Как войти в админ панель wordpress


Панель управления WordPress — админка

админпанель вордпресс

Управление вашим сайтом на WordPress осуществляется из админ-панели. Именно здесь вы будете выполнять все основные настройки, создавать страницы, публиковать записи, устанавливать шаблоны и дополнительные модули для работы сайта.

В верхней части отображается панель инструментов (1), которая содержит ссылки на различные функции. Некоторые элементы этой панели раскрываются в выпадающий список при наведении мыши. Левую часть экрана занимает главное меню (2) для навигации по основным настройкам, которые можно применить к вашему сайту. Самая нижняя функция «Свернуть меню» сокращает навигационную панель до набора иконок, освобождая часть экрана для работы. Чтобы восстановить отображение надписей пунктов меню, нажмите эту кнопку еще раз.

В рабочей области экрана (3) показываются ссылки для быстрой навигации и возможных действий после входа в панель администрирования.

Способы войти в админ-панель ВордПресс

Для того чтобы попасть в админ-панель WordPress введите один из вариантов в адресную строку браузера:

  1. http://имя-сайта/wp-admin/
  2. http://имя-сайта/wp-login.php

Вместо «имя-сайта» указывайте ваш сайт вместе с доменом. После ввода любого из указанных вариантов появится окно для входа. Укажите имя пользователя или email, под которым вы регистрировались при установке ВордПресс на ваш сайт.

В следующем поле наберите ваш пароль. На случай если вы его не помните, под окном ввода следует нажать «Забыли пароль?». Система попросит указать зарегистрированное имя пользователя или адрес электронной почты (если вы этого еще не сделали), а затем вышлет письмо для создания нового пароля.

админпанель вордпресс вход

Как зайти, чтобы каждый раз не вводить данные для входа?

Если никто больше не имеет доступа к вашему компьютеру, можете поставить флажок в поле «Запомнить меня». В этом случае при последующем входе в админку сайта, браузер автоматически подставит сохраненные данные в нужные поля. Вам останется нажать кнопку «Войти», чтобы попасть в админ-панель WordPress. Мы не рекомендуем использовать эту опцию в целях безопасности Вашего сайта.


www.ipipe.ru

Стандартный способ зайти в админку WordPress

На сколько мне известно, существует два стандартных способа зайти в административную часть сайта (админку).

Способ №1 — Если Вы только что залили движок на хостинг, то на Вашем блоге, в сайдбаре должен присутствовать блок «виджет Meta». Данный виджет содержит обычно следующие записи:

Стандартный вход в админку WordPress

Для того что бы зайти с помощью Meta виджета, следует нажать на ссылку «Войти», после чего вы перейдете на новую страницу, где в верхней части экрана появится небольшое окно логина и пароля, а сверху появиться логотип WP. Вводим логин и пароль администратора! Все просто как дважды два =)

После входа в административную панель WordPress, я настоятельно рекомендую удалить виджет «Meta» и использовать второй способ!

Способ №2 — Заходим в админку с помощью адресной строки браузера. Этот вариант входа самый безопасный и правильный!

Способ зайти в админку Вордпресс


  • http:// название вашего сайта/wp-admin/
  • http://адрес-вашего-сайта/wp-login.php

В целях безопасности, я крайне не советую делать закладку в своем браузере с данным адресом! Лучше запишите все данные входа в тетрадку или блокнот! Но только не в компьютер…

Как зайти если забыл пароль или логин

В жизни бывает всякое, случилось так, что Вы забыли пароль или логин от входа в WordPress… Не отчаивайтесь, нет безвыходных ситуаций! Существует несколько способов вернуть доступ.

Вариант №1 — Можно восстановить доступ с помощью E-mail администратора:

забыл пароль wordpress

Нажимаем на ссылку «забыли пароль» и вводим майл администратора, на который прийдет инструкция о восстановлении доступа.

Вариант №2 — Более продвинутый, если ничего не помогло воспользуйтесь базой данных phpMyAdmin!

phpMyAdmin wordpress

Заходим на хостинг в панель управления phpMyAdmin и выбираем базу данных требуемого проекта.

  • Вам откроется список таблиц сайта, где находим строку с названием wp_users.
  • Находим себя в данном списке и нажимаем на панели — «изменить».

