• Trang chủ
  • WordPress
    • Thủ thuật WordPress
    • WordPress Plugins
    • WordPress Themes
  • Hosting và Domain
  • Kiếm tiền
  • Đánh giá
  • Khuyến mãi
  • Thông báo
  • Giới thiệu
  • Liên hệ

WP Căn bản

Kiến thức căn bản cho người dùng WordPress

paradise-child-theme-wordpress-theme-tot-nhat
  • Dịch vụ WordPress Hosting
  • Dịch vụ tối ưu WordPress
  • Dịch vụ quét mã độc WordPress
  • Mua Paradise child theme
Trang chủ » WordPress » Thủ thuật WordPress » Giới hạn IP đăng nhập vào WordPress Admin với file .htaccess
hosting-tot-nhat-danh-cho-wordpress

Giới hạn IP đăng nhập vào WordPress Admin với file .htaccess

Cập nhật: 10/08/2016 Trung Hiếu 5 Bình luận

Mục lục Hiện
  • 1. Giới hạn IP đăng nhập WordPress Admin
    • 1.1. Trường hợp sử dụng IP tĩnh (Static IP Addresses)
    • 1.2. Trường hợp sử dụng IP động (Dynamic IP Addresses)

Giới hạn IP đăng nhập vào WordPress Admin với file .htaccess.

gioi-han-ip-dang-nhap-vao-wordpress-admin-voi-file-htaccess

File .htaccess (có trên server Apache, LiteSpeed) là một trong những tập tin rất quan trọng đối với blog/ website WordPress. Nó không chỉ giúp tạo permalink thân thiện với công cụ tìm kiếm, tăng tốc độ load mà còn tăng cường khả năng bảo mật. Trong những bài viết trước đây, tôi đã giới thiệu cho các bạn nhiều phương pháp khác nhau để chống Brute Force Attacks rồi phải không nào. Và hôm nay, thêm một lựa chọn nữa giúp các bạn làm điều đó.

Tham khảo thêm:

  • Tổng hợp thủ thuật với file .htaccess trong WordPress
  • Bảo mật WordPress bằng file .htaccess
  • Tăng tốc blog WordPress của bạn bằng cách sử dụng .htaccess

Ngay sau đây, tôi sẽ hướng dẫn cho các bạn cách giới hạn IP đăng nhập vào WordPress Admin thông qua việc sử dụng file .htaccess.

Giới hạn IP đăng nhập WordPress Admin

Lưu ý: nếu bạn không biết chính xác IP mà mình đang sử dụng, hãy kiểm tra bằng công cụ sau đây.

Trường hợp sử dụng IP tĩnh (Static IP Addresses)

Nếu bạn sử dụng IP tĩnh (thường là máy tính để bàn, máy tính xác tay) và chỉ có bạn là người dùng duy nhất trên blog/ website, hãy thêm đoạn code sau đây vào file .htaccess trong thư mục gốc, nơi chứa bộ cài WordPress.

ErrorDocument 401 /path-to-your-site/index.php?error=404
ErrorDocument 403 /path-to-your-site/index.php?error=404</p>
<p><IfModule mod_rewrite.c>
RewriteEngine on
RewriteCond %{REQUEST_URI} ^(.*)?wp-login\.php(.*)$ [OR]
RewriteCond %{REQUEST_URI} ^(.*)?wp-admin$
RewriteCond %{REMOTE_ADDR} !^IP Address One$
RewriteCond %{REMOTE_ADDR} !^IP Address Two$
RewriteCond %{REMOTE_ADDR} !^IP Address Three$
RewriteRule ^(.*)$ - [R=403,L]
</IfModule>

Trong đó:

  • Thay path-to-your-site bằng path đến file index.php trong thư mục gốc của WordPress (nằm ngang hàng với file wp-config.php).
  • Thay One, Two, Three bằng các địa chỉ IP tĩnh của bạn. Bạn có thể xóa bớt dòng (từ 8 đến 10) nếu có ít IP hơn hoặc bổ sung thêm dòng nếu có nhiều IP. Mỗi dòng tương ứng với 1 IP.

Lưu file .htaccess lại và kiểm tra kết quả.

Trường hợp sử dụng IP động (Dynamic IP Addresses)

Nếu bạn sử dụng IP động (thường là điện thoại di động, máy tính bảng) hoặc có nhiều người dùng trên blog/ website của bạn, hãy thêm đoạn code sau đây vào file .htaccess trong thư mục gốc của WordPress.

ErrorDocument 401 /path-to-your-site/index.php?error=404
ErrorDocument 403 /path-to-your-site/index.php?error=404</p>
<p><IfModule mod_rewrite.c>
RewriteEngine on
RewriteCond %{REQUEST_METHOD} POST
RewriteCond %{HTTP_REFERER} !^http://(.*)?your-site.com [NC]
RewriteCond %{REQUEST_URI} ^(.*)?wp-login\.php(.*)$ [OR]
RewriteCond %{REQUEST_URI} ^(.*)?wp-admin$
RewriteRule ^(.*)$ - [F]
</IfModule>

Trong đó:

  • Thay path-to-your-site bằng path đến file index.php trong thư mục gốc của WordPress (nằm ngang hàng với file wp-config.php).
  • Thay your-site.com bằng tên miền của bạn.

Code này sẽ giúp hạn chế Brute Force Attacks trang đăng nhập của WordPress, trong khi vẫn cho phép người dùng truy cập vào blog/ website của bạn một cách bình thường.

Lưu file .htaccess lại và kiểm tra kết quả.

