密码保护文件在apache 2.4 .htaccess

时间:2015-10-01 18:17:44

标签: wordpress apache .htaccess

我曾经在文件夹的.htaccess文件中使用此代码保护olache版本的apache中的文件:

AuthUserFile  /home/folder/.htpasswds/.htpasswd
AuthName "Password Protected Area"
AuthType basic
<Files "wp-login.php">
  require user superadmin
</Files>

我的.htpasswd是这样的:

admin:EBbqCq1YlLHSQ
superAdmin:PrlugFjcTaqlg

但我的ISP更新了apache,我的.htacess中的代码停止工作,整个站点显示错误500.

我试图保护wordpress的wp-login.php,以便在发生暴力攻击时添加一层保护层。

我找了一个解决方案,但我还没找到解决方案。 任何帮助将不胜感激

1 个答案:

答案 0 :(得分:0)

我找到了解决方案

 <FilesMatch "wp-login.php">
 AuthType Basic
 AuthName "Secure Area"
 AuthUserFile "/home/example/.htpasswds/public_html/wp-admin/passwd"
 require valid-user
</FilesMatch>

http://www.inmotionhosting.com/support/website/wordpress/prevent-unauthorized-wp-admin-wp-login-php-attempts