Sécuriser wp-login.php de WordPress
Le fichier wp-login.php est une cible très attrayante pour les pirates qui veulent accéder à votre site. Ils envoient automatiquement un grand nombre de requêtes POST à wp-login.php jusqu'à trouver la bonne combinaison.
Il est donc recommandé de le sécuriser pour que seule votre adresse IP puisse se connecter à WordPress.
Dans le dossier public_html, créez un fichier nommé .htaccess avec ce contenu :
<Files wp-login.php>
Order Deny,Allow
deny from all
allow from 11.22.33.44
</Files>
Remplacez 11.22.33.44 par votre propre adresse IP. Vous pouvez connaître cette adresse IP via www.toonipnummer.nl
Créez aussi dans le dossier public_html le fichier nommé 403.shtml. C'est en effet vers cette page que l'utilisateur est renvoyé s'il n'a pas accès.
Pas encore d'hébergement pour votre site WordPress ? Découvrez notre hébergement web aux Pays-Bas, avec LiteSpeed, SSL gratuit et sauvegardes quotidiennes.
