Trong một thế giới lý tưởng, thật dễ dàng để thay đổi tên thư mục wp-admin. Mặc dù điều đó không thực sự khả thi nếu không có một số hack WordPress, nhưng có rất nhiều điều bạn có thể làm để bảo mật wp-admin thêm một chút nữa. Tôi sẽ không cố gắng đổi tên thư mục này, vì cho đến khi có một giải pháp được WordPress hỗ trợ chính thức, điều đó không đáng để thực hiện. WordPress không được xây dựng cho nó, các plugin không được xây dựng cho nó và cũng không phải là chủ đề. Dưới đây là một số điều bổ sung bạn có thể làm được mặc dù
Chỉ cho phép một số IP nhất định
Đây có lẽ là giải pháp yêu thích của tôi vì nó thực sự khóa mọi thứ. Những gì chúng ta sẽ làm là kiểm tra địa chỉ IP và nếu địa chỉ IP không khớp với địa chỉ IP được chấp thuận của bạn, nó sẽ trả về lỗi bị cấm. Điều này sử dụng tệp .htaccess của bạn để kiểm tra địa chỉ IP của bạn.
Thứ tự .htaccess cho phép, từ chối cho phép từ 1.0.0.1 cho phép từ 1.0.0.2 từ chối tất cả
Bạn sẽ thay thế 2 địa chỉ IP ở trên bằng địa chỉ IP mà bạn muốn sử dụng để truy cập quản trị viên WordPress. Bạn có thể cho phép chỉ 1 địa chỉ IP hoặc bao nhiêu tùy thích bằng cách thêm hoặc xóa các dòng bắt đầu bằng cho phép .
Thêm một lớp mật khẩu khác
Giả sử bạn đang chạy WordPress thông qua Apache, mật khẩu bảo vệ thư mục của bạn bằng mật khẩu htaccess khá dễ dàng. Thực hiện theo các hướng dẫn được liệt kê trên liên kết trước đó và đặt mã trong thư mục wp-admin của bạn. Nếu bạn cần tạo tệp .htpasswd, hãy xem trình tạo htpasswd tôi đã tạo.
Không sử dụng quản trị viên tên người dùng
Vui lòng thay đổi tên người dùng từ tên quản trị mặc định. Nếu bất cứ ai đang cố gắng truy cập vào trang web của bạn đều có tên người dùng, đó là một bước gần hơn họ sẽ buộc họ vào Cài đặt WordPress của bạn. Đặc biệt là trong cuộc tấn công vũ phu gần đây của một botnet nhắm vào quản trị viên tên người dùng, điều này quan trọng hơn bao giờ hết.
mật khẩu mạnh
Điều này nên được đưa ra trên bất kỳ trang web. Đừng sử dụng 1234 làm mật khẩu của bạn. Chọn một cái gì đó an toàn, chữ hoa và chữ thường, chuỗi, ký hiệu, bất cứ điều gì bạn có thể làm để đoán mật khẩu của bạn phức tạp hơn một chút.
