Giới hạn IP đăng nhập vào WordPress Admin với file .htaccess

File .htaccess (có trên server Apache, LiteSpeed) là một trong những tập tin rất quan trọng đối với blog/ website WordPress. Nó không chỉ giúp tạo permalink thân thiện với công cụ tìm kiếm, tăng tốc độ load mà còn tăng cường khả năng bảo mật. Trong những bài viết trước đây, tôi đã giới thiệu cho các bạn nhiều phương pháp khác nhau để chống Brute Force Attacks rồi phải không nào. Và hôm nay, thêm một lựa chọn nữa giúp các bạn làm điều đó.

Giới hạn IP đăng nhập vào WordPress Admin với file .htaccess.

gioi-han-ip-dang-nhap-vao-wordpress-admin-voi-file-htaccess

File .htaccess (có trên server Apache, LiteSpeed) là một trong những tập tin rất quan trọng đối với blog/ website WordPress. Nó không chỉ giúp tạo permalink thân thiện với công cụ tìm kiếm, tăng tốc độ load mà còn tăng cường khả năng bảo mật. Trong những bài viết trước đây, tôi đã giới thiệu cho các bạn nhiều phương pháp khác nhau để chống Brute Force Attacks rồi phải không nào. Và hôm nay, thêm một lựa chọn nữa giúp các bạn làm điều đó.

Tham khảo thêm:

Ngay sau đây, tôi sẽ hướng dẫn cho các bạn cách giới hạn IP đăng nhập vào WordPress Admin thông qua việc sử dụng file .htaccess.

Giới hạn IP đăng nhập WordPress Admin

Lưu ý: nếu bạn không biết chính xác IP mà mình đang sử dụng, hãy kiểm tra bằng công cụ sau đây.

Trường hợp sử dụng IP tĩnh (Static IP Addresses)

Nếu bạn sử dụng IP tĩnh (thường là máy tính để bàn, máy tính xác tay) và chỉ có bạn là người dùng duy nhất trên blog/ website, hãy thêm đoạn code sau đây vào file .htaccess trong thư mục gốc, nơi chứa bộ cài WordPress.

Trong đó:

  • Thay path-to-your-site bằng path đến file index.php trong thư mục gốc của WordPress (nằm ngang hàng với file wp-config.php).
  • Thay One, Two, Three bằng các địa chỉ IP tĩnh của bạn. Bạn có thể xóa bớt dòng (từ 8 đến 10) nếu có ít IP hơn hoặc bổ sung thêm dòng nếu có nhiều IP. Mỗi dòng tương ứng với 1 IP.

Lưu file .htaccess lại và kiểm tra kết quả.

Trường hợp sử dụng IP động (Dynamic IP Addresses)

Nếu bạn sử dụng IP động (thường là điện thoại di động, máy tính bảng) hoặc có nhiều người dùng trên blog/ website của bạn, hãy thêm đoạn code sau đây vào file .htaccess trong thư mục gốc của WordPress.

Trong đó:

  • Thay path-to-your-site bằng path đến file index.php trong thư mục gốc của WordPress (nằm ngang hàng với file wp-config.php).
  • Thay your-site.com bằng tên miền của bạn.

Code này sẽ giúp hạn chế Brute Force Attacks trang đăng nhập của WordPress, trong khi vẫn cho phép người dùng truy cập vào blog/ website của bạn một cách bình thường.

Lưu file .htaccess lại và kiểm tra kết quả.

Trong trường hợp gặp lỗi đăng nhập, các bạn chỉ cần truy cập vào file .htaccess và loại bỏ code đi là được. Thật đơn giản phải không nào? Chúc các bạn thành công!

Nếu bạn thích bài viết này, hãy subscribe blog của tôi để thường xuyên cập nhật những bài viết hay nhất, mới nhất qua email nhé. Cảm ơn rất nhiều. :)


Bài liên quan