2013-10-03 53 views
0

我最近创建了一个WordPress的网站,但我不高兴任何人都可以查看/ wp-admin区域。我想能够防止这种情况,我想到的是删除wp-admin文件夹,但我相信会有更好的方法来阻止每个人访问此文件夹。如何锁定WordPress的管理登录

我希望这个话题感谢所有帮助....

+0

为什么要删除'admin'文件夹?如果你这样做,那么它将不再工作,你将如何登录?没有人可以登录没有帐户和登录需要有效的'用户名'和'密码'所以不用担心。 –

+0

暂时删除,需要时上传,但我知道这只是疯了,这就是为什么在这里 –

+0

这是疯了,你不认为它的人。 –

回答

2

如果你想完全阻止除了你自己以外的每个人的登录页面,那么我可以想到的最简单的方式(假设它是一个Apache服务器)将简单地阻止通过.htaccess文件。将此添加到您的WordPress根目录中的.htaccess文件中。

<Files wp-login.php> 
    Order Deny,Allow 
    Deny from All 
    # this should be your IP 
    Allow from xxx.xxx.xxx.xxx 
</Files> 

您可以根据需要添加尽可能多的具有不同IP的Allow from xxx.xxx.xxx.xxx行。

如果您有一个静态IP并且只能从一个位置访问wp-login.php,那么您永远不需要更改规则。如果您的IP频繁更改,则需要继续查看.htaccess文件(我认为考虑到您正在查看并重新上传整个wp-admin目录,您会觉得没问题)。

+0

是的,谢谢,这正是我想要的,问题是我不明白代码的意思,但它的工作原理,我想知道任何资源,解释如何编写.htaccess文件,非常感谢 –

+1

我会尽力找到一个很好的资源来解释如何使用.htaccess文件,但是下面简要介绍一下代码的作用: 第一行告诉它'这些规则只适用于这些文件'。您需要阻止的唯一文件是wp-login.php。 下一行表示权限的顺序是拒绝然后允许 - 这意味着您可以在允许的情况下覆盖拒绝规则。 下一行说'拒绝从所有位置访问此文件' 允许行状态,指定只允许指定的IP访问它。 –

+0

好吧,谢谢,我会期待你 –

0

如果你担心安全问题,然后尝试安装在W P Better Security插件。它可能是基于您的托管环境的临时表演,因此请谨慎使用它。

相关问题