Skip to content

ServerBay.IT by A.Ceccherini

Soluzioni Server Windows/Linux & Security Assessment – Andrea Ceccherini – SysAdmin Windows/Linux Server

  • A.Ceccherini
  • ISO
  • Ricerche
  • Casi Irrisolti
  • Windows Server
    • Video Tutorial
    • Hosts
  • Linux Server
  • Software
    • VMware vSphere Client (All Versions)
  • ProxMox
  • Contatti
4 Dicembre 2025 Wordpress

Sicurezza WordPress – proteggiamo wp-login con Redirect

Posted by Andrea Ceccherini

wp-login.php è uno dei files preferiti da hacker, bot e sistemi di violazione in quanto, se non sufficientemente protetto, può essere bersaglio di massicci attacchi password, ddos e di altro tipo.

In modo estremamente veloce per proteggere wp-login, può essere quello di creare una funzione di REDIRECT in testa al file stesso. Questa modalità è però utilizzabile solo da chi ha un indirizzo Ip FISSO (statico) ed esegue sempre l’accesso all’amministrazione di WordPress da tale connessione.

Ecco un esempio di  script:

<?php
if ( empty($_SERVER['HTTP_X_FORWARDED_FOR']) ) {
$ClientIP = $_SERVER['REMOTE_ADDR'];
} else {
$ClientIP = $_SERVER['HTTP_X_FORWARDED_FOR'];
}
//echo $ClientIP;
$app= substr_count($ClientIP, "62.48.45.21");
echo $app;
if ( $app == 0 ) {
header("Location: http://veronika.w3x.it");
}
if ( $app == 0 ) {
$app2= substr_count($ClientIP, "62.48.33.10");
echo $app2;
if ( $app2 == 0 ) {
header("Location: http://veronika.w3x.it");
}
}?>

questo script permette l’accesso al file solo da gli ip : 62.48.45.21 e 62.48.33.10.
Per tutti gli altri eseguirà una redirezione verso : veronika.w3x.it

Fonti : WordPress, Assistenza WordPress, Sviluppatore WordPress, Web-Agency WordPress, Consulente WordPressSupporto tecnico, Assistenza WordPress, Assistenza e-commerce WordPress, Assistenza Sito WordPress, Assistenza WordPressFirenze, Assistenza WordPress Prato, Sicurezza WordPress, Sicurezza WordPress wp-login.php, Sicurezza WordPress area amministrazione, Attacco ddos su wp-login.php Sicurezza WordPress

Attacco ddos su wp-login.php Sicurezza WordpressSicurezza WordpressSicurezza Wordpress area amministrazioneSicurezza Wordpress wp-login.php

Navigazione articoli

Previous Post

WordPress2Doc – Convertire Articoli di WP in DOC o PDF

Next Post

WordPress – come nascondere un PLUGIN dall’Elenco

Eteon Security Assessment

Questa pagina raccoglie consulenza sulla sicurezza delle informazioni ed articoli nel campo della sicurezza offensiva. La maggior parte delle mie valutazioni si basa sulla ricerca manuale e sulle tecniche interne.
… Approfondisci »

RSS Ultime da ETEON

  • La reindustrializzazione entra in una fase più selettiva e strategica in Europa e negli Stati Uniti 29 Aprile 2026
  • Nei primi quattro mesi del 2026 cresce del 40% la domanda di professionisti AI e nascono nuove figure professionali per regolamentarne l’utilizzo 29 Aprile 2026
  • Da Brescia l’azienda SMEUP rileva Informatica Centro, specialista ERP per la distribuzione 29 Aprile 2026
  • CVE-2026-42208: LiteLLM bug exploited 36 hours after its disclosure 29 Aprile 2026
  • 8 best practices for CISOs conducting risk reviews 29 Aprile 2026
  • SAP npm Packages Compromised by “Mini Shai-Hulud” Credential-Stealing Malware 29 Aprile 2026
  • New Wave of DPRK Attacks Uses AI-Inserted npm Malware, Fake Firms, and RATs 29 Aprile 2026

Articoli Recenti

  • Errore 0x80004005 in connessione a NAS (o unità DATI)
  • Non puoi accedere cartella condivisa – Criteri bloccano accesso Guest
  • Come fare una Junction
  • Server Management Tools: Gestire i Server da Azure
  • Ubuntu: Deploy Docker

Categorie

Nel sito web

aspSmartUpload Assistenza e-commerce Wordpress Assistenza Sito Wordpress Assistenza Wordpress Assistenza WordpressFirenze Assistenza Wordpress Prato Consulente WordpressSupporto tecnico Contact Form 7 Corsi Microsoft Virtual Academy Creazione siti Firenze dns docker featured Firenze web agency FTP Sync javascript laps Linux management microsoft microsoft laps Microsoft Virtual Academy netwrix news windows server notizie notizie windows server OwnCLoud pfsense ping powershell realizzazione ecommerce Firenze RED5 script server Sincronizzazione FTP Sviluppatore Wordpress Virtual Private Servers Vpn Web-Agency Wordpress windows windows 10 windows server Woocommerce wordpress Zabbix
WordPress Theme: Maxwell by ThemeZee.