【问题标题】:too many redirects while accessing wp-admin page访问 wp-admin 页面时重定向过多
【发布时间】:2016-09-17 11:43:34
【问题描述】:

我正在尝试保护我的 wp-admin 页面免受机器人攻击,并找到了关于 brute_force_attack 的教程,他们建议允许我的特定 IP 地址并拒绝所有。所以我在 wp-admin 文件夹中新建了一个 .htaccess 文件,并按照网站说明编写了这段代码。

# Block access to wp-admin. order deny,allow allow from x.x.x.x // my ip deny from all

但是当我访问我的网站 wp-admin/login.php 页面(例如 example.com/wp-admin/)时,我收到了太多重定向错误。 我正在使用共享IP。但是我检查了几次,并确认我的服务提供商只通过该 IP 地址提供了我的网络连接。我可以访问该网站,但我无法访问管理或登录页面。我还检查了主文件夹 .htaccess 文件,那时我什至无法访问该网站。

编辑:我给了我的 ip 地址而不是 x.x.x.x 。而且我只使用 PC 登录到管理页面,所以 ip 不会改变

【问题讨论】:

    标签: wordpress .htaccess


    【解决方案1】:

    x.x.x.x IP 是您的办公室 IP 还是家庭 IP - 您尝试连接到 WordPress 仪表板的笔记本电脑的 IP?一定是。如果您使用的是网站的 IP,那就错了。在许多情况下,您的笔记本电脑 IP 会随天气而变化,当然也会随您所在的位置而变化。

    众所周知的 Jetpack 插件包含一个名为 BruteProtect 的功能。这使用众包技术来识别和阻止对您的网站和其他网站的暴力攻击。除非您有充分的理由不使用它,否则我建议您使用它。 .htaccess 黑客攻击是众所周知的痛苦。

    与此同时,如果您必须使用.htaccess,请尝试仅阻止您的登录页面,就像这样。

     <Files wp-login.php>
       order deny,allow
       allow from x.x.x.x 
       deny from all
     </Files> 
    

    看看这是否有效。那就试试&lt;Files *.php&gt;...

    【讨论】:

    • 实际上,我想阻止除特定地址之外的所有 ip 地址,以便访问 wp-login.php/admin.php 页面,例如此站点 blog.sucuri.net/wp-login.php,我尝试使用 .htaccess 文件进行操作.当 Jetpack 猜测有来自特定 IP 地址的攻击时会阻止。但不要阻止访问。
    【解决方案2】:
    allow from x.x.x.x `
    

    在上述行中,x.x.x.x 到底是什么? 如果是全局您的 WiFi 连接的 IP(您可以在 Link 中查看) 那么您从该IP登录应该没有任何问题。

    但是如果你给了你的智能手机IP或智能手机热点IP,以防你使用移动数据,下次你尝试访问管理页面时,你的IP会改变,因此拒绝你从访问它。

    阻止 IP 不太方便,因为您可能必须从不同的地方登录,可能是通过不同的 WLAN 连接,或者通过您的智能手机。

    保护您的登录页面免受暴力攻击的一种简单而有效的方法是移动 wp-login.php / wp-admin。 (例如:yoursite.com/wp-admin -> yoursite.com/custompage)

    This Plugin 让您轻松做到这一点。

    希望这会有所帮助。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2018-06-28
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多