А вот и Ваши данные =) Надеюсь моя статья Вам помогла и Вы решили свою проблему со входом =) До скорого в новой статье!

savme.ru

Добрый день, уважаемый посетитель!

Если вы являетесь владельцем сайта на движке WordPress, то наверняка у вас возник вопрос «Как зайти в админку WordPress».

Такой вопрос у вас не должен больше возникать, поэтому я дам на него простой ответ.

Вход в админ-панель происходит  определенному адресу, который необходимо ввести в адресную строку браузера:

Кроме этого можно воспользоваться другим адресом:


Вместо фразы «ваш-домен.ру» вы должны ввести адрес вашего сайта (в моем случае kostykhmelev.ru/wp-login.php или kostykhmelev.ru/wp-admin).

«>

Перейдя по одному из выше предоставленных адресов, вы должны попасть на страницу, где будет предложено ввести логин и пароль для входа в аминку WordPress.

Ситуация будет следующая.

«>

Имя пользователя (логин) и пароль вы указывали, когда производили установку WordPress на хостинг. Эти данные должны у вас быть. Если же вы их не меняли при установке движка, то попробуйте ввести стандартные данные: логин — admin, пароль — admin.

Чтобы каждый раз не вводить эти данные, можно поставить чек-бокс «Запомнить меня», тогда все данные будут всегда заполнены и в случае, если из админки вас выкинет, вы сможете вернуться в нее одним нажатием кнопки «Войти».

После того, как зашли в админ-панель движка, можно уже делать другие задачи: добавлять статьи, страницы. В общем, управлять сайтом по полной. Вот как выглядит админ-панель сайта на этой платформе. У вас должна быть похожая ситуация.


«>

Если же не помните свои данные для входа в админку, то советую изучить материал о том, как восстановить пароль WordPress, чтобы вернуть все на места свои.

Вход в админку можно произвести и с помощью стандартного виджета «Мета», который по умолчанию устанавливается в боковую колонку сайта после инсталяции WordPress.

«>

Жмете на ссылку «Войти» и далее вводите логин и пароль также, как и в предыдущем случае.

На этом все, друзья! Если вдруг не получается зайти в админ-панель сайта по данному материалу, то пишите свои комментарии с описанием проблем и ошибок. Будем стараться все решить. Пока.

С уважением, Константин Хмелев!

Как войти в админ панель wordpress

kostyakhmelev.ru

Как зайти в админку WordPress — адрес админки и поля входа


Как выполнить вход в админ панель WordPress - восстановить пароль от админки сайта, получить доступ к админке сайта. Сделать это достаточно просто.

После установки WordPress! Любому начинающему вебмастеру,  необходимо ознакомиться с основными элементами меню этой системы управления контентом. Первое с чего мы начнем это вход в админскую часть сайта. Войти в панель администратора вы можете по ссылкам: http://ваш_сайт/wp-admin/ или http://ваш_сайт/wp-login/

Как зайти в админку WordPress или как попасть на свой сайт. Вход в админку осуществляется по дополнительному адресу, если вы забыли пароль его можно восстановить.

  1. В этом поле необходимо указать имя пользователя или e-mail, именно те которые вы вводили в конце установки CMS.
  2. Поле ввода пароля.
  3. Обязательно поставьте галочку на «Запомнить меня».
  4. Нажмите «Войти»
  5. Если вы забыли пароль, то вам нужно нажать на ссылку «Забыли пароль?». Далее ввести адрес почтового ящика, который вы указывали в завершении установки движка. Затем Вам придет письмо с информацией для восстановления пароля.

Админка WordPress сайта — описание основных разделов администратора сайта

Админка сайта на вордпресс самое полное руководство, функционал админки сайта.

Если Вам удалось зайти в админку сайта, значит все хорошо и описанные выше инструкции были полезными. Надеюсь, что Вам не пришлось восстанавливать пароль от панели. После входа перед вами откроется главная встречающая администратора страница следующего вида:

Полное описание опций админ панели WordPress. Инструкция описывающая параметры административной части сайта на WordPress. Админка WordPress достаточно просто в освоении.

