Cómo limitar el acceso por IP a su archivo wp-login.php en WordPress
No hace mucho, le mostramos cómo y por qué necesita limitar los intentos de inicio de sesión en WordPress. Poco después de publicar ese artículo, comenzamos a ver una afluencia de ataques en nuestro sitio. Tuvimos 39 bloqueos de varias direcciones IP en cuestión de pocas horas. No estoy seguro de si las personas solo querían probar este complemento, por lo que comenzaron a realizar intentos fallidos en nuestro sitio, o si eran piratas informáticos reales. Como medida de seguridad, decidimos limitar el acceso por IP a nuestro archivo wp-login.php en WordPress. Ya tenemos nuestro directorio WP Admin en acceso limitado por IP. En este artículo, le mostraremos cómo limitar el acceso por IP a su archivo wp-login.php en WordPress.
Nota: Este tutorial no es para principiantes totales..
Abra su archivo .htaccess principal y coloque este código en la parte superior del archivo antes que nada..
ordenar denegar, permitir Denegar de todas las # la lista blanca de West Palm Beach La dirección IP permite desde xx.xxx.xx.xx #whitelist La dirección IP de Gainesvile permite desde xx.xxx.xx.xx
No olvides reemplazar las direcciones IP con las tuyas. El único inconveniente real de esto es que si tiene IP dinámicas, puede ser un problema. De lo contrario, esto funciona como encanto. Además, el estilo wp-login.php se rompe, pero eso no es una prioridad en este momento. Solo queríamos evitar los intentos fallidos de inicio de sesión.
Para mayor seguridad de administración, consulte nuestro artículo sobre 13 consejos y trucos vitales para proteger el área de administración de WordPress.