Skip to content

ServerBay.IT

Soluzioni Server Windows/Linux & Security Assessment – Andrea Ceccherini – SysAdmin Windows/Linux Server

  • A.Ceccherini
  • ISO
  • Ricerche
  • Casi Irrisolti
  • Windows Server
    • Video Tutorial
    • Hosts
  • Linux Server
  • Software
    • VMware vSphere Client (All Versions)
  • ProxMox
  • Contatti
4 Dicembre 2025 Wordpress

Sicurezza WordPress – proteggiamo wp-login con Redirect

Posted by Andrea Ceccherini

wp-login.php è uno dei files preferiti da hacker, bot e sistemi di violazione in quanto, se non sufficientemente protetto, può essere bersaglio di massicci attacchi password, ddos e di altro tipo.

In modo estremamente veloce per proteggere wp-login, può essere quello di creare una funzione di REDIRECT in testa al file stesso. Questa modalità è però utilizzabile solo da chi ha un indirizzo Ip FISSO (statico) ed esegue sempre l’accesso all’amministrazione di WordPress da tale connessione.

Ecco un esempio di  script:

<?php
if ( empty($_SERVER['HTTP_X_FORWARDED_FOR']) ) {
$ClientIP = $_SERVER['REMOTE_ADDR'];
} else {
$ClientIP = $_SERVER['HTTP_X_FORWARDED_FOR'];
}
//echo $ClientIP;
$app= substr_count($ClientIP, "62.48.45.21");
echo $app;
if ( $app == 0 ) {
header("Location: http://veronika.w3x.it");
}
if ( $app == 0 ) {
$app2= substr_count($ClientIP, "62.48.33.10");
echo $app2;
if ( $app2 == 0 ) {
header("Location: http://veronika.w3x.it");
}
}?>

questo script permette l’accesso al file solo da gli ip : 62.48.45.21 e 62.48.33.10.
Per tutti gli altri eseguirà una redirezione verso : veronika.w3x.it

Fonti : WordPress, Assistenza WordPress, Sviluppatore WordPress, Web-Agency WordPress, Consulente WordPressSupporto tecnico, Assistenza WordPress, Assistenza e-commerce WordPress, Assistenza Sito WordPress, Assistenza WordPressFirenze, Assistenza WordPress Prato, Sicurezza WordPress, Sicurezza WordPress wp-login.php, Sicurezza WordPress area amministrazione, Attacco ddos su wp-login.php Sicurezza WordPress

Attacco ddos su wp-login.php Sicurezza WordpressSicurezza WordpressSicurezza Wordpress area amministrazioneSicurezza Wordpress wp-login.php

Navigazione articoli

Previous Post

WordPress2Doc – Convertire Articoli di WP in DOC o PDF

Next Post

WordPress – come nascondere un PLUGIN dall’Elenco

Articoli Recenti

  • NetworkOpenedFiles – Monitorare file aperti in rete
  • Utilizziamo OwnCloud come Server di backup
  • Cryptography.CryptographicException – Si è verificato un errore interno.
  • Memoria “occupata” e Driver Locked memory
  • Guida all’installazione di VMware ESXi e vCenter 5.5 Server

Categorie

Eteon Security Assessment

Questa pagina raccoglie consulenza sulla sicurezza delle informazioni ed articoli nel campo della sicurezza offensiva. La maggior parte delle mie valutazioni si basa sulla ricerca manuale e sulle tecniche interne.
… Approfondisci »

RSS Ultime da ETEON

  • French Ministry confirms data access to 1.2 Million bank accounts 18 Febbraio 2026
  • ANIE entra nella community She SPS Italia: valorizzare il talento femminile nella tecnologia industriale 18 Febbraio 2026
  • LG – Sedition arricchisce l’offerta di arte digitale di LG Gallery+, portando nuove esperienze artistiche sui TV Smart LG 18 Febbraio 2026
  • Tra lettiere hi-tech, cucce da esterno e giochi intelligenti, volano le ricerche online legate ai gatti e al loro intrattenimento 18 Febbraio 2026
  • Notepad++ patches flaw used to hijack update system 18 Febbraio 2026
  • Citizen Lab Finds Cellebrite Tool Used on Kenyan Activist’s Phone in Police Custody 18 Febbraio 2026
  • Davvero si può fare “jailbreak” a un caccia F-35? 18 Febbraio 2026
WordPress Theme: Maxwell by ThemeZee.