wp-login.php in WordPress absichern
Die Datei wp-login.php ist für Hacker ein sehr attraktiver Weg, um Zugang zu Ihrer Website zu erhalten. Dazu senden sie automatisiert massenhaft POST-Anfragen an wp-login.php, bis die richtige Kombination gefunden ist.
Es empfiehlt sich daher, diese Datei so abzusichern, dass eine Anmeldung bei WordPress nur von Ihrer IP-Adresse aus möglich ist.
Erstellen Sie im Ordner public_html eine Datei mit dem Namen .htaccess und diesem Inhalt:
<Files wp-login.php>
Order Deny,Allow
deny from all
allow from 11.22.33.44
</Files>
Ersetzen Sie 11.22.33.44 durch Ihre eigene IP-Adresse. Diese können Sie zum Beispiel über www.toonipnummer.nl herausfinden.
Erstellen Sie im Ordner public_html außerdem eine Datei mit dem Namen 403.shtml. Dorthin wird ein Benutzer ohne Zugriffsberechtigung nämlich weitergeleitet.
Noch kein Hosting für Ihre WordPress-Website? Sehen Sie sich unser Webhosting aus den Niederlanden an, mit LiteSpeed, kostenlosem SSL und täglichen Backups.
