我计划在即将到来的项目中使用 Wordpress,对我来说最大的问题是安全性。
我将拥有几个能够更新站点的用户,并且我给了自己几个选项。我可以构建一个静态网页,然后有一个“博客”页面,该页面仅使用 WordPress 安装该页面。这对于博客功能来说似乎有点过分,但它是一种选择。
我正在考虑的另一个选项是完整的 WordPress 安装来为整个网站提供动力。我的大问题是阻止/wp-admin
所有人,但不会改变静态 IP 的人。我在想,如果我走这条路线,我可以用我.htaccess
的来检查 IP,如果它返回 false,则将其重定向到主页。如果是真的,那么继续到 wp-admin 登录页面。
如果我选择第二个选项,我如何使用.htaccess
它来检查 IP,如果它返回 false,则重定向回主页。如果是真的,请继续访问 WordPress 登录页面。
这是最好的起点吗?
<Location /wp-admin/>
order allow,deny
allow from 1.1.1.1
deny from all
</Location>
我很感激任何提前输入!