CEOブログ

横浜で活躍するホームページ作成・開発会社アットライズの代表取締役社長(CEO)が綴る、日々の奮闘記!!

備忘録

[備忘録]WordPressのログイン画面にBasic認証をかける方法

投稿日:2018年7月6日 更新日:

auto0006

ログイン画面だけに設定する

特定のディレクトリにBasic認証を設定する方法(一般的なBasic認証設定方法)は過去のブログ「[備忘録]Basic認証の設定方法」に記載があるので、そちらを参考に。

ここでは、WordPressのログイン画面にだけ設定する方法を。

※IPアドレスによるアクセス制限設定方法は > こちら

ログインファイル「wp-login.php」を指定する

上記ブログにあるような 単純にBasic認証をかけると、ログイン画面だけでなく通常のページもBasic認証がかかってしまう。。
なので、特定のファイルにアクセスした時のみ設定する方法を。

※WordPressログイン画面の場合は「wp-login.php」。

—- .htaccess ————–
<Files wp-login.php> ←←←Basic認証を設定したいファイルを定義
AuthUserFile /xxxxx/yyyyy/.htpasswd
AuthName “Member Only!”
AuthType Basic
require valid-user
</Files> ←←← 閉めも忘れずに!
——————

この .htaccessと対応する .htpasswd をルート直下(wp-login.phpファイルがあるディレクトリ)に設置すればOK!
 

複数ファイル/ディレクトリに設定する場合

「|」(パイプ)でつなげれば良い。

—- .htaccess ————–
<Files ~ “(wp-login\.php|XXXXXXX)”> ←←←「~」に続けてBasic認証を設定したいファイル名、ディレクトリ名をパイプでつなげて定義
AuthUserFile /xxxxx/yyyyy/.htpasswd
AuthName “Member Only!”
AuthType Basic
require valid-user
</Files> ←←← 閉めも忘れずに!
——————

セキュリティ強化のために

WordPressログイン画面の前に、Basic認証を設定しておくことは、セキュリティ強化のために有効です。
ぜひ ご参考に!
 
 

-備忘録


  1. […] ・[備忘録]WordPressのログイン画面にIPアドレス制限をかける方法 ・[備忘録]WordPressのログイン画面にBasic認証をかける方法   — 2021.11.16追記 — […]

  2. […] を設定する方法はブログ(*1)に書いたが、更に強固に特定のIPアドレスからしかアクセスを許可しないように制限する方法を。  (*1) [備忘録]WordPressのログイン画面にBasic認証をかける方法 […]

[備忘録]WordPressのログイン画面:URLを変更する方法(.htaccess編) | CEOブログ へ返信する コメントをキャンセル

メールアドレスが公開されることはありません。 * が付いている欄は必須項目です

関連記事

[備忘録]エクスプローラでファイルやフォルダのショートカットを大量に作る方法

一つひとつでは非効率、一気にやる方法 UNUXやLinuxなどのOSでは、「シンボリックリンク」という方法があるが、これのWindows版とも言えるのが「ショートカット」という機能だ。 ファイルやフォ …

[備忘録]Excel:開くと「PERSONAL.XLSBは編集のためロックされています」が出る

Excelウィンド 2つ目を開くと出る。。 ブログ[備忘録]Excelを複数の別ウィンドウで開く方法で、Excelを複数ウィンドで開く方法を書いた。 が、2つ目のウィンドを開くと「PERSONAL.X …

[備忘録]メールフォーム:完了メールが何度も送信される問題。。

送信完了メールが何度も来る。。 とあるイベントの予約システムを構築したところ、ユーザーから「完了メールが何度も送られてくる」という報告(クレーム!?)があった。。 調べてみると、数千件あった予約のうち …

[備忘録]Excel:CSVファイルを開いたときに先頭の0(ゼロ)が表示されない時の対処

「0落ち」(ゼロ落ち)または「ゼロサプレス」という現象 CSVファイルをExcelで開くと、例えば電話番号をハイフンなしで「09012345678」と入力されていた場合、先頭の「0」が非表示になったり …

[備忘録]Xserver:include_pathを記述する方法

.htaccess での設定ができない 運用しているWebサイトを、既存サーバー老朽化に伴い Xserver(エックスサーバー)に移管している。 そこで躓いたのが「include_path」の宣言だ。 …