Trusted WordPress tutorials, when you need them most.
Beginner’s Guide to WordPress
WPB Cup
25 Million+
Websites using our plugins
16+
Years of WordPress experience
3000+
WordPress tutorials
by experts

Så här begränsar du WordPress-adminåtkomst via IP-adress

Vill du av säkerhetsskäl begränsa åtkomsten till ditt WordPress admin area?

Om du har ett litet team är en bra lösning att begränsa åtkomsten till endast de IP-adresser som används av teammedlemmarna.

I den här artikeln kommer vi att visa dig hur du begränsar WordPress adminåtkomst via IP-adress, steg för steg.

How to Restrict WordPress Admin Access by IP Address

Varför begränsa WordPress Admin Access genom IP-adress?

Om you run a WordPress website, then you need to take your website’s security seriously. Även om WordPress core är mycket säker, finns det mer du kan göra för att skydda dig mot hackare och brute force-attacker.

Hackare kan ta ner din website och skada dina intäkter och ditt rykte. De kan stjäla data eller till och med distribuera skadlig kod till dina website-besökare och få din domän svartlistad av Google och andra.

Ett smart sätt att blockera hackare och förbättra WordPress säkerhet är att skydda din WordPress admin area från obehörig åtkomst.

Om bara you eller några få betrodda användare behöver tillgång till admin area, är ett bra sätt att göra det att limit access till wp-admin och WordPress login page till ditt teams IP-adresser.

Varje teammedlem kommer att ansluta till din WordPress site med en specifik IP-adress för varje location. Om du blockerar åtkomst till alla andra IP-adresser kan en hackare inte få tillgång till din website även om de har upptäckt ditt användarnamn och password.

Istället kommer de att se error message: ”Förbjudet. You don’t have behörighet to access this resource.

Låt oss ta en titt på hur du begränsar WordPress adminåtkomst via IP-adress.

Så här begränsar du WordPress-adminåtkomst via IP-adress

Det första du behöver göra är att göra en lista över de IP-adresser som används av alla som du behöver för att logga in på din WordPress website. Om någon arbetar från flera locations måste du samla in IP-adresserna för var och en av dem.

De kan få reda på sin IP-adress genom att besöka en site som gillar SupportAlly.

När du har gjort din lista måste du editera en fil på din website. Du måste använda en FTP-klient eller din hosting providers app för filhantering. Om du inte har använt FTP tidigare kan du läsa vår guide om hur du använder FTP för att uploada filer till WordPress.

You will need to use the software to navigate to your website’s /wp-admin/ folder. När du är där ska du leta efter .htaccess-filen. Det här är en dold fil, så om du inte kan se den kan du behöva aktivera alternativet Visa dolda filer i din programvara.

Navigate to wp-admin and Locate .htaccess

Om den filen inte finns i mappen ska du skapa en new fil och save den med namnet .htaccess i din /wp-admin/ folder.

Varning för detta: Edit inte din root .htaccess-fil, eller ej kommer du att låsa ut besökare från din website’s front-end! Se till att du redigerar /wp-admin/.htaccess.

You should first download a copy of the file to your computer as a backup. När du har gjort det måste du editera .htaccess och klistra in följande kod:

AuthUserFile /dev/null
AuthGroupFile /dev/null
AuthName "WordPress Admin Access Control"
AuthType Basic
<LIMIT GET>
order deny,allow
deny from all
# whitelist Syed's IP address
allow from xx.xx.xx.xxx
# whitelist David's IP address
allow from xx.xx.xx.xxx
# whitelist Amanda's IP address
allow from xx.xx.xx.xxx
# whitelist Muhammad's IP address
allow from xx.xx.xx.xxx
# whitelist Work IP address
allow from xx.xx.xx.xxx
</LIMIT>

Gå vidare och edit filen för att matcha namnen på dina egna teammedlemmar, och klistra sedan in IP-adresserna som du samlade in tidigare för att ersätta där det står xx.xx.xx.xxx.

När du har saved filen kommer endast dessa IP-adresser att kunna komma åt WordPress admin.

Kom ihåg att om din IP-adress ändras eller om du försöker komma åt din website från en new location kommer du att bli utelåst från admin area i WordPress. Du måste add din nya IP-adress till filen /wp-admin/.htaccess.

