Zvolené téma obsahuje celkem 8 odpovědí. Do diskuze (2 účastníci) se naposledy zapojil uživatel
admin a poslední změna je stará 10 let, 6 měsíců.
-
Ahoj, nedaří se mě nastavit zamknutí wordpressu /wp-adminú pořád mě to hází chybu 403 forbinden. Původně jsem používal:
#zakáže přístup do wp-admin a povolí jen konkrétní IP adresy
Order Deny,Allow
Deny from all
#IP address to Whitelist
allow from 123.123.123.123
Zkusil jsem i dle http://blog.ergatides.com/2011/09/07/securing-wordpress-dashboard-using-htaccess-behind-cloudflare-or-any-other-cdn/
# add the following lines to /wordpress/wp-admin/.htaccess
SetEnvIf X-FORWARDED-FOR 93.75.252.219 allowedip
SetEnvIf X-FORWARDED-FOR 110.170.50.32 allowedip
order deny,allow
deny from all
allow from env=allowedip
máte s tím někdo zkušenosti?
První příklad by měl fungovat pro klasické IP adresy (soubor /wp-admin/.htaccess
), ale pro CloudFlare to fungovat nebude, protože tam Apache nevidí IP adresu návštěvníka. A proto se to řeší např. příkladem z odkazovaného článku.
Druhý příklad by měl fungovat. Jsou tam správně zadané IP adresy? Není nějaký problém na straně konfigurace Apache u hostingu? Zkusil bych se jich optat, zda to u nich může bez problémů fungovat, občas tam mívají něco zakázaného nebo jim chybí nějaký potřebný mod.
A nedá se to vlastně nastavit přímo na straně CloudFlare (Threat Control panel)?
Jaké jsou zkušenosti s CloudFlare? Nebude nějaký článek? :-)
Funguje to. Z nějakého důvodu ADSL od TO2 využívá IPv6. Zjištěno díky pluginu sucuri free last login funkce :)
Aha, takže to vlastně fungovalo, jenom tam byla špatně nastavená používaná IP adresa, protože O2 přechází na IPv6 :-)
Pořád mám problémy s ADSL od TO2. IP adresa je zadaná správně, ale nepřihlásím se do administrace 403 Forbidden. Z práce (IP whitelist) se přihlásím, přes mobil 3G se přihlásím :(
Admin ifameme přes ManageWP taky nefunguje.
Netušíte čím by to mohlo být?
A když odstraníš všechna potenciální omezení (IP adresy v .htaccess, beupečnostní pluginy, atd)? Pořád to nefunguje? Mobil 3G máš od 02 nebo jiného operátora? IP adresy pro server ManageWP by měly být také ve Whitelistu?
Log z pluginu Sucuri ukazuje IPv6 adresu ale whatismyip.com ukazuje IPv4 … shodou okolností budu měnit poskytovatele VDSL a ten nabídne již pevnou IPv4 adresu v ceně :)
FYI: Problém stále trvá whatismyip.com ukazuje IPv4 adresu ale wordpress plugin ithemes (v administraci) ukazuje IPv6 adresu
Jakou adresu ukazuje web whatismyip.com?
Co na to říká další web ip6.me?
Co přesně zobrazuje plugin iThemes Security?
Co na to říká plugin Sucuri Security (také jsi ho myslím zmiňoval)?
Co máš přesně nastavené jako povolenou IP adresu v .htaccess
?
Co přesně nefunguje? Nepřihlásíš se do administrace? Nebo nefunguje přístup ke CloudFlare?
Zkoušel jsi deaktivovat všechny pluginy, použít čistý wp-config.php
, a vyčistit .htaccess
? Nemůže tam docházet k nějakému konfliktu (např. bezpečnostní plugin x nastavení .htaccess
)?
Pořád máš O2? Přístupy z jiných IP adres fungují (povolené v .htaccess
)?
Pokud chcete odpovědět na toto téma, musíte se nejdříve přihlásit.
WordPress – novinky, návody a zajímavosti