Nastavení zamknutí /wp-admin/ & cloudflare

Úvodní stránka Fórum podpory WordPressu Problémy s WordPressem Nastavení zamknutí /wp-admin/ & cloudflare

Zvolené téma obsahuje celkem 8 odpovědí. Do diskuze (2 účastníci) se naposledy zapojil uživatel  admin a poslední změna je stará 9 let, 7 měsíců.

Aktuálně je na stránce zobrazeno 9 příspěvků - 1. až 9. (z celkem 9)
  • Autor
    Příspěvky
  • #18824

    Bigdrobek
    Participant
    Web

    Ahoj, nedaří se mě nastavit zamknutí wordpressu /wp-adminú pořád mě to hází chybu 403 forbinden. Původně jsem používal:

    #zakáže přístup do wp-admin a povolí jen konkrétní IP adresy
    Order Deny,Allow
    Deny from all
    #IP address to Whitelist
    allow from 123.123.123.123

    Zkusil jsem i dle http://blog.ergatides.com/2011/09/07/securing-wordpress-dashboard-using-htaccess-behind-cloudflare-or-any-other-cdn/

    # add the following lines to /wordpress/wp-admin/.htaccess
    SetEnvIf X-FORWARDED-FOR 93.75.252.219 allowedip
    SetEnvIf X-FORWARDED-FOR 110.170.50.32 allowedip
    order deny,allow
    deny from all
    allow from env=allowedip

    máte s tím někdo zkušenosti?

    #18829

    admin
    Keymaster
    Web

    První příklad by měl fungovat pro klasické IP adresy (soubor /wp-admin/.htaccess), ale pro CloudFlare to fungovat nebude, protože tam Apache nevidí IP adresu návštěvníka. A proto se to řeší např. příkladem z odkazovaného článku.

    Druhý příklad by měl fungovat. Jsou tam správně zadané IP adresy? Není nějaký problém na straně konfigurace Apache u hostingu? Zkusil bych se jich optat, zda to u nich může bez problémů fungovat, občas tam mívají něco zakázaného nebo jim chybí nějaký potřebný mod.

    A nedá se to vlastně nastavit přímo na straně CloudFlare (Threat Control panel)?

    Jaké jsou zkušenosti s CloudFlare? Nebude nějaký článek? :-)

    #18956

    Bigdrobek
    Participant
    Web

    Funguje to. Z nějakého důvodu ADSL od TO2 využívá IPv6. Zjištěno díky pluginu sucuri free last login funkce :)

    #18991

    admin
    Keymaster
    Web

    Aha, takže to vlastně fungovalo, jenom tam byla špatně nastavená používaná IP adresa, protože O2 přechází na IPv6 :-)

    #19679

    Bigdrobek
    Participant
    Web

    Pořád mám problémy s ADSL od TO2. IP adresa je zadaná správně, ale nepřihlásím se do administrace 403 Forbidden. Z práce (IP whitelist) se přihlásím, přes mobil 3G se přihlásím :(

    Admin ifameme přes ManageWP taky nefunguje.

    Netušíte čím by to mohlo být?

    #19731

    admin
    Keymaster
    Web

    A když odstraníš všechna potenciální omezení (IP adresy v .htaccess, beupečnostní pluginy, atd)? Pořád to nefunguje? Mobil 3G máš od 02 nebo jiného operátora? IP adresy pro server ManageWP by měly být také ve Whitelistu?

    #19820

    Bigdrobek
    Participant
    Web

    Log z pluginu Sucuri ukazuje IPv6 adresu ale whatismyip.com ukazuje IPv4 … shodou okolností budu měnit poskytovatele VDSL a ten nabídne již pevnou IPv4 adresu v ceně :)

    #20075

    Bigdrobek
    Participant
    Web

    FYI: Problém stále trvá whatismyip.com ukazuje IPv4 adresu ale wordpress plugin ithemes (v administraci) ukazuje IPv6 adresu

    #20083

    admin
    Keymaster
    Web

    Jakou adresu ukazuje web whatismyip.com?

    Co na to říká další web ip6.me?

    Co přesně zobrazuje plugin iThemes Security?

    Co na to říká plugin Sucuri Security (také jsi ho myslím zmiňoval)?

    Co máš přesně nastavené jako povolenou IP adresu v .htaccess?

    Co přesně nefunguje? Nepřihlásíš se do administrace? Nebo nefunguje přístup ke CloudFlare?

    Zkoušel jsi deaktivovat všechny pluginy, použít čistý wp-config.php, a vyčistit .htaccess? Nemůže tam docházet k nějakému konfliktu (např. bezpečnostní plugin x nastavení .htaccess)?

    Pořád máš O2? Přístupy z jiných IP adres fungují (povolené v .htaccess)?

Aktuálně je na stránce zobrazeno 9 příspěvků - 1. až 9. (z celkem 9)

Pokud chcete odpovědět na toto téma, musíte se nejdříve přihlásit.

WordPress – novinky, návody a zajímavosti