L'une des tentatives d'attaque les plus courantes contre tout site web basé sur WordPress consiste à essayer d'accéder à la page de connexion via des attaques par force brute ou en la submergeant de requêtes répétées. Un moyen de protéger votre zone de connexion est de restreindre l'accès au fichier de connexion à une ou plusieurs adresses IP spécifiques.
Dans ce guide, nous expliquons étape par étape comment ajouter une restriction IP au fichier .htaccess situé dans le répertoire racine de votre compte d'hébergement.
Ouvrir le fichier .htaccess : Tout d'abord, ouvrez le fichier .htaccess situé dans le répertoire racine de votre site web. Si le fichier n'existe pas, vous pouvez en créer un. Vous pouvez vous référer à la configuration par défaut ici : .htaccess par défaut de WordPress.
Ajouter le code pour limiter l'accès par IP : Ensuite, ajoutez le code suivant à votre fichier .htaccess pour restreindre l'accès à la page de connexion WordPress à des adresses IP spécifiques :
<Files wp-login.php>
order deny,allow
deny from all
allow from votre_adresse_ip
</Files>Remplacez votre_adresse_ip par l'adresse IP à partir de laquelle vous souhaitez autoriser l'accès. Si vous souhaitez autoriser l'accès depuis plusieurs adresses IP, vous pouvez ajouter plusieurs lignes
allow from, chacune avec une adresse IP différente.Enregistrer le fichier .htaccess : Enregistrez les modifications et téléchargez le fichier .htaccess mis à jour vers votre compte d'hébergement si nécessaire.
Après avoir effectué ces étapes, seules les adresses IP spécifiées pourront accéder à la page de connexion WordPress (wp-login.php). Tout autre utilisateur ou adresse IP tentant d'y accéder recevra une erreur "Accès refusé".
Important : Cette méthode offre une couche de sécurité supplémentaire mais ne doit pas être considérée comme votre seule mesure de sécurité. Il est fortement recommandé de la combiner avec d'autres pratiques de sécurité telles que l'utilisation de mots de passe forts, l'activation de l'authentification à deux facteurs, l'installation de plugins de sécurité et la mise à jour régulière du noyau WordPress, des thèmes et des plugins.