• Trang chủ
  • WordPress
    • Thủ thuật WordPress
    • WordPress Plugins
    • WordPress Themes
  • Hosting và Domain
  • Kiếm tiền online
  • Đánh giá
  • Khuyến mãi
  • Thông báo
wpcb-logo

WP Căn bản

Kiến thức căn bản cho người dùng WordPress

paradise-child-theme-wordpress-theme-tot-nhat
  • Dịch vụ WordPress Hosting
  • Dịch vụ tối ưu WordPress
  • Dịch vụ quét mã độc WordPress
  • Mua Paradise child theme
Trang chủ » WordPress » Thủ thuật WordPress » Giới hạn IP đăng nhập vào WordPress Admin với file .htaccess
hosting-tot-nhat-danh-cho-wordpress

Giới hạn IP đăng nhập vào WordPress Admin với file .htaccess

Cập nhật: 10/08/2016 Trung Hiếu 5 Bình luận

Mục lục Hiện
  • 1. Giới hạn IP đăng nhập WordPress Admin
    • 1.1. Trường hợp sử dụng IP tĩnh (Static IP Addresses)
    • 1.2. Trường hợp sử dụng IP động (Dynamic IP Addresses)

Giới hạn IP đăng nhập vào WordPress Admin với file .htaccess.

gioi-han-ip-dang-nhap-vao-wordpress-admin-voi-file-htaccess

File .htaccess (có trên server Apache, LiteSpeed) là một trong những tập tin rất quan trọng đối với website WordPress. Nó không chỉ giúp tạo permalink thân thiện với công cụ tìm kiếm, tăng tốc độ load mà còn tăng cường khả năng bảo mật. Trong những bài viết trước đây, tôi đã giới thiệu cho các bạn nhiều phương pháp khác nhau để chống Brute Force Attacks rồi phải không nào. Và hôm nay, thêm một lựa chọn nữa giúp các bạn làm điều đó.

Tham khảo thêm:

  • Tổng hợp thủ thuật với file .htaccess trong WordPress
  • Bảo mật WordPress bằng file .htaccess

Ngay sau đây, tôi sẽ hướng dẫn cho các bạn cách giới hạn IP đăng nhập vào WordPress Admin thông qua việc sử dụng file .htaccess.

Giới hạn IP đăng nhập WordPress Admin

Nếu bạn không biết chính xác IP mà mình đang sử dụng, hãy kiểm tra bằng công cụ sau đây.

Trường hợp sử dụng IP tĩnh (Static IP Addresses)

Nếu bạn sử dụng IP tĩnh (thường là máy tính để bàn, máy tính xác tay) và chỉ có bạn là người dùng duy nhất trên website, hãy thêm đoạn code sau đây vào file .htaccess trong thư mục gốc, nơi chứa bộ cài WordPress.

ErrorDocument 401 /path-to-your-site/index.php?error=404
ErrorDocument 403 /path-to-your-site/index.php?error=404
RewriteEngine on
RewriteCond %{REQUEST_URI} ^(.*)?wp-login\.php(.*)$ [OR]
RewriteCond %{REQUEST_URI} ^(.*)?wp-admin$
RewriteCond %{REMOTE_ADDR} !^IP Address One$
RewriteCond %{REMOTE_ADDR} !^IP Address Two$
RewriteCond %{REMOTE_ADDR} !^IP Address Three$
RewriteRule ^(.*)$ - [R=403,L]

Trong đó:

  • Thay path-to-your-site bằng path đến file index.php trong thư mục gốc của WordPress (nằm ngang hàng với file wp-config.php).
  • Thay One, Two, Three bằng các địa chỉ IP tĩnh của bạn. Bạn có thể xóa bớt dòng (từ 7 đến 8) nếu có ít IP hơn hoặc bổ sung thêm dòng nếu có nhiều IP. Mỗi dòng tương ứng với 1 IP.

Lưu file .htaccess lại và kiểm tra kết quả.

Trường hợp sử dụng IP động (Dynamic IP Addresses)

Nếu bạn sử dụng IP động (thường là điện thoại di động, máy tính bảng) hoặc có nhiều người dùng trên website của bạn, hãy thêm đoạn code sau đây vào file .htaccess trong thư mục gốc của WordPress.

