...
🧠 Блог посвящен теме VPN и безопасности, конфиденциальности данных в Интернете. Рассказываем про актуальные тренды и новости связанные с защитой.

Как сделать белый список IP-адресов в WordPress

915

WordPress занимает лидирующие позиции в отрасли систем управления контентом (CMS), занимая более 60% рынка . Другими словами, динамическая CMS обеспечивает более 75 миллионов веб-сайтов в Интернете, включая 30% из первого миллиона глобальных сайтов.

Тем не менее, способность платформы благословлять миллионы онлайн-компаний хлебом с маслом – это то, что делает ее потенциально важной целью для киберпреступников. На самом деле, согласно WordFence, более 90 978 попыток взлома делается каждую минуту на маленьких или больших веб-сайтах WordPress по всему миру.

Хуже всего то, что небезопасные и украденные пароли являются основной причиной 81% атак на установки WP.

При этом важно укрепить установку WP с помощью лучшего инструмента, который есть в вашем арсенале. Существует несколько способов обеспечения безопасности WP. Например, вы можете использовать сертификацию SSL, настроить функцию блокировки, изменить пароли или, что лучше всего, вы можете внести IP-адреса в белый список в WordPress.

В сегодняшнем посте мы обсудим, что такое белый список IP-адресов и как включать белый список в WordPress.

Что такое IP-адреса из белого списка?

Вы когда-нибудь использовали лифт, который использует ключ-карту для доступа? Роскошные квартиры и корпоративные здания обычно используют это. В таких местах лифты доступны только авторизованным пользователям, у которых есть определенные жизненно важные карты.

Белый список WordPress работает аналогично карточке ключа лифта. Когда вы вносите в белый список IP-адрес, вы разрешаете определенным IP-адресам доступ ко всему веб-сайту или любой его части, например к его информационной панели. Лучшая часть этой функции заключается в том, что она настроена на уровне сервера, а не на уровне конечного пользователя.

Это делает белый список IP-адресов отличным и эффективным решением безопасности, которое навсегда ограничивает любой несанкционированный доступ к вашему WordPress.

Вы также должны иметь в виду, что существует большая разница между белым списком и черным списком. Если белый список предписывает серверам разрешать доступ только к определенному IP-адресу, то черный список указывает серверам блокировать доступ определенных IP-адресов к веб-сайту.

Преимущества безопасности ограничения доступа администратора по IP в WordPress

Белый список IP-адресов во много раз повышает безопасность вашей платформы WordPress. Во-первых, он блокирует доступ неавторизованных пользователей к вашей панели инструментов WP или работу с ее настройками безопасности или базой данных.

Это гораздо более эффективная мера безопасности, чем сложные пароли или двухфакторная аутентификация. В конце концов, мы читали о том, как хакеры получают доступ к защищенным паролем базам данных или взламывают системы, которые использовали двухфакторную аутентификацию.

Однако прелесть этой функции в том, что любой неавторизованный пользователь не сможет получить доступ к веб-сайту WP даже при наличии правильных учетных данных. Кроме того, белый список также действует как надежная мера защиты от SQL-инъекций, которые обычно выполняются на веб-страницах с полями ввода.

Добавив в белый список несколько IP-адресов, вы можете контролировать, кто получает доступ к серверной части вашего сайта, а кто нет.

Как сделать белый список IP-адресов в WordPress

Ограничение доступа администратора WordPress по IP-адресу относительно легко настроить. В любом случае, вот как вы можете вносить белый список IP-адресов в WordPress.

Белый IP-адрес через .htaccess

Если вы хорошо выполняете ручную настройку корневого файла на WordPress, этот метод вам следует выбрать. Однако перед началом работы убедитесь, что вы перечислили и дважды проверили все IP-адреса, которые вы хотите включить в белый список для доступа к WordPress. Во-вторых, рекомендуется сделать резервную копию вашего сайта WP, на случай, если дела пойдут на юг.

Найдите .htaccess файл

Для начала вам нужно найти файл .htaccess в папке WordPress. Htaccess – это довольно мощный файл конфигурации, который позволяет не только создавать белые списки IP-адресов, но и перенаправлять их на определенные страницы.

Есть два способа получить доступ к файлу .htaccess. Если вы установили клиент протокола передачи файлов (FPT), вы можете запустить приложение и перейти в корневую папку WordPress. Вы можете найти .htaccess в папке там.

Или вы можете перейти к WordPress CPanel, Filer Manager Tool, public_html, а затем в файл .htaccess.