Перейдем непосредственно к описанию основных разделов админки сайта.
1.


trong>Консоль — содержит дополнительные вкладки «Главная и Обновление». Главная — рабочее окно имеющее основной функционал для начала работы. В этом окне можно наблюдать изменения на вашем сайте. Также окно имеет следующие функции:
2. Обновление — отвечает за обновление всей системы. Также в ней, можно обновить: Темы, плагины и переводы для вашей установки WordPress.
3. Медиафайлы — содержит «Библиотеку медиа» и добавление нового медиа файла. В этой вкладке можно производить загрузку и редактирование ваших изображений. В последних версиях движка, появилась возможность загрузки аудио и видео файлов.

Востребованные разделы панели управления сайтом

4. Страницы — содержит окно со всеми страницами сайта. В этой вкладке можно создавать, редактировать и удалять страницы для сайта. Не законченные страницы, вы можете сохранять в черновик.
5.  Комментарии — страница с комментариями к вашему сайту. Имеет следующие функции:
6. Внешний вид — отвечает за настройки отображения элементов Вашего сайта. Имеет следующие функции:

Важные разделы админки WordPress сайта

7. Плагины —  направляет в окно управления плагинами. Отвечает за функции поиска, просмотра и установки плагинов. Имеет дополнительные вкладки:
8.


trong>Пользователи — раздел меню, отвечает за  зарегистрированных пользователей. Содержит следующие вкладки:
9. Инструменты — этот раздел, имеет вкладки «Импорт и Экспорт». Которые отвечают за загрузку и выгрузку копий параметров. Если вы ставите движок WordPress как мульти сайт, то в этом разделе появиться новая вкладка «настройка сети». В которой необходимо указать, параметры для ваших сайтов соответствующие выданным рекомендациям.
10. Настройки — обширный раздел отвечающий за настройки Вашего сайта и самой платформы. Имеет в наличии следующие вкладки:

Завершение

В этой статье мы рассмотрели все необходимые разделы админ панели WordPress. Я рекомендую Вам не спешить, особенно  если в первые работаете с этим движком. Ознакомьтесь хорошенько со всем функционалом этой CMS,  прежде чем начать работу.
В следующей статье » Настройка сайта на WordPress» я расскажу вам как настроить ваш сайт. Мы детально ознакомимся с основными параметрами и выполним грамотную настройку проекта. Желаю Вам успешного развития вашего бизнеса. До скорой встречи!

Спасибо, что читаешь Nicola Top

nicola.top

Как войти в админ панель WordPress

Это самый распространенный вопрос среди новичков, ведь вордпресс не относится к числу статичных сайтов, а является динамическим, с множеством php функций. Войти в админ панель блога можно по этому адресу http://vash-sait.ru/wp-login.php  где вместо vash-sait.ru вы вводите название своего домена.

Вход в админ панель блога WordPress

Как убрать админ панель WordPress

Если для кого-то верхняя рабочая область панели администрирования является удобной, то в тоже самое время есть и те, кому надо эту панель скрыть. Специально для таких пользователей нужно проделать следующие действия.

Здесь придется произвести некоторые изменения в файле functions.php. Если мы хотим отключить верхнюю панель для пользователей, кроме администратора, то тогда добавляем вот этот код:

Если же мы хотим деактивировать ее абсолютно для всех пользователей, то вставляем вот эту часть кода:

На этом инструкция по использованию админ панели wordpress закончена.

smarticle.ru

Чтобы войти в панель управления WordPress, в адресной строке браузера введите адрес_сайта/wp-admin/ (в нашем случае это test1.ru/wp-admin/, и не забудьте запустить DENWER). Первым делом вы попадаете на главную страницу консоли, она выглядит так.

Здесь собрано то, чем, по мнению разработчиков WordPress, веб-мастера пользуются чаще всего, а встречает вас панель Добро пожаловать, которая предлагает начать знакомство с админкой прямо сейчас. Помимо главной в панели есть много других страниц, переходить на которые можно через меню админ-панели, расположенное слева.

Независимо от того, в какой части панели вы находитесь, вам будет доступно несколько её элементов.

  • Настройка экрана. Щелчок на кнопке откроет панель настроек. Интерфейс её будет меняться в зависимости от страницы, на которой вы её открыли.

Например, настройка экрана главной страницы подразумевает включение/отключение её элементов.

У страницы Записи настроек экрана несколько больше.

