TradenetService – Assistenza e consulenza informatica a Firenze

il tuo servizio di assistenza computer di fiducia!

  • Home
  • Competenze
  • Assistenza Tecnica
  • Consulenza
  • Portfolio
  • Contatti

Sicurezza WordPress – proteggiamo wp-login con Redirect

Posted on gennaio 14, 2016 by TradenetService in Blog, Wordpress

wp-login.php è uno dei files preferiti da hacker, bot e sistemi di violazione in quanto, se non sufficientemente protetto, può essere bersaglio di massicci attacchi password, ddos e di altro tipo.

In modo estremamente veloce per proteggere wp-login, può essere quello di creare una funzione di REDIRECT in testa al file stesso. Questa modalità è però utilizzabile solo da chi ha un indirizzo Ip FISSO (statico) ed esegue sempre l’accesso all’amministrazione di WordPress da tale connessione.

Ecco un esempio di  script:

<?php
if ( empty($_SERVER['HTTP_X_FORWARDED_FOR']) ) {
$ClientIP = $_SERVER['REMOTE_ADDR'];
} else {
$ClientIP = $_SERVER['HTTP_X_FORWARDED_FOR'];
}
//echo $ClientIP;
$app= substr_count($ClientIP, "62.48.**");
echo $app;
if ( $app == 0 ) {
header("Location: http://veronika.it");
}
if ( $app == 0 ) {
$app2= substr_count($ClientIP, "62.48.**");
echo $app2;
if ( $app2 == 0 ) {
header("Location: http://veronika.it");
}
}>

questo script permette l’accesso al file solo da gli ip : 62.48.** e 62.48.** .
Per tutti gli altri eseguirà una redirezione verso : veronika..it

Seguici su :

Twitter Google+ Facebook LinkedIn

Potrebbero interessarti anche:

    Per maggiori informazioni, per suggerimenti e consulenza contatta la nostra Web Agency.
    Il nostro staff di professionisti sarà lieto di fornire tutte le informazioni ed i costi riguardanti il servizio.

    WebMaster Firenze

    Oppure, se preferisci, CONTATTACI attravero il modulo presente in questa pagina:

    Il tuo nome (richiesto)

    La tua email (richiesto)

    Telefono

    Il tuo messaggio

    Dichiaro di avere inserito nel modulo di richiesta dati reali e dichiaro pertanto che tali dati corrispondono ai propri reali dati personali. Sono consapevole che è facoltà di assistenzadelPc.it perseguire nelle opportune sedi ogni violazione ed abuso.


    Acconsento al trattamento dei dati personali, ai sensi dell'art. 13 del D.lgs. n. 196/2003 [Privacy Policy]

    Fonti : Sicurezza WordPress, Sicurezza WordPress wp-login.php, Sicurezza WordPress area amministrazione, Attacco ddos su wp-login.php Sicurezza WordPress, Aumentare Sicurezza WordPress, Implementare Sicurezza WordPress, Maggior Sicurezza WordPress, Attacco ddos su wp-login.php Sicurezza WordPress, Sicurezza WordPress, Sicurezza WordPress area amministrazione, Sicurezza WordPress wp-login.php

    Notizie & Servizi

    • maggio 16, 2022 Google smetterà di supportare “App di posta elettronica meno sicure” dal 30 maggio.
      Google non supporterà Outlook 2016 e altre “app meno sicure” per l’accesso a...
    • settembre 17, 2021 Come pubblicare su WordPress via WORD
      E’ possibile utilizzare WORD per la pubblicazione su WP. Creando un nuovo documento...
    • luglio 23, 2021 Google attiva silenziosamente nuove metriche sulle prestazioni web
      Google attiva silenziosamente nuove metriche sulle prestazioni web Quest’estate apporta pesanti modifiche all’algoritmo...
    • ottobre 1, 2020 La vulnerabilità Zerologon minaccia i controller di dominio
      Nel settembre 2020 Secura ha pubblicato un articolo che rivelava una vulnerabilità in...
    • gennaio 2, 2020 14 gennaio 2020 – Microsoft terminerà il supporto per Windows 2008 Server
      Per Windows Server 2008 e 2008 R2, in data 14 gennaio 2020 terminerà...

    I nostri Contatti

    Trade Net Service

    TradenetService – Assistenza e consulenza informatica a Firenze Via di Cammori 15/17 Firenze (FI), 50145 +39 055-3437075 info@tradenetservice.com

    Per informazioni e contatti: Trade Net Service di D.Lombardi - Via di Cammori 15/17 50145 Firenze. Tel/Fax 055.3437075 P.I. 05486380487 REA FI 551111
    --- Privacy Policy --- Cookie Policy