CEOブログ

横浜で活躍するホームページ作成・開発会社アットライズの代表取締役社長(CEO)が綴る、日々の奮闘記!!

備忘録

[備忘録]WordPressのログイン画面にIPアドレス制限をかける方法

投稿日:2019年5月2日 更新日:

auto0006

より強固なセキュリティ対策を

WordPressのログイン画面にBasic認証を設定する方法はブログ(*1)に書いたが、更に強固に特定のIPアドレスからしかアクセスを許可しないように制限する方法を。
 (*1) [備忘録]WordPressのログイン画面にBasic認証をかける方法

IPアドレスによる特定ファイルへのアクセス制限

下記は、xxx.xxx.xxx.xxx と yyy.yyy.yyy.yyy の2つのIPからのみ wp-login.phpへのアクセスを許可する設定。
以下の記述を「.htaccess」に設定。
—- .htaccess ————–
<Files “wp-login.php”>
order deny,allow
deny from all
allow from xxx.xxx.xxx.xxx
allow from yyy.yyy.yyy.yyy
</Files>
——————

※管理画面(ログイン画面)のURLはデフォルトの「wp-login.php」から変更しておくことをオススメします。

 

-備忘録


  1. […] リティ対策については、過去のブログで以下の手法を紹介した。 ・[備忘録]WordPressのログイン画面にIPアドレス制限をかける方法 ・[備忘録]WordPressのログイン画面にBasic認証をかける方法 […]

関連記事

[備忘録]秀丸メール:Gmailの送受信ができない、の対処方法

Gmail側のセキュリティ強化でサードパーティアプリがNGになった。。 Gmailのアカウントを、愛用しているメールソフト「秀丸メール」から送受信できるようにしていたが、Gmail側のセキュリティ強化 …

[備忘録]Windows:コマンドプロンプト フォルダ一括削除「rmdir」

エクスプローラで削除すると、とんでもない時間がかかる。。 バックアップファイルなどを管理していると、フォルダ一括でまとめて削除したい時がある。 ちょっとしたファイルやフォルダの削除なら、エクスプローラ …

[備忘録]WordPress:フォームの確認画面で過去の情報が表示される

プラグイン「MW WP Form」の動作不良 問い合わせフォームで「確認画面」に移行すると、その時入力した情報ではなく 過去に送信された別の情報が表示される事象が発生! フォームの入力情報なので、場合 …

[備忘録]パソコンのDNSキャッシュをクリアする方法

Webサーバー切替後に特定PCで新サーバーが表示されない!! とあるお客様のWebサーバー移転があり、DNSレコード(ネームサーバー)を切り替えた。 通常、数分から数十分で新サーバーへ切り替わるのだが …

[備忘録]WordPress:WAFで403エラーが出た場合の対処

WAFのON/OFFで切り分けてみる WordPressの設定を行っていると、「403エラー」となり正しく表示されないことがある。 403エラーになる原因はいくつかあるが、まずはWAF(*1)を一旦O …