ErrorDocument 401 /path-to-your-site/index.php?error=404
ErrorDocument 403 /path-to-your-site/index.php?error=404
RewriteEngine on
RewriteCond %{REQUEST_METHOD} POST
RewriteCond %{HTTP_REFERER} !^http://(.*)?your-site.com [NC]
RewriteCond %{REQUEST_URI} ^(.*)?wp-login\.php(.*)$ [OR]
RewriteCond %{REQUEST_URI} ^(.*)?wp-admin$
RewriteRule ^(.*)$ - [F]

Trong đó:

  • Thay path-to-your-site bằng path đến file index.php trong thư mục gốc của WordPress (nằm ngang hàng với file wp-config.php).
  • Thay your-site.com bằng tên miền của bạn.

Code này sẽ giúp hạn chế Brute Force Attacks trang đăng nhập của WordPress, trong khi vẫn cho phép người dùng truy cập vào website của bạn một cách bình thường.

Lưu file .htaccess lại và kiểm tra kết quả.

Trong trường hợp gặp lỗi đăng nhập, các bạn chỉ cần truy cập vào file .htaccess và loại bỏ code đi là được. Thật đơn giản phải không nào? Chúc các bạn thành công!

Nếu bạn thích bài viết này, hãy theo dõi blog của tôi để thường xuyên cập nhật những bài viết hay nhất, mới nhất nhé. Cảm ơn rất nhiều. :)

Đang tải đánh giá...
  • Facebook
  • Twitter (X)
  • LinkedIn
  • Pinterest
  • Tumblr
  • Zalo

Bài viết liên quan

Plugin bảo mật WPCB Secure Shield độc quyền
Plugin bảo mật WPCB Secure Shield độc quyền
Monarx Security được tích hợp vào dịch vụ WordPress Hosting
Monarx Security được tích hợp vào dịch vụ WordPress Hosting
Plugin chống copy nội dung siêu nhẹ cho WordPress
Plugin chống copy nội dung siêu nhẹ cho WordPress

Chuyên mục: Thủ thuật WordPress Thẻ: .htaccess/ Bảo mật WordPress

wpcanban-com-facebook-group

Nói về Trung Hiếu

Một người con của xứ Nghệ, hiện đang sinh sống tại Hà Nội. Tôi là người sáng lập và đứng sau mọi hoạt động của WP Căn bản. Tìm hiểu thêm về tôi tại đây.

Bài viết trước « Tawk.to – Plugin live chat miễn phí dành cho WordPress
Bài viết sau Loại bỏ code kk Star Ratings ra khỏi trang chủ và trang archives »

Reader Interactions

Bình luận

    Để lại một bình luận Hủy

    Tất cả các bình luận đều sẽ được kiểm duyệt nghiêm ngặt. Mọi bình luận trái quy định sử dụng sẽ bị gỡ bỏ link hoặc xóa bỏ hoàn toàn. Vui lòng đọc kỹ quy định trước khi bình luận. Xin cảm ơn!

  1. MInh 1 bình luậnviết

    30/04/2020 lúc 11:28

    Admin cho e hỏi. E muốn giới hạn ip truy cập website e trong 1 ngày thì có cách nào, hay plugin nào ko ạ. Ví dụ tất cả các ip người dùng chỉ được truy cập xem tối đa 50 lần trên 1 ngày
    Sẵn cho e hỏi thêm. nếu chặn những IP BAN như vậy có bị ảnh hưởng đến Seo ko..
    E cám ơn ạ

    Bình luận
  2. Thien 9 bình luậnviết

    15/08/2016 lúc 23:35

    Cảm ơn bạn. Nhưng cái này và phần câu hỏi bảo mật cái nào tốt hơn bạn?

