Админка WordPress и способы ее защиты

Каким образом уважаемые участники сообщества решают вопрос защиты админки сайта WordPress. Админка  WordPress с коробки не защищена от перебора паролей, не содержит каптч и ограничений на вход и подвержена всякого рода атакам, что создает неудобство для администратора, а иногда ведет и к взлому сайта

Админка Wordpress и способы ее защиты

Способов защиты админки  WordPress есть великое множество. Кто какой использует и почему?

Добавить комментарий
6 Ответ (-ов)

    У меня ещё стоит плагин под названием Limit Login Attempts, он ограничивает попытки входа в административную панель WordPress. Плагин полностью настраиваемый, русифицирован и рекомендуется самими разработчиками движка.

    RE: Админка Wordpress и способы ее защиты

    Продвинутый Отвечено в 12.01.2015.

    Кстати, хорошая штука. Среди плюсов данного плагина можно назвать мониторинг попыток взлома. Плагин может извещать администратора Вордпресс о всех попытках взлома, указывая при  этом настырные ip.

    в 18.03.2016.
    Добавить комментарий

      Использую плагин Captcha on Login
      Плагин ставит на странице авторизации дополнительно поле Каптчу
      Имеет гибкие настройки

      RE: Админка Wordpress и способы ее защиты

      Специалист Отвечено в 11.01.2015.

      А совместим плагин Captcha on Login с плагином Lockdown WP Admin ?

      в 11.01.2015.

      По идее, плагины должны быть совместимы. Только какой резон: ставить каптчу на засекреченный урл админки?

      в 30.01.2015.
      Добавить комментарий

        Можно вообще не заморачиватся установкой плагинов по защите админки в WordPress. Защититься можно и стандартными средствами на самом хостинге. Например, предоставить доступ в админку только по ай-пи. Для этого в папке wp-admin создайте файл .htaccess и внесите в него код:

        
        AuthUserFile /dev/null
        
        AuthGroupFile /dev/null
        
        AuthName "WP Access Control"
        
        AuthType Basic
        
        <LIMIT GET>
        
        order deny,allow
        
        deny from all
        
        allow from xx.xx.xx.xxx
        
        </LIMIT>
        
        

        Вместо xx.xx.xx.xxx подставляем свой ай-пи. Теперь при обращении к админке сайт.ру/wp-admin доступ будет запрещен всем, кроме вашего ай-пи. Дешево и сердито!

        Продвинутый Отвечено в 29.01.2015.

        А если ай-пи не постоянный ? Я согласен, можно ввести ай-пи до региона, ну все равно есть сомнения, что вход в админку будет зависеть теперь от провайдера.

        в 29.01.2015.

        Минусы у блокировки админки по ай-пи есть. Но некоторым такой метод подходит.

        в 30.01.2015.
        Добавить комментарий

          У меня одна защита, изменен URL админки. Хотелось бы и мне узнать какие еще есть способы.

          Продвинутый Отвечено в 11.01.2015.

          Каким образом изменен URL админки? Это интересно новичкам….

          в 11.01.2015.

          С помощью плагина Lockdown WP Admin.

          в 11.01.2015.

          Lockdown WP Admin изменяет урл админки Вордпресс. Но если на сайте используется авторизация, такой (секретный) урл легко вычислить злоумышленнику.

          в 18.03.2016.
          Добавить комментарий

            Самая первая защита административной части WP – не использование логина admin

            Никогда не используйте логин admin !!!
            Это автоматически отсекает огромное число попыток всяких ботов взломать ваш сайт!

            Гуру Отвечено в 18.03.2016.
            Добавить комментарий

              Упоминаемый здесь плагин Lockdown WP Admin весьма хорош. Но далек от совершенства! Палю тему, как узнать зашифрованный адрес админки этим плагином:

              
              /login
              
              

              Все просто.

              Знаток Отвечено в 04.05.2017.
              Добавить комментарий

              Ваш ответ

              Размещая свой ответ, вы соглашаетесь с политикой конфиденциальности и условиями предоставления услуг.