CEOブログ

横浜で活躍するホームページ作成・開発会社アットライズの代表取締役社長(CEO)が綴る、日々の奮闘記!!

備忘録

[備忘録]WordPressのログイン画面にIPアドレス制限をかける方法

投稿日:2019年5月2日 更新日:

auto0006

より強固なセキュリティ対策を

WordPressのログイン画面にBasic認証を設定する方法はブログ(*1)に書いたが、更に強固に特定のIPアドレスからしかアクセスを許可しないように制限する方法を。
 (*1) [備忘録]WordPressのログイン画面にBasic認証をかける方法

IPアドレスによる特定ファイルへのアクセス制限

下記は、xxx.xxx.xxx.xxx と yyy.yyy.yyy.yyy の2つのIPからのみ wp-login.phpへのアクセスを許可する設定。
以下の記述を「.htaccess」に設定。
—- .htaccess ————–
<Files “wp-login.php”>
order deny,allow
deny from all
allow from xxx.xxx.xxx.xxx
allow from yyy.yyy.yyy.yyy
</Files>
——————

※管理画面(ログイン画面)のURLはデフォルトの「wp-login.php」から変更しておくことをオススメします。

 

-備忘録


  1. […] リティ対策については、過去のブログで以下の手法を紹介した。 ・[備忘録]WordPressのログイン画面にIPアドレス制限をかける方法 ・[備忘録]WordPressのログイン画面にBasic認証をかける方法 […]

関連記事

[備忘録]エクスプローラー:フォルダを上に表示する方法&全てのフォルダに適用

日付順(降順)表示すると、フォルダがファイルの下に来る。。 更新日の新しい順に並んでいた方が、自分的には使いやすいので、エクスプローラーでは いつも更新日付の新しい順(降順)に表示するようにしている。 …

[備忘録]DNSサーバー:SPFレコードの正常性チェック

「SPF Record Testing Tools」サイトでチェック可能 メールが届かなかったり、迷惑メールと判断されたりするケース、、結構ありますが、、 そんな時、「DNSのSPFレコードをきちんと …

[備忘録]wwwあり・wwwなしの統一(httpsの場合)

URL表記は統一するべし! 同じドメイン(例えば xxxxx.com )でも、「http」「https」「wwwあり」「wwwなし」とで4パターンのURLがあり得る。 例) http://xxxxx. …

[備忘録]Xserver:include_pathを記述する方法

.htaccess での設定ができない 運用しているWebサイトを、既存サーバー老朽化に伴い Xserver(エックスサーバー)に移管している。 そこで躓いたのが「include_path」の宣言だ。 …

[備忘録]Windows10:32bit→ 64bit化

32bitはメモリが最大4GBまでしか認識できない。。 自宅のパソコンがどうにも重い。。 なのでメモリを追加しようとしたが、、なんとWindows「32bit版」のため、せっかく搭載してもOSの制限で …