wp-admin文件夹是 WordPress 最重要的文件夹,我们应该尽可能的避免别人访问这个文件夹里面的文件,时下比较流行的一种方法是限制IP的访问,你可以在/wp-admin/文件夹里面建立一个.htaccess文件,代码如下:

1
2
3
4
5
6
7
8
9
10
AuthUserFile /dev/null
AuthGroupFile /dev/null
AuthName "Example Access Control"
AuthType Basic
<LIMIT GET>
order deny,allow
deny from all
allow from xxx.xxx.xxx.xxx(填写您自己的IP)
allow from xxx.xxx.xxx.xxx(填写您自己的IP)
</LIMIT>

通过这段代码限制除你自己IP之外都无法访问你的/wp-admin/文件夹,但这一招有个缺点就是如果你经常在不同的地方管理你的网站的话不太方便。