  • Помощь. Содержит ссылки на форум поддержки и документацию по текущему разделу. Справка, к сожалению, открывается на английском, а вот форум — русскоязычный.
  • Верхняя панель. Своего рода панель быстрого доступа. С неё, как и с главной страницы, можно быстро перейти к наиболее востребованным разделам админки, а также открыть настройки профиля или перейти из административной панели на сам сайт.

Плюс (а для кого-то и минус) этой панели в том, что она отображается, даже когда вы находитесь на сайте, а не в админке. При необходимости её показ там можно отключить. Для этого надо открыть Пользователи -> Ваш профиль, на отобразившейся странице снять флажок Показывать верхнюю панель при просмотре сайта и нажать Обновить профиль.

Теперь в админке верхняя панель будет, а на сайте — нет.

  • Главное меню. Находится слева. Его можно свернуть, нажав одноимённую кнопку (самый нижний его пункт). Тогда оно будет отображаться значками без надписей, но окончательно не исчезнет (скриншот ниже).

Больше общих для всех страниц панели управления важных элементов нет, и самое время подробнее остановиться на главном меню, описав каждый его пункт, чтобы вы могли ознакомиться с возможностями администрирования построенного на WordPress сайта.

  • Консоль. Состоит из двух вкладок — Главная и Обновления. Про Главную мы уже говорили — на неё пользователь попадает сразу после входа в админ-панель. На вкладке Обновления собраны сведения о доступных новых версиях как самого движка, так и установленных на нём плагинов и тем оформления. Если обновления есть, рядом с названием вкладки появляется цифра, обозначающая их количество.

На вкладке можно не только узнать подробности доступных обновлений, но и применить их.

В нашем случае вышло обновление для плагина Akismet, защищающего блог от спама. После процедуры обновления цифра рядом с названием вкладки исчезла.

  • Записи. Этот пункт и его подменю позволяют управлять записями блога: добавлять новые, просматривать, редактировать или удалять существующие. Также здесь вы можете настраивать рубрики и метки. Рубрики — это категории, по которым записи можно распределять для удобства поиска и навигации. Рубрики можно добавлять в меню сайта. Метки — это теги — ключевые слова, улучшающие навигацию по ресурсу и дающие возможность находить похожие статьи.
  • Медиафайлы. WordPress позволяет добавлять на страницы не только текст, но также картинки, музыку, видео и другие файлы. Пункт Медиафайлы содержит два подпункта: Библиотека и Добавить новый. Библиотека даёт возможность управлять всеми загруженными файлами прямо из админ-панели. Пополнить коллекцию можно, заглянув на страницу Добавить новый.
  • Страницы. Очевидно, инструменты пункта дают возможность создавать и редактировать страницы, но неочевидно, чем они отличаются от записей. Представьте себе блог. Ежедневно там публикуется какая-то интересная информация, и каждая новая статья принадлежит одной из заведённых на сайте рубрик. Это — записи. Но кроме постов практически на каждом блоге есть «О нас», «Контакты», «Реклама». Это — страницы. Они не относятся к рубрикам, не отображаются в ленте блога, обычно не комментируются. Именно за управление такими страницами и отвечает рассматриваемый пункт.
  • Комментарии. Не нуждается в пояснении — здесь вы модератор.
  • Внешний вид. Важная и функциональная вкладка, с помощью элементов которой можно практически полностью изменить дизайн сайта. Она позволяет выбрать тему оформления, настроить меню и виджеты (это такие перемещаемые информационные блоки, например, блок поиска, последних комментариев или календарь), изменить название сайта, добавить логотип и фон, а также воспользоваться редактором для ручной правки файлов темы оформления. По умолчанию WordPress располагает тремя темами оформления, но вы можете добавить и другие — только из описываемой панели их доступно около четырёх тысяч.

Чтобы сменить оформление, наведите указатель на понравившуюся тему и нажмите кнопку Активировать.

