I en idealvärld skulle det vara lätt att ändra mappnamnet wp-admin. Det är verkligen inte möjligt utan någon hackning av WordPress, men det finns många saker du kan göra för att säkra wp-admin lite mer. Jag tänker inte komma in på att försöka byta namn på den här mappen, förrän det finns en lösning som officiellt stöds av WordPress, det är bara inte värt att göra. WordPress är inte byggt för det, plugins är inte byggda för det och inte heller är teman. Här är några ytterligare saker du kan göra …
Tillåt bara vissa IP: er
Detta är förmodligen min favoritlösning eftersom det verkligen låser saker. Vad vi ska göra är att leta efter en ip-adress, och om IP-adressen inte matchar dina godkända IP-adresser returnerar det ett förbjudet fel. Detta använder din .htaccess-fil för att leta efter din ip-adress.
.htaccess order tillåta, avslå tillåta från 1.0.0.1 tillåt från 1.0.0.2 förneka från alla
Du skulle ersätta de två ip-adresserna ovan med de ip-adresserna som du vill använda för att komma åt WordPress-administratören. Du kan tillåta bara en IP-adress, eller så många du vill genom att lägga till eller ta bort rader som börjar med tillåt från .
Lägg till ett nytt lösenordslager
Förutsatt att du kör WordPress via Apache är det ganska enkelt att lösenordsskydda din katalog med ett htaccess-lösenord. Följ instruktionerna i den föregående länken och placera koden i din wp-admin-katalog. Om du behöver generera en .htpasswd-fil, se htpasswd-generatorn som jag skapade.
Använd inte användarnamnadministratör
Ändra användarnamnet från standardadministratörsnamnet. Om den som försöker få åtkomst till din webbplats har användarnamnet är det ett steg närmare de att tvinga sig in i din WordPress-installation. Speciellt mot bakgrund av den senaste brute force-attacken från ett botnet som riktade sig till användarnamnet admin, är detta viktigare än någonsin.
lösenordsstyrka
Detta bör vara givet på alla webbplatser. Använd inte 1234 som ditt lösenord. Välj något säkert, versaler och versaler, strängar, symboler, vad du än kan göra för att gissa ditt lösenord lite mer komplicerat.