Trong trường hợp gặp lỗi đăng nhập, các bạn chỉ cần truy cập vào file .htaccess và loại bỏ code đi là được. Thật đơn giản phải không nào? Chúc các bạn thành công!

Nếu bạn thích bài viết này, hãy subscribe blog của tôi để thường xuyên cập nhật những bài viết hay nhất, mới nhất qua email nhé. Cảm ơn rất nhiều. :)

  • Chia sẻ lên Facebook
  • Chia sẻ lên Twitter
  • Chia sẻ lên LinkedIn

Bài viết liên quan

Plugin chống copy nội dung siêu nhẹ cho WordPress
Plugin chống copy nội dung siêu nhẹ cho WordPress
Chống spam cho plugin Contact Form 7
Chống spam cho plugin Contact Form 7
Thông báo website bị tấn công DDoS qua email
Thông báo website bị tấn công DDoS qua email

Chuyên mục: Thủ thuật WordPress Thẻ: .htaccess/ Bảo mật WordPress

dich-vu-wordpress-hosting-chong-ddos-mien-phi

Nói về Trung Hiếu

Một người con của xứ Nghệ, hiện đang sinh sống tại Hà Nội. Tôi là người sáng lập và đứng sau mọi hoạt động của WP Căn bản. Tìm hiểu thêm về tôi tại đây.

Bài viết trước « Tawk.to – Plugin live chat miễn phí dành cho WordPress
Bài viết sau Loại bỏ code kk Star Ratings ra khỏi trang chủ và trang archives »

Reader Interactions

Bình luận

    Để lại một bình luận Hủy

    Tất cả các bình luận đều sẽ được kiểm duyệt nghiêm ngặt. Mọi bình luận trái quy định sử dụng sẽ bị gỡ bỏ link hoặc xóa bỏ hoàn toàn. Vui lòng đọc kỹ quy định trước khi bình luận. Xin cảm ơn!

  1. MInh 1 bình luậnviết

    30/04/2020 lúc 11:28

    Admin cho e hỏi. E muốn giới hạn ip truy cập website e trong 1 ngày thì có cách nào, hay plugin nào ko ạ. Ví dụ tất cả các ip người dùng chỉ được truy cập xem tối đa 50 lần trên 1 ngày
    Sẵn cho e hỏi thêm. nếu chặn những IP BAN như vậy có bị ảnh hưởng đến Seo ko..
    E cám ơn ạ

    Bình luận
  2. Thien 9 bình luậnviết

    15/08/2016 lúc 23:35

    Cảm ơn bạn. Nhưng cái này và phần câu hỏi bảo mật cái nào tốt hơn bạn?

    Bình luận
    • Trung Hiếu Quản lýviết

      16/08/2016 lúc 10:39

      Bạn có thể kết hợp cả 2. :)

      Bình luận
  3. Hưng 243 bình luậnviết

    11/08/2016 lúc 12:55

    bạn hiếu cho mình hỏi là khi up web từ localhost lên hosting thì những gì mình làm ở local có được giữ nguyên không nhỉ. các plugin và cài đặt bên trong của chúng nữa. hay nó chỉ giữ đc cái bài viết thôi còn các plugin mình vẫn phải cài lại và điều chỉnh lại. để mình còn làm không mất công làm cái web thật đẹp rồi up lên lại về 0 thì mệt lắm :D :D

    Bình luận
    • Trung Hiếu Quản lýviết

      11/08/2016 lúc 13:02

      Giữ được hết bạn nhé. :P

      Bình luận

Sidebar chính

NHẬN BÀI VIẾT QUA EMAIL

Hãy đăng ký ngay để là người đầu tiên nhận được thông báo qua email mỗi khi chúng tôi có bài viết mới!

Tham gia cùng 10.000+ người khác.

Theo dõi qua mạng xã hội

Facebook Group

wpcanban-facebook-group

Bạn đang tìm gì?

WordPress căn bản

Bảo mật WordPress

Tăng tốc WordPress

Sửa lỗi WordPress

Thủ thuật Genesis

Thủ thuật SEO

Thủ thuật CloudFlare

Thủ thuật LiteSpeed

Thủ thuật WooCommerce

Sử dụng theme Paradise

Dịch vụ tối ưu WordPress miễn phí

dich-vu-toi-uu-wordpress-mien-phi

Dịch vụ quét mã độc miễn phí

dich-vu-quet-ma-doc-wordpress-mien-phi

Footer

Bài viết mới nhất

  • Plugin chống copy nội dung siêu nhẹ cho WordPress 20/05/2025
  • Tự động tạo alt-text cho hình ảnh trong WordPress 18/05/2025
  • Năm 2025 rồi, có nên viết blog nữa không? 07/05/2025
  • Ra mắt plugin APCu Object Cache độc quyền tại WP Căn bản 16/04/2025

Bình luận mới nhất

  • Trung Hiếu trong Bật mí về các công nghệ mà WP Căn bản đang sử dụng
  • Khánh trong Bật mí về các công nghệ mà WP Căn bản đang sử dụng
  • Trung Hiếu trong Năm 2025 rồi, có nên viết blog nữa không?
  • Tuấn Kỷ Nguyên Blog trong Năm 2025 rồi, có nên viết blog nữa không?

Thông tin hữu ích

  • Giới thiệu bản thân
  • Quy định sử dụng
  • Chính sách bảo mật
  • Bản quyền nội dung

Thống kê WP Căn bản

9 Chuyên mục - 1.001 Bài viết - 35.504 Bình luận

Bản quyền © 2014 - 2025 · WP Căn bản (tiền thân là eBooksvn.com) · Sử dụng Paradise child theme và dịch vụ WordPress Hosting