  • Плагины. Плагины — это дополнения, расширяющие функциональные возможности WordPress. Например, захотели, чтоб красиво открывались фото — установили плагин, решили интегрировать сайт с социальными сетями — установили плагин, задумали добавить к блогу форум — установили плагин и т. д. Как и тем, расширений для WordPress существуют тысячи. Рассматриваемое подменю позволяет управлять установленными и добавлять новые плагины. Также из него вы можете попасть в редактор, чтобы править код дополнений, но эта забава доступна только веб-разработчикам, ведь большинство плагинов представляют собой один или несколько PHP-файлов.
  • Пользователи. Можно добавлять новых и управлять зарегистрированными, а также настраивать собственный профиль. За счёт всё большей интеграции сайтов с соцсетями вместо регистрации по e-mail для входа на сайт всё чаще используется авторизация через Facebook, «ВКонтакте» и другие сети, поэтому актуальность подменю сейчас несколько снизилась. Тем не менее пользователи WordPress очень важны для администрирования сайта, особенно если его наполнением занимается не один человек.
  • Инструменты. Позволяет использовать дополнительные возможности движка. Например, здесь можно импортировать записи и комментарии с другого своего сайта на этот, экспортировать содержимое блога в файл, оперативно вставлять материал из Интернета в свою запись или конвертировать рубрики в метки.
  • Настройки. Позволяет управлять большим числом важных параметров блога. К примеру, здесь вы можете настроить принцип формирования ссылок, содержимое главной страницы, задать размеры картинок по умолчанию, сменить адрес сайта и расположение на нём блога, установить дату и время.

Все эти пункты в совокупности и составляют функционал панели администрирования WordPress, ими вы в процессе работы над сайтом и будете пользоваться. После установки плагинов меню может пополняться новыми пунктами.

www.seostop.ru

Где хранить пароли для Вордпресс, как сменить пароль администратора в панели управления

Как по нам, то наиболее надежный вариант для хранения паролей – программа Кипаса, базу данных которой можно хранить на облаке в Дропбоксе. Собственно получить Кипасу можно по URL: http://keepass.info/compare.html, а завести аккаунт в Дропбоксе можно через адрес: dropbox.com

Советуем сменить имя пользователя admin на какое-то другое, чтобы хакерам было значительно сложнее подобрать данные на вход в вашу админку. Пусть у вас даже и нечего красть, но сайт может быть взломан потоковым методом, после чего он будет заражен вирусом. В итоге ваш сайт превратится в марионетку (дорвей). Заметим, что напрямую изменить пароль Вордпресс не получится в силу спецификации движка, но можно сделать несколько хитрее: создать дополнительного юзера с правами администратора, а старого после этого просто-напросто удалить.

Чтобы это сделать необходимо в админ панели выбрать «Пользователи» — «Добавить», а потом заполнить открывшуюся форму, в которую нужно вписать новый логин, пароль, адрес электронной почты. В последнем пункте «Роль» обязательно выберете «Администратор». После этого придется выйти из админ панели Вордпресс, что можно сделать в правом верхнем углу админ панели. Теперь придется войти в админку, но уже под своим новым логином, и если все сделали верно, то вход будет выполнен успешно.

Используем для входа в админ панель управления phpMyAdmin и создаем небольшой php файл, который способен изменить пароль на вход

Этот вариант становится актуален, когда восстановить данные через «вход» не предоставляется возможным. С phpMyAdmin вы наверняка сталкивались в процессе установки Вордпресс. Собственно phpMyAdmin хранит все данные о вашем сайте и пользователях. Выберете ту базу, которая используется на вашем сайте Вордпресс; также заметим, что база данных содержит еще и таблицы comments, posts, usermeta и другие. Вам же нужно открыть wp_users, где необходимо открыть свои учетные данные и изменить их на другие. Важно: изменяя свой пароль в строчке user_pass, нужно выбрать функцию MD5.

Можно также создать небольшой php-файл, который способен изменить пароль на вход в админ панель управления. Для этого открываем свой Notepad++ и вписываем следующее:

<?php
add_action( 'init', 'my_password_recovery' );
function my_password_recovery() {
$user = get_user_by( 'login', 'новый логин' );
wp_set_password( 'новый пароль', $user->ID );
}

Тут вместо «нового логина» и «нового пароля» необходимо вписать соответствующие данные. После этого через любой ftp-клиент нужно получить доступ к корневой папке сайта (нужно войти под данными хостера); далее найдите каталог wp-content и зайдите в папку mu-plagins. Если такая папка отсутствует, то создайте ее и поместите ранее созданный файл с вышеуказнным содержимым. Заметим, что «обозвать» его можно как вам захочется, но главное, чтобы файл в конце имел расширение .php.