    Bình luận
    • Trung Hiếu Quản lýviết

      16/08/2016 lúc 10:39

      Bạn có thể kết hợp cả 2. :)

      Bình luận
  3. Hưng 243 bình luậnviết

    11/08/2016 lúc 12:55

    bạn hiếu cho mình hỏi là khi up web từ localhost lên hosting thì những gì mình làm ở local có được giữ nguyên không nhỉ. các plugin và cài đặt bên trong của chúng nữa. hay nó chỉ giữ đc cái bài viết thôi còn các plugin mình vẫn phải cài lại và điều chỉnh lại. để mình còn làm không mất công làm cái web thật đẹp rồi up lên lại về 0 thì mệt lắm :D :D

    Bình luận
    • Trung Hiếu Quản lýviết

      11/08/2016 lúc 13:02

      Giữ được hết bạn nhé. :P

      Bình luận

Sidebar chính

Người sáng lập

avatar-tac-gia
Blogger - Developer - Freelancer

Tôi tên là Bùi Trung Hiếu, sinh ra ở một làng quê nghèo thuộc tỉnh Nghệ An. Hiện tại, tôi đang sinh sống và làm việc tại Hà Nội. Với niềm đam mê công nghệ thông tin mãnh liệt, đặc biệt là WordPress, tôi đã tự tìm tòi, nghiên cứu về chúng trong suốt nhiều năm qua.

Xem thêm về tôi

Theo dõi qua mạng xã hội

Dịch vụ tối ưu WordPress miễn phí

dich-vu-toi-uu-wordpress-mien-phi

Plugin độc quyền miễn phí

  • WPCB Central Panel
  • WPCB Secure Shield
  • WPCB Hybrid Cache Manager
  • WPCB AI Optimization
  • WPCB Simple Ratings
  • WPCB Simple AntiSpam
  • WPCB Images Optimizer
  • WPCB Images Cleaner
  • WPCB Social Share Buttons
  • WPCB Comment Notifications
  • WPCB Comment User Badge
  • WPCB Top Commenters
  • WPCB Simple SMTP
  • WPCB Simple Contact Form
  • WPCB Permalinks Manager
  • WPCB Syntax Highlighter
  • WPCB Content Protector
  • WPCB Auto Images Alt-Text
  • WPCB Snowfall
  • WPCB Ultimate Search
  • WPCB 404 Auto Redirect
  • WPCB Disable Blog
  • WPCB Simple Lightbox
  • WPCB Auto Expired Transients Cleaner

Dịch vụ quét mã độc miễn phí

dich-vu-quet-ma-doc-wordpress-mien-phi

Bài viết mới nhất

  • Dọn dẹp ảnh thừa cho website WordPress 28/04/2026
  • Plugin nén ảnh siêu nhẹ dành cho WordPress 24/04/2026
  • Ra mắt plugin WPCB Central Panel độc quyền 08/04/2026
  • Tối ưu website WordPress cho AI một cách đơn giản 24/03/2026
  • Hướng dẫn nâng cấp PHP 8.5 cho website WordPress 09/03/2026
  • Sửa lỗi trắng trang cho XML Sitemaps của Rank Math SEO 02/03/2026

Footer

Bình luận mới nhất

  • Trung Hiếu trong Plugin chống spam siêu nhẹ dành cho WordPress
  • Công Chứng trong Plugin chống spam siêu nhẹ dành cho WordPress
  • Trung Hiếu trong Tự động tạo alt-text cho hình ảnh trong WordPress
  • Tịnh Nguyễn Blog trong Tự động tạo alt-text cho hình ảnh trong WordPress
  • Trung Hiếu trong Plugin contact form siêu nhẹ cho WordPress

Bình luận nhiều nhất

  1. Tịnh Nguyễn Blog (9)
  2. Ngọc Blue (6)
  3. Blog Công Chứng (2)
  4. DigiContent (1)
  5. Tuấn Digi (1)
  6. Việt Hùng (1)
  7. Công Chứng (1)

Liên kết hữu ích

  • Giới thiệu bản thân
  • Quy định sử dụng
  • Bản quyền nội dung
  • Chính sách bảo mật
  • Liên hệ hỗ trợ

Thống kê WP Căn bản

9 Chuyên mục - 1.022 Bài viết - 35.720 Bình luận

Bản quyền © 2014 - 2026 · WP Căn bản (tiền thân là ebooksvn.com) · Sử dụng Paradise child theme và dịch vụ WordPress Hosting