2016-11-17 12 views
1

の下で私は、この.htaccessのコードを使用してWordpressの管理者へのアクセスをブロックされた優れた開発されていた思考:ブロックされたWordpressの/ WP-adminのが、それでも攻撃

RewriteCond %{REQUEST_URI} ^(.*)?wp-login\.php(.*)$ [OR] 
RewriteCond %{REQUEST_URI} ^(.*)?wp-admin$ 
RewriteCond %{REMOTE_ADDR} !^XX.XX.XX.XX$  #My IP Address 
RewriteRule ^(.*)$ - [R=403,L] 

私はウェブサイト上でSucuriを持っており、それが私を通知されます誰かが著者のユーザー名のバージョンを使用してハッキングしようとしていると、問題はIPアドレスが絶えず変更されているため、Denyを追加できません。

上記のhtaccessコードで管理者に連絡することはできません(私のIPアドレスを削除した場合)...どうですか?

おかげで、J

+0

私はwordfenceがインストールされている、そしてそれブロックの攻撃のこれらの種類。また、それらが 'xmlrpc.php'をターゲットにしていないかどうかを確認してください(もしジェットパックを使用していなければ、それを使いましょう)、プラグインでそれを無効にすることができます。 –

+0

興味深い@入場者はあなたがプレミアムに行くのか、無料で十分ですか?私はこのようなものを探しているつもりですが、ウェブサーバー全体では私は思っています。 – JayUK

答えて

0

直接のwp-adminのフォルダに/編集.htaccessファイルを追加してみてください:

Order Deny,Allow 
Deny from all 
Allow from xxx.xxx.xxx.xxx #your IP 
+0

ありがとう@niklaz私はちょうどそれを追加してテストしました。それは私をブロックするために働くが、ハッカー/ボットはまだ何とかしている。 – JayUK

+0

@JayUK、access.log – niklaz

+0

にアクセス権がある場合は、アクセスまたはエラーログに何もないファイルbotがwp-admin内でアクセスしようとしていることを確認してください。 – JayUK

関連する問題