阻止Wordpress /wp-admin,但仍受到攻击



认为我是一个优秀的开发人员,我阻止访问Wordpress管理使用这个。htaccess代码:

RewriteCond %{REQUEST_URI} ^(.*)?wp-login.php(.*)$ [OR]
RewriteCond %{REQUEST_URI} ^(.*)?wp-admin$
RewriteCond %{REMOTE_ADDR} !^XX.XX.XX.XX$     #My IP Address
RewriteRule ^(.*)$ - [R=403,L]

我在网站上有Sucuri,它告诉我有人试图通过使用作者用户名的版本入侵,问题是他们的IP地址不断变化,所以我不能添加一个Deny。

我无法用上面的htaccess代码访问管理员(如果我删除我的IP地址!)…他们怎么样?

谢谢,J

尝试直接在wp-admin文件夹中添加/编辑。htaccess:

Order Deny,Allow
Deny from all
Allow from xxx.xxx.xxx.xxx #your IP

最新更新