我正在尝试使用Nginx上的IP限制来锁定对WP-admin的访问.以下似乎阻止wp-admin,但不阻止wp-login.php这是一个开始,因为它将阻止任何人能够从任何其他IP登录,因为登录后您被重定向到受限制的wp-admin.但是,它们仍然可...

我正在尝试使用Nginx上的IP限制来锁定对WP-admin的访问.以下似乎阻止wp-admin,但不阻止wp-login.php
这是一个开始,因为它将阻止任何人能够从任何其他IP登录,因为登录后您被重定向到受限制的wp-admin.但是,它们仍然可以进入标志形式,理论上仍然可能受到暴力攻击的影响.
server {
listen 80;
server_name website.com www.website.com dev.website.com;
location / {
root /var/www/html/website.com/;
index index.php index.html index.htm;
try_files $uri $uri/ /index.php?$args;
}
location ~ \.php${
root /var/www/html/website.com/;
fastcgi_pass 127.0.0.1:9000;
fastcgi_index index.php;
fastcgi_param SCRIPT_FILENAME $document_root$fastcgi_script_name;
include fastcgi_params;
}
location ~ ^/(wp-admin|wp-login/.php) {
root /var/www/html/website.com/;
index index.php index.html index.htm;
allow 123.123.123.123/32;
deny all;
}
}
解决方法:
如果您修复了上下文,则可能会解决此问题.而不是正斜杠在.php之前做反斜杠
location ~ ^/(wp-admin|wp-login\.php) {
allow 123.123.123.123/32;
deny all;
}
织梦狗教程
本文标题为:wordpress – 通过IP限制对Nginx上的文件和目录的访问


基础教程推荐
猜你喜欢
- PbootCMS调用全站所有栏目最新文章的写法 2023-07-09
- 织梦采集标题不完整的解决方法,修改标题长度 2022-07-14
- Thinkphp5结合layer弹窗定制操作结果页面 2022-08-16
- PbootCMS伪静态配置教程以及各web容器配置规则 2023-07-08
- PbootCMS的阿里云短信发送类 2023-07-09
- pbootcms文章插入图片不固定宽高的办法 2023-07-08
- dedecms织梦复制https链接网站图片无法本地化的解决办法 2022-06-23
- 织梦dedecms后台添加变量提示Request var not allow 2023-07-08
- dedecms织梦全局变量调用方法总结 2023-07-08
- 织梦dedecms不显示未审核tag标签文档的的方法 2022-11-04