Güvenlik

wp-login.php erişimini sınırlama

wp-login.php erişimini sınırlama Biliyor musun? wp-login.php saldırılara karşı yumuşak hedef bir dosyadır. Bu, kullanıcının kimliğini doğrulamaktan ve WordPress Dashboard’a erişime izin vermekten sorumlu olan bir dosyadır.

Araştırmaya göre, WordPress’deki saldırıların çoğu otomatik botlarla gerçekleştiriliyor. Zararlı bot, kaba kuvvet yöntemini kullanarak WordPress admin şifresini çözmeye çalışırlar. Bu nedenle, WordPress Yönetici alanının güvenliğini arttırmak çok önemlidir.

Belirli IP aralığı için wp-login.php erişimini sınırlayabilirsiniz. Ortak statik IP yönteminden bahsetmek istemiyorum, Google’da arayabilirsiniz. Bu yöntem özellikle Dinamik IP adresinde olanlar için çok idealdir.

Gerekli olanlar şunlardır

  • .htaccess dosyasına erişim
  • .htaccess dosyası ve IP adresi düzenleme ile ilgili temel bilgi

prosedür

Adım 1. IP aralıklarınızı bulun

  1. Https://check-host.net/?lang=en adresine gidin
  2. IP adresini tıklayın
  3. Tablo satırında ‘IP aralığı’
  4. CIDR üzerine tıklayın
  5. Tüm CIDR gösterimlerini kopyalayın. Örnek 47.29.41.0/24

Adım 2. .htaccess dosyanızı, IP ile erişimi sınırlandırmak üzere yapılandırın.

Talimat

  1. Dosya Yöneticisine Giriş
  2. WordPress uygulamanız public_html dizinine gidin
  3. Düzenle .htaccess dosyası
  4. Aşağıdaki kuralları ekleyin ve değişiklikleri kaydedin.
# Allow Access to wp-login.php file from following IP address range
<Files "wp-login.php">
 Order deny,allow
 Deny from all
 Allow from 47.29.41.0/24
 Allow from 47.29.42.0/23
 Allow from 47.29.44.0/22
 Allow from 47.29.48.0/20
</Files>

Hızlı bir ipucu

.htaccess dosyasını Yoast SEO eklentinin araçları seçeneklerini kullanarak da düzenleyebilirsiniz. İlk önce, onu etkinleştirmeniz gerekebilir.

  • Yoast SEO> Kontrol Paneli> Özellikler> Gelişmiş ayar sayfalarını etkinleştir   > Değişiklikleri kaydet’e gidin
  • Artık birkaç seçenek listesi göreceksiniz. (Ref: Ekran görüntüsü)
  • Gidin Araçlar > Dosya Editör> .htaccess

Not : CIDR gösterimini IP adresinize göre değiştirdiğinizden emin olun.

Yani, IP aralığına dayalı wp-login.php dosyanıza erişimi kısıtlamak için yapılan işlem buydu. Umarım bu öğreticiyi beğendiniz. Herhangi bir öneri veya sorunuz varsa, bana aşağıdaki yorum bölümünden bildirin .

Teşekkürler! İyi günler!

yakın zamanda Gönderilenler

  • İphone

iphone çagrı direkt sesli mesaja gidiyor

📲 iPhone’dan Aranan Kişi Telefonu Çalmadan Sesli Mesaja Gidiyor mu? Tüm Nedenleri ve %100 Kesin…

5 gün önce
  • Genel

Apple Watch Arama Bildirimi Neden Gelmiyor

Apple Watch’ta Gelen Arama Bildirimleri Alınamıyor: En Kapsamlı Çözüm Rehberi 🚀 Apple Watch, günlük yaşamı…

4 hafta önce
  • Windows

Microsoft Office Orjinallik Kontrolü

Microsoft Office’in Orijinalliğini Sorgulama: Derinlemesine ve Çözüm Odaklı Rehber Microsoft Office, dünya genelinde milyonlarca kullanıcı…

4 hafta önce