Отредактируйте .htaccess

Щелкните правой кнопкой мыши файл .htaccess, чтобы просмотреть или отредактировать файл. После открытия файла вам необходимо скопировать / вставить следующие коды:

ПереписатьEngine на

RewriteCond% {REQUEST_URI} ^ (. \*)? Wp-login \\ .php (. \*) $ \[ИЛИ\]

RewriteCond% {REQUEST_URI} ^ (. \*)? Wp-admin $

RewriteCond% {REMOTE_ADDR}! ^ IP_ADDRESS_ONE $

RewriteCond% {REMOTE_ADDR}! ^ IP_ADDRESS_TWO $

RewriteRule ^ (. \*) $ – \[R = 403, L\]

В этом шорткоде вы можете заменить ^ IP_ADDRESS_ONE $ реальным IP-адресом, который вы хотите добавить в белый список. Точно так же вы можете копировать / вставлять одни и те же строки, если хотите авторизовать несколько IP-адресов. Однако убедитесь, что вы не удаляете символы «^» и «$» из кода.

Приведенный выше код позволяет вам ограничить доступ к странице входа на ваш сайт WP, а также к панели мониторинга. После внесения изменений в файл .htaccess сохраните файл и протестируйте новую добавленную систему защиты, чтобы убедиться, что эта функция работает.

Белый список IP-адресов через плагин

Одним из преимуществ работы на платформе WP является то, что вы можете поиграть с множеством плагинов WP, которые предоставляют вам дополнительные функциональные возможности. Точно так же, если вам неудобна ручная настройка белого списка IP-адресов, вы всегда можете выбрать надежный плагин WP.

Плагин позволит вам пропустить вышеуказанные шаги и внести один или несколько IP-адресов в белый список прямо с панели управления WP. Вы можете включить или выключить плагин, когда захотите.

Недостаток ограничения доступа администратора WordPress по IP-адресам

Хотя белый список IP-адресов является хорошей мерой безопасности, у него есть свои недостатки. Для начала вы не сможете эффективно использовать эту функцию, когда находитесь в домашней сети. В конце концов, домашняя сеть имеет тенденцию изменять IP-адрес каждый раз, когда коммутатор перезапускается.

Точно так же вы не сможете войти в панель управления WP, когда вы используете общедоступный Wi-Fi, например, в кафе, ресторанах и т.д.

Если вы работаете с удаленными работниками, вы должны будете сделать их обязательными для совместного использования своих IP-адресов при каждом переключении сетей.

Именно из-за всех этих проблем общие или публичные IP-адреса не рекомендуются для внесения в белый список. Однако вы можете решить эту проблему с помощью выделенного IP-адреса.

Белый список IP-адресов – Получить выделенный IP-адрес и белый список вашего IP-адреса

Чем может помочь выделенный IP PureVPN?

Выделенный IP-адрес, или фиксированный IP-адрес или статический IP-адрес, – это ваш IP-адрес, который никогда не меняется, независимо от того, к какой сети вы подключаетесь. Следовательно, это идеальный IP для белого списка в вашем WordPress.

Кроме того, благодаря выделенным IP-адресам вы в большей степени контролируете Интернет, чем Интернет. Для начала вы можете прикрепить выделенный IP-адрес к своим счетам или банковскому счету, чтобы совершать безопасные транзакции из любой точки мира. Вы также можете получить доступ к домашней сети IP-камеры и многое другое.

PureVPN является одним из немногих VPN, которые предоставляют выделенные IP с VPN. Мы выделили IP-адреса из более чем шести разных стран, включая США, Великобританию, Канаду и другие.

Получить белый список IP-адресов PureVPN с помощью выделенного IP-адреса очень просто:

  1. Выберите план белого списка IP-адресов по вашему выбору
  2. Выберите выделенный IP-адрес
  3. Подписаться на PureVPN
  4. Получите белый список IP-адресов с помощью PureVPN

Белый список IP-адресов – Получить выделенный IP-адрес и белый список вашего IP-адреса

Вопросы и ответы

  1. Что значит занести в белый список сайт?
    Сайт белого списка – это штамп с утверждением, который дает вам авторизованный доступ для входа в определенную область цифрового мира. С помощью белого списка вы можете отправлять электронные письма, которые непосредственно попадают в почтовый ящик получателя.
  2. Безопасен ли белый список IP-адресов?
    Белый список IP-адресов – это функция безопасности, которая используется для ограничения и контроля доступа надежных пользователей. С помощью белого списка IP-адресов вы можете создать список доверенных IP-адресов, которые могут получить доступ только к вашему домену.

Этот веб-сайт использует файлы cookie для улучшения вашего опыта. Мы предполагаем, что вы согласны с этим, но вы можете отказаться, если хотите. Принимаю Подробнее