Теперь нужно попробовать перейти в админку своего сайта и ввести новый логин и пароль. После этого, как правило, все начнет работать, но только не забудьте снести этот файл, чтобы он не замедлял работу ресурса. Если же все вышеописанные варианты вам не подошли, то стоит попросить помощи у своего хостера – может проблема заключается в неисправности некоторых функций, и поэтому вы не можете войти. Надеемся, теперь у вас не будет возникать вопросов, как зайти в админку WordPress.

Похожие статьи

wordpresslib.ru

Как зайти в админ панель wordpress

По умолчанию, панель администратора находится по адресу: http://example.com/wp-admin (example.com заменяете на свой домен).
Как вариант, для авторизации можно попробовать http://example.com/wp-login.php.
Если оба варианта не дают результат, то либо хостинг не работает, либо страница авторизации находится на другом адресе (скорее всего, для защиты от хакеров и ботов подборщиков паролей). Это могли сделать с помощью специальных плагинов (примеры будут ниже).
Если Вы сами изменили адрес входа в панель администратора в WordPress, но вдруг забыли его и можете вспомнить, есть возможность восстановить доступ.

Как восстановить доступ к админ панели сайта на WordPress

Если Вы забыли логин или пароль, вам поможет инструкция по восстановлению доступа к панели администратора WordPress.

Чтобы восстановить доступ к панели администратора, достаточно на время отключить плагины. Для этого, переименуйте директорию /wp-content/plugins/ в /wp-content/plugins_/. Это можно сделать либо через менеджер управления файлами (должен быть в панели хостера), либо через FTP, SSH. Если через SSH, можно воспользоваться командой mv:

cd /путь_до_корня_сайта/wp-content/   mv plugins plugins_  

Затем, пробуем зайти на страницу авторизации в админку: http://example.com/wp-admin, должно сработать:

Также, подобный функционал может находиться в теме или MU Plugins. Попробуйте последовательно отключать их, если отключение плагинов не помогло.

Осталось последнее: не забудьте вернуть прежнее имя каталогу плагинов (через менеджер файлов, FTP или SSH):

mv plugins_ plugins   

Как скрыть и защитить панель администратора вордпресс от взлома

Для того, чтобы защитить панель администратора, можно пойти несколькими путями:

Поставить ограничение доступа по IP
Подойдёт тем, кто ведёт блог в одиночку из постоянной подсети и не хочет пускать в админку лишних людей.
Поставить капчу на форму авторизации, чтобы усложнить перебор паролей
Вариант для тех, у кого сайт — многопользовательский, и страницу авторизации нужно держать открытой и общеизвестной (например, сайт имеет элементы социальной сети, форума, блогохостинга и подобного).
Изменить адрес страницы авторизации в панель администратора
Подойдёт остальному абсолютному большинству.

Я рекомендую не останавливаться на каком-то одном из вышеперечисленных вариантов, а хорошим подходом станет их совокупная комбинация.
Преимущества вышеуказанных методов в том, что они предоставляют простой и необходимый минимум безопасности WordPress. Но если требуется комплексное решение по защите сайта, то им может стать использование специальных плагинов:

  • Wordfence Security (более 2 миллионов скачиваний)
  • All In One WP Security & Firewall (более 600 тысяч скачиваний)

Их недостаток в том, что это сложные программные комплексы, которые нуждаются в тонкой настройке, и при неосторожном или неправильном их использовании можно навредить сайту. Поэтому обязательно проверяйте все применённые конфигурации, либо доверьте этот вопрос специалисту.

Ограничение доступа по IP

Ограничение по IP через .htaccess описано тут. Но, в общих чертах расскажу и ниже.
Итак, если ваш хостинг или сервер работают на Apache, то есть, понимают .htaccess, то подойдёт следующая конструкция, которую надо записать в корневой .htaccess (в корне сайта, в самом начале этого файла):

<FilesMatch "^(wp-login|wp-config).php$">   Order deny,allow   Deny from all   Allow from 192.168.0.0/16  </FilesMatch>  

Тут 192.168.0.0/16 — это подсеть IP, который выдаёт Ваш провайдер интернета. Её можно заменить на статичный IP (если он у вас статичный).
Если же IP динамический, то чтобы определить подсеть, можно:

  1. Узнать свой IP через Яндекс Интернет или 2ip.ru.
  2. Узнать свою подсеть, используя сервис Who.is и вбив туда Ваш IP. Интересует строка CIDR (это и есть Ваша подсеть);

Если в бекенде работает php-fpm, а во фронтенде — NGINX, задача усложняется. Если имеется доступ к конфигурации NGINX, то вот инструкция, как ограничить доступ по IP к панели админа в Wordress в NGINX.

