Skip to content

ServerBay.IT

Soluzioni Server Windows/Linux & Security Assessment – Andrea Ceccherini – SysAdmin Windows/Linux Server

Cerca su tutta la rete Ceccherini/Serverbay

  • A.Ceccherini
  • Ricerche
  • Casi Irrisolti
  • Windows Server
    • Video Tutorial
    • Hosts
  • Linux Server
  • Software
    • VMware vSphere Client (All Versions)
  • ProxMox
  • Contatti
4 Dicembre 2025 Wordpress

Sicurezza WordPress – proteggiamo wp-login con Redirect

Posted by Andrea Ceccherini

wp-login.php è uno dei files preferiti da hacker, bot e sistemi di violazione in quanto, se non sufficientemente protetto, può essere bersaglio di massicci attacchi password, ddos e di altro tipo.

In modo estremamente veloce per proteggere wp-login, può essere quello di creare una funzione di REDIRECT in testa al file stesso. Questa modalità è però utilizzabile solo da chi ha un indirizzo Ip FISSO (statico) ed esegue sempre l’accesso all’amministrazione di WordPress da tale connessione.

Ecco un esempio di  script:

<?php
if ( empty($_SERVER['HTTP_X_FORWARDED_FOR']) ) {
$ClientIP = $_SERVER['REMOTE_ADDR'];
} else {
$ClientIP = $_SERVER['HTTP_X_FORWARDED_FOR'];
}
//echo $ClientIP;
$app= substr_count($ClientIP, "62.48.45.21");
echo $app;
if ( $app == 0 ) {
header("Location: http://veronika.w3x.it");
}
if ( $app == 0 ) {
$app2= substr_count($ClientIP, "62.48.33.10");
echo $app2;
if ( $app2 == 0 ) {
header("Location: http://veronika.w3x.it");
}
}?>

questo script permette l’accesso al file solo da gli ip : 62.48.45.21 e 62.48.33.10.
Per tutti gli altri eseguirà una redirezione verso : veronika.w3x.it

Seguici su:

FacebookLinkedInLinkedInLinkedIn

Potrebbero Interessarti anche:

    Per maggiori informazioni, per suggerimenti e ottenere un preventivo gratuito per le tue esigenze, contatta la nostra Web Agency.
    Il nostro staff di professionisti sarà lieto di fornire tutte le informazioni ed i costi riguardanti il servizio.
    Attenzione : serverbay.it/ non è un servizio di helpdesk “gratuito” a cui chiedere informazioni.

    WebMaster Firenze

    Fonti : WordPress, Assistenza WordPress, Sviluppatore WordPress, Web-Agency WordPress, Consulente WordPressSupporto tecnico, Assistenza WordPress, Assistenza e-commerce WordPress, Assistenza Sito WordPress, Assistenza WordPressFirenze, Assistenza WordPress Prato, Sicurezza WordPress, Sicurezza WordPress wp-login.php, Sicurezza WordPress area amministrazione, Attacco ddos su wp-login.php Sicurezza WordPress

    Attacco ddos su wp-login.php Sicurezza WordpressSicurezza WordpressSicurezza Wordpress area amministrazioneSicurezza Wordpress wp-login.php

    Navigazione articoli

    Previous Post

    WordPress2Doc – Convertire Articoli di WP in DOC o PDF

    Next Post

    WordPress – come nascondere un PLUGIN dall’Elenco

    Articoli Recenti

    • NetworkOpenedFiles – Monitorare file aperti in rete
    • Utilizziamo OwnCloud come Server di backup
    • Cryptography.CryptographicException – Si è verificato un errore interno.
    • Memoria “occupata” e Driver Locked memory
    • Guida all’installazione di VMware ESXi e vCenter 5.5 Server

    Categorie

    Eteon Security Assessment

    Questa pagina raccoglie consulenza sulla sicurezza delle informazioni ed articoli nel campo della sicurezza offensiva. La maggior parte delle mie valutazioni si basa sulla ricerca manuale e sulle tecniche interne.
    … Approfondisci »

    RSS Ultime da ETEON

    • Sfruttata da mesi nel silenzio generale: la falla LNK usata dagli APT di mezzo mondo 6 Dicembre 2025
    • Attackers launch dual campaign on GlobalProtect portals and SonicWall APIs 6 Dicembre 2025
    • Researchers Uncover 30+ Flaws in AI Coding Tools Enabling Data Theft and RCE Attacks 6 Dicembre 2025
    • Cosa sono phishing e vishing e come difendersi da queste minacce informatiche 6 Dicembre 2025
    • Cyber Apocalypse: La NATO Svela l’Esercitazione di Difesa Informatica più Grande di Sempre 6 Dicembre 2025
    • Cancellare una Gmail di un utente arbitrario è possibile grazie ad uno zeroday su Comet 6 Dicembre 2025
    • Critical React2Shell Flaw Added to CISA KEV After Confirmed Active Exploitation 6 Dicembre 2025
    WordPress Theme: Maxwell by ThemeZee.