Protéger wp-admin
Limiter par IP (.htaccess)
# Dans wp-admin/.htaccess\n<Files admin-ajax.php>\n Order allow,deny\n Allow from all\n</Files>\nOrder deny,allow\nDeny from all\nAllow from VOTRE_IPDouble authentification .htaccess
# Dans .htaccess à la racine\n<Files wp-login.php>\n AuthType Basic\n AuthName "Zone protégée"\n AuthUserFile /home/user/.htpasswd\n Require valid-user\n</Files>Changer l'URL de connexion
Plugin WPS Hide Login — Change /wp-admin en une URL personnalisée.
Bloquer xmlrpc.php
<Files xmlrpc.php>\n Deny from all\n</Files>2FA
Installez WP 2FA ou Wordfence pour l'authentification à deux facteurs sur wp-admin.
Cet article vous a-t-il été utile?
Articles similaires