Dans un monde idéal, il serait facile de changer le nom du dossier wp-admin. Bien que ce ne soit pas vraiment possible sans un peu de piratage de WordPress, il existe une variété de choses que vous pouvez faire pour sécuriser un peu plus wp-admin. Je ne vais pas essayer de renommer ce dossier, car tant qu’il n’y aurait pas de solution officiellement prise en charge par WordPress, cela ne vaut tout simplement pas la peine. WordPress n'est pas construit pour cela, les plugins ne le sont pas, pas plus que les thèmes. Voici quelques choses supplémentaires que vous pouvez faire cependant…
Autoriser uniquement certaines adresses IP
C’est probablement ma solution préférée car elle verrouille vraiment les choses. Ce que nous allons faire est de rechercher une adresse IP. Si l'adresse IP ne correspond pas à vos adresses IP approuvées, une erreur interdite est renvoyée. Ceci utilise votre fichier .htaccess pour vérifier votre adresse IP.
Ordre .htaccess permettre, refuser autoriser à partir de 1.0.0.1 permettre à partir de 1.0.0.2 refuser de tout
Vous devriez remplacer les 2 adresses IP ci-dessus par les adresses IP que vous souhaitez utiliser pour accéder à l'administrateur WordPress. Vous pouvez autoriser seulement 1 adresse IP, ou autant que vous le souhaitez en ajoutant ou en supprimant des lignes commençant par autoriser .
Ajouter une autre couche de mot de passe
En supposant que vous utilisez WordPress via Apache, il est assez facile de protéger votre répertoire avec un mot de passe avec un mot de passe htaccess. Suivez les instructions répertoriées sur le lien précédent et placez le code dans votre répertoire wp-admin. Si vous devez générer un fichier .htpasswd, reportez-vous au générateur htpasswd que j'ai créé.
Ne pas utiliser le nom d'utilisateur admin
Veuillez modifier le nom d'utilisateur à partir du nom d'administrateur par défaut. Si le nom d'utilisateur est attribué à une personne cherchant à accéder à votre site, elle se rapproche un peu plus de son passage dans votre installation WordPress. Compte tenu en particulier de la récente attaque par force brute d'un réseau de zombies qui ciblait le nom d'utilisateur admin, cela est plus important que jamais.
Fiabilité du mot de passe
Cela devrait être une donnée sur n'importe quel site. N'utilisez pas 1234 comme mot de passe. Choisissez quelque chose de sécurisé, majuscules et minuscules, chaînes, symboles, ou quoi que ce soit que vous puissiez faire pour compliquer un peu plus votre mot de passe.