wp-login.phpを不正アクセスから守る方法

昨日、このブログに大量のアクセスがあった。それも無数の海外ホストから。

ログを調べてみると、それらは全部「wp-login.php」にアクセスしている。どうやら不正アクセスを試みているようだ。

そこで、wordpressのトップディレクトリにある「.htaccess」に以下の記述を加えた。

<Files ~ "wp-login.php">
order deny,allow
allow from .jp
deny from all
</Files>

これでとりあえず海外からの愚か者をブロックできる。

コメント

タイトルとURLをコピーしました