Hi,
Wil graag een extra laag van beveiliging aanbrengen op mijn wp-admin pagina met mijn Nginx webserver en diens config (ja ik weet dat ik de URL kan redirecten naar pieptjepuk/wp-admin of andere subdomains maar daar ben ik niet naar op zoek).
Dit werkt bij mij alleen niet geheel goed, heb hiervoor een hele tijd gedraaid met een block op IP-adres(sen), dit vond ik echter onhandig en heb toen maar besloten alles dicht te zetten:
Dacht ik dat het beveiligen met een PWD ook een optie zou zijn voor mijn websites, dit lukt alleen niet helemaal, het beveiligen an sich wel, echter het parsen/tonen van wp-admin niet (deze download login.php nu in plaats van het tonen).
Doe ik iets verkeerd?
Fora van Nginx en dergelijke al op nagelopen en wat tips/trucs gevonden, misschien dat iemand het hier weet of al eens tegenaan is gelopen?
Wil graag een extra laag van beveiliging aanbrengen op mijn wp-admin pagina met mijn Nginx webserver en diens config (ja ik weet dat ik de URL kan redirecten naar pieptjepuk/wp-admin of andere subdomains maar daar ben ik niet naar op zoek).
Dit werkt bij mij alleen niet geheel goed, heb hiervoor een hele tijd gedraaid met een block op IP-adres(sen), dit vond ik echter onhandig en heb toen maar besloten alles dicht te zetten:
code:
1
2
3
4
| location ~ ^/(wp-admin|wp-login.php) { allow xxx.xxx.xxx.xxx; deny all; } |
Dacht ik dat het beveiligen met een PWD ook een optie zou zijn voor mijn websites, dit lukt alleen niet helemaal, het beveiligen an sich wel, echter het parsen/tonen van wp-admin niet (deze download login.php nu in plaats van het tonen).
Doe ik iets verkeerd?
code:
1
2
3
4
5
| location ~ ^/(wp-admin|wp-login.php) { auth_basic "Restricted Area: WordPress"; auth_basic_user_file /usr/local/etc/nginx/.htpasswd; } |
Fora van Nginx en dergelijke al op nagelopen en wat tips/trucs gevonden, misschien dat iemand het hier weet of al eens tegenaan is gelopen?