Блокировка файлов и папок через .htaccess по IP-адресу

Как вы уже наверное догадываетесь, первое что я хочу заблочить, это папка wp-admin в WordPress.

Поэтому кидаем в неё файл .htaccess, кстати через Windows его создать не удастся, используйте какой-нибудь блокнот, например Notepad++.

Теперь насчёт содержимого файла. Первый, самый простой вариант:

order deny, allow
deny from all

Доступ к админке будет закрыт абсолютно для всех. Пока .htaccess будет цел и невредим, попасть туда просто невозможно.

Но ведь тогда, каждый раз, перед тем, как зайти в админку, придется править файл через FTP — не очень удобно, верно? Поэтому в следующем примере разрешим доступ вашему IP-адресу:

order deny, allow
deny from all
allow from 174.204.33.33

Для тех, у кого динамический IP:

order deny, allow
deny from all
allow from 174.204.33.
allow from 175.205.
allow from 177.177.177.

Также вы можете просто заблокировать какие-то конкретные, «недоброжелательные» айпишники или диапазоны.

order allow, deny
deny from 173.175.11.12
deny from 173.32.1.
allow from all

Если вдруг так получится, что на вашем хостинге нифига не работает и в админку по-прежнему каждый может спокойно попасть, попробуйте вот такой видоизмененный код:

<limit GET>
satisfy any
order deny, allow
deny from all
allow from 174.204.33.
allow from 175.205.
allow from 177.177.177.
require valid-user
</limit>

И под конец скроем все файлы .htaccess от посторонних глаз. Обратите внимание, что этот код нужно закинуть в .htaccess, находящийся в корневой директории сайта.

<Files .htaccess>
order deny, allow
deny from all
</Files>
Подпишитесь, чтобы раз в неделю получать свежие статьи с блога по email.

Смотрите также

Комментарии 3

  • алла20 февраля 2012 в 12:02 #

    полезно

  • Александр8 ноября 2012 в 03:11 #

    Михаил, я бы использовал несколько другой код блокирования доступа.Код так же добавляем в созданный файл .htaccess в /адрес_сайта/public_html/wp-admin/

    AuthUserFile /dev/null
    AuthGroupFile /dev/null
    AuthName "Example Access Control"
    AuthType Basic
    <LIMIT GET>
    order deny,allow
    deny from all
    allow from xx.xx.xx.xx
    </LIMIT>

    Жирным шрифтом пометил конкретно то, о чём Вы писали.Ну а там уже собственно каждый сам для себя определит как блокировку прописывать.

Оставить комментарий / вопрос

phpjsHTMLCSSSQLПросто код
  Для того, чтобы оставить комментарий, пожалуйста, зарегистрируйтесь или авторизуйтесь на сайте.
  • Миша: Привет ещё раз, не поверишь, реально не сталкивался с этим вопросом. По теории можно сказать следующее: во-первых,...

  • Миша: Привет, вообще без проблем, делаешь всё через require(), require_once() - выбирай любую, какая больше нравится.

  • Виталий Моргунов: Привет! Не могу разобаться, как я могу контролировать порядок подключения стилей. В моем случае мне нужно чтобы стили...

  • Миша: Спасибо!

  • w0rmak: Это было просто. Нашел код в интернете. Добавьте и себе ymaps.load(function () { var input = document.getElem...