Eine tolle Idee zur Absicherung des Logins für den Admin bei WP hab ich nun in diesem Blog ebenfalls eingesetzt. Nun ist es 2 mal notwendig sich einzuloggen, was jedoch umso wirksamer ist gegenüber möglichen Angreifern.  Damit ist ein Riegel vorgeschoben, dass die Logiabfrage allzuhäufig mit falschen Eingaben von Benutzernamen und Kennwort malträtiert wird. Einfach eine .htaccess und .htpasswd erstellen und in das wp-admin Verzeichnis kopieren (Pfad zum wp-admin Verzeichnis vorher herausfinden). Schon ist alles abgesichert. Dazu aber nicht vergessen, folgendes noch in die .htaccess einzufügen, da es sonst zu Problemen beim Aufruf von Fehlerseiten kommt:

<Files ~ "\.(png|gif|css)$">
Order allow,deny 
Allow from all
</Files>

  • Share/Bookmark