WordPress安全防范不容忽视,对wp-admin目录可以做添加验证后才能访问,然后再输入WordPress帐号密码。分享一个apache下配置验证的方法。
1、添加验证文件
vi /var/www/html/xiedexu.cn/.authfile
通过在线 htpasswd 生成器,将生成的字符放入 /var/www/html/xiedexu.cn/.authfile 文件中。
2、添加.htaccess限制
vi /var/www/html/xiedexu.cn/wp-admin/.htaccess
插入
AuthName "Welcome"
AuthType Basic
AuthUserFile /var/www/html/xiedexu.cn/.authfile
require valid-user
3、重启apache
service httpd stop
service httpd start
4、演示效果
原文地址:http://xiedexu.cn/wordpress-wp-admin-apache-htaccess.htm