme