Einer der häufigsten Angriffsversuche auf jede WordPress-basierte Website ist der Versuch, auf die Anmeldeseite durch Brute-Force-Angriffe oder durch Überlastung mit wiederholten Anfragen zuzugreifen. Eine Möglichkeit, Ihren Anmeldebereich zu schützen, besteht darin, den Zugriff auf die Anmeldedatei auf eine oder mehrere bestimmte IP-Adressen zu beschränken.
 
In diesem Leitfaden erklären wir Schritt für Schritt, wie Sie eine IP-Beschränkung zur .htaccess-Datei hinzufügen, die sich im Stammverzeichnis Ihres Hosting-Kontos befindet.
 
Öffnen Sie die .htaccess-Datei: Öffnen Sie zunächst die .htaccess-Datei im Stammverzeichnis Ihrer Website. Falls die Datei nicht existiert, können Sie eine erstellen. Die Standardkonfiguration finden Sie hier: Standard-WordPress-.htaccess.
 
Fügen Sie den Code zur IP-Zugriffsbeschränkung hinzu: Fügen Sie als Nächstes den folgenden Code in Ihre .htaccess-Datei ein, um den Zugriff auf die WordPress-Anmeldeseite auf bestimmte IP-Adressen zu beschränken:
 
<Files wp-login.php>
order deny,allow
deny from all
allow from Ihre_IP_Adresse
</Files>
 
Ersetzen Sie Ihre_IP_Adresse durch die IP-Adresse, von der aus Sie den Zugriff erlauben möchten. Wenn Sie den Zugriff von mehreren IP-Adressen erlauben möchten, können Sie mehrere Zeilen mit allow from hinzufügen, jede mit einer anderen IP-Adresse.
 
Speichern Sie die .htaccess-Datei: Speichern Sie die Änderungen und laden Sie die aktualisierte .htaccess-Datei bei Bedarf wieder auf Ihr Hosting-Konto hoch.
 
Nachdem Sie diese Schritte ausgeführt haben, können nur die angegebenen IP-Adressen auf die WordPress-Anmeldeseite (wp-login.php) zugreifen. Jeder andere Benutzer oder jede andere IP-Adresse, die versucht, darauf zuzugreifen, erhält einen "Zugriff verweigert"-Fehler.
 
Wichtig: Diese Methode bietet eine zusätzliche Sicherheitsebene, sollte jedoch nicht als einzige Sicherheitsmaßnahme betrachtet werden. Es wird dringend empfohlen, dies mit anderen Sicherheitspraktiken zu kombinieren, wie der Verwendung starker Passwörter, der Aktivierung der Zwei-Faktor-Authentifizierung, der Installation von Sicherheits-Plugins und der Aktualisierung von WordPress-Kern, Themes und Plugins.