[mks_highlight color=”#81d742″]WordPress[/mks_highlight] tabanlı siteler çok popüler olduğundan, internet işlerinden anlayan çoğu insan, wordpress sitenin adresinin sonuna wp-admin adresini girince sitenin admin panelinin login sayfasına girdiğini bilir. Burada kötü niyetli insanlar denemeler yapabilir ve bu da bizleri rahatsız edebilir. Buna bir çare arıyorsanız admin giriş sayfasını htaccess yardımıyla şifreleyelim.
[mks_separator style=”solid” height=”2″]
Bu anlatacağım yöntem ile admin girişinde 2 defa yanlış bilgi girilmesi halinde, o kişinin ip bilgisi alınacak ve o ip banlanacak. Bu şekilde saldırıcıyı caydırmış olacağız.
[mks_separator style=”solid” height=”2″]
wp-admin sayfasını şifreleyelim
- İlk olarak sitenizin ftp sunucusuna gidin ve wordpress dosyalarının içinde bulunan wp-admin klasörünü açın. Klasörünün içine .passwd adında bir dosya oluşturun.
- Htpasswd Generator sitesinde bir kullanıcı adı ve şifre oluşturalım. Bu site girdiğimiz bilgileri gerektiği gibi şifreleyip bize verecektir.
- Verilen bilgileri az önce oluşturmanızı istediğim .passwd dosyasının içine bir yazı editörü yardımıyla atalım.
- En son olarak da wordpress klasöründeki .htaccess dosyasını yazı editörü yardımıyla açalım. Ve alttaki kodu içine yapıştırın.
ErrorDocument 401 /hata/authreqd.html ErrorDocument 403 /hata/forbid.html ErrorDocument 404 /hata/notfound.html ErrorDocument 500 /hata/serverr.html AuthName “Security” AuthType Basic AuthUserFile /home/kullaniciadi/public_html/wp-admin/.passwd require valid-user |
kullaniciadi yazan yere ftp isminizi yazın.
İşlem bu kadar.