タグ

2017年5月7日のブックマーク (1件)

  • [WordPress] ログインページ(wp-login.php)で海外IPアドレスからのアクセスを拒否する

    WordPress のブルートフォースアタックは以前から問題になっており、管理しているサイトでもユーザー名とパスワードを工夫するなどの対策をしていました。 しかし、ロリポップサーバーの WordPress で度々「WordPressへの攻撃に対する検知・防御機能」によるログインページへの全アクセス制限が自動的に行われ、少し困っていました…。 とてもありがたい機能ですが、実際の使用者もログインページに突然アクセスできなくなるのと、その頻度が高く週に一回くらい起こっていた為、その度に .htaccess ファイルを編集しなくてはいけないのでちょっと面倒です。 そこで、wp-login.php への海外IPアドレスからのアクセス制限を行ったところ効果てきめんでした。最初からやっておけばよかったと思います。その設定方法のメモです。 .htaccess ファイルの設定 1. 国内のIPのアクセスのみ

    [WordPress] ログインページ(wp-login.php)で海外IPアドレスからのアクセスを拒否する
    trox
    trox 2017/05/07
    “<Files wp-login.php> order deny,allow deny from all allow from 1.0.16.0/20 allow from 1.0.64.0/18 allow from 1.1.64.0/18 allow from 1.5.0.0/16 : </Files>”