Как защитить панель админа в WordPress от перебора паролей

Очень простым в установке и эффективным в работе способом защититься от перебора паролей является плагин Login Lockdown.

Скачать плагин Login Lockdown из официального репозитория WordPress.org

Его принцип работы заключается в том, что при достижении определённого количества неудачных попыток авторизации IP вносится в чёрный список, и доступ к сайту блокируется.
Советую использовать этот плагин на любом типе сайтов:

  1. Устанавливаете плагин Login Lockdown (инструкция, как устанавливать плагины в WordPress);
  2. Настройки плагина находятся в https://example.com/wp-admin/options-general.php?page=loginlockdown.php. Плагин в настройке не нуждается, но Вы, всё же, можете скорректировать настройки под себя:
  3. Теперь, при авторизации, вы увидите, что сайт защищён:

Подробнее о настройках плагина Login Lockdown

Max Login Retries
Максимально позволительное число неудачных попыток авторизации, после которых доступ по IP блокируется. По умолчанию, даётся 3 попытки.
Retry Time Period Restriction (minutes)
За какой период времени позволительно ошибиться вышеуказанное число раз. Проще говоря, только этот период времени (по умолчанию, 5 минут) Вы сможете ошибиться только 3 раза. То есть, если Вы ошиблись 2 раза с вводом пароля, подождите 5 минут, иначе рискуете попасть в бан.
Lockout Length (minutes)
На какое количество минут блокировать доступ к сайту. По умолчанию, доступ по IP блокируется на 60 минут.
Lockout Invalid Usernames?
Использовать ли фильтр Login LockDown для попыток авторизации под пользователем, которого не существует. По умолчанию, нет. Вы можете переопределить это поведение здесь.
Mask Login Errors?
WordPress обычно отображает отдельные сообщения пользователю в зависимости от того, будет ли он пытаться войти в систему с недопустимым именем пользователя или с правильным именем пользователя, но с неправильным паролем. Переключение этой опции скроет, если попытка авторизации завершится неудачно.
Show Credit Link?
Показывать или нет ссылку на страницу Login Lockdown на странице авторизации. По умолчанию, она есть, но Вы можете отключить её, если она чем-то смущает или не нравится Вам.

Как защитить панель администратора в WordPress капчей

Этот вариант подойдёт тем, у кого в админке работает несколько человек, и нельзя менять адрес панели администратора, но защитить её нужно.
Итак:

  1. Устанавливаете плагин Google Captcha (reCAPTCHA) by BestWebSoft (инструкция, как устанавливать плагины в WordPress);
  2. Отправляетесь в настройки плагина (http://example.com/wp-admin/admin.php?page=google-captcha.php),
  3. Регистрируетесь в Google Recaptcha, добавляете свой сайт, получаете ключи и вводите их в поля, как на скрине выше;
  4. В итоге, форма авторизации (а также, и поля формы комментариев дополнительно) обзаведутся капчей, которая весьма сильно затруднит перебор паролей.

Как скрыть адрес панели админа WordPress, изменив её адрес

Этот пункт я рекомендую большинству пользователей как довольно эффективный и простой в установке метод защиты админки WordPress.
Суть такая:

  1. Устанавливаете плагин WPS Hide Login (инструкция, как устанавливать плагины в WordPress);
  2. Далее, в настройках плагина (http://example.com/wp-admin/options-general.php#whl-page-input) указываете новый адрес авторизации в панель админа WordPress и сохраняете изменения;
  3. Теперь запишите или запомните новый адрес панели, чтобы не пришлось восстанавливать доступ к ней;
  4. Сохранив данные, попробуйте авторизоваться в режиме инкогнито браузера (Ctrl + Shift + N для Google Chrome). Вы должны попадать видет форму авторизации только по новому адресу, по старому будет выходить ошибка доступа.

sheensay.ru


You May Also Like

About the Author: admind

Добавить комментарий

Ваш e-mail не будет опубликован. Обязательные поля помечены *

Этот сайт использует Akismet для борьбы со спамом. Узнайте, как обрабатываются ваши данные комментариев.