Vi hoppas att denna tutorial hjälpte dig att lära dig hur du begränsar WordPress-adminåtkomst via IP-adress. Du kanske också vill se vår WordPress tutorial om hur du får ett gratis SSL-certifikat för din webbplats eller kontrollera vår lista över de tillägg du måste ha för att få din site att växa.

If you liked this article, then please subscribe to our YouTube Channel for WordPress video tutorials. You can also find us on Twitter and Facebook.

Avslöjande: Vårt innehåll stöds av våra läsare. Det innebär att om du klickar på några av våra länkar, kan vi tjäna en provision. Se hur WPBeginner finansieras, varför det är viktigt, och hur du kan stödja oss. Här är vår editoriala process.

Avatar

Editorial Staff at WPBeginner is a team of WordPress experts led by Syed Balkhi with over 16 years of experience in WordPress, Web Hosting, eCommerce, SEO, and Marketing. Started in 2009, WPBeginner is now the largest free WordPress resource site in the industry and is often referred to as the Wikipedia for WordPress.

Den ultimata WordPress-verktygslådan

Få GRATIS tillgång till vår verktygslåda - en samling WordPress-relaterade produkter och resurser som varje professionell användare bör ha!

Reader Interactions

43 kommentarerLämna ett svar

  1. Syed Balkhi says

    Hey WPBeginner readers,
    Did you know you can win exciting prizes by commenting on WPBeginner?
    Every month, our top blog commenters will win HUGE rewards, including premium WordPress plugin licenses and cash prizes.
    You can get more details about the contest from here.
    Start sharing your thoughts below to stand a chance to win!

    • WPBeginner Support says

      You would need to have your FTP or file manager show hidden files if you do not see it.

      Administratör

    • WPBeginner Support says

      There are multiple methods to find your IP, one of the simple ones would be to use a site like supportally.com

      Administratör

  2. Rostyslav says

    After this line, you must put a condition for permission to allow php files to prevent conflicts:

    allow from all

  3. Solace says

    I tried the .htaccess password protection method.

    It works, but I tried it on a site with Woocommerce, but then my customers weren’t able to log in.

    Just saying that because it seems no one has mentioned that it doesn’t work with sites that need customers to log in !

  4. Miguel says

    Hello, thank you for the tutorial. Unfortunately, I have not been able to make this .htaccess file to work correctly because it is denying access to the only IP address I included, my own… I am certain I copied your code exactly and I typed my IP correctly. The .htaccess file was saved under: /wp-admin/.htaccess

    Am I missing something? Thanks

  5. Emaan Ali says

    Hi Guys,

    I have blocked the wp-admin with .htaccess as mentioned in this article. But i am having one problem that my admin-ajax file is also being restricted on public site.

    My wordpress theme uses much of admin ajax functionality and that I have put the IP limitation access on wp-admin folder so its not accessible for all IP’s.

    Does anyone find the solution for this ? If so please share .

    Thanks in advance
    Emaan

  6. Len says

    Hi, This seems really a helpful one. Maybe you could help me. Instead of whitelisting an IP can we allow access for specific countries in .htaccess file? Hoping you can help me. Thank you very much.

  7. Scotty says

    Hi, This does work. I checked and am ”forbidden” to login on any other computer. I can’t even see the login panel. However, I am still getting about 24 failed log in attempts per day from all different IP addresses. Any ideas how there getting around this? It’s some kind of brute force attack? Thanks, Scott.

  8. Sehrish says

    And how to allow access to only wordpress adminitrator ?What code i will write without any ip ? I just need to know a generic function that get admin related info.Becuse i have to restrict my plugin uploads from other user.And Whoever using this plugin i have to get its admin info to restrict contents from other and allow only to admin of website.

  9. Kim says

    I tried this (after previously successfully password protecting my wp-admin directory and fixing the redirect error per your other article), but then I get a pop-up asking for a user name and password for the ”WordPress Admin Access Control”. What user name and password am I supposed to be using for this new pop-up? Neither the wordpress admin logon nor the wp-admin directory logon work for it.
    Thanks!

    • Kim says

      Oh, I believe I figured out the problem; seems to work as long as I make sure to have the added code at the very beginning.

  10. Jordyn says

    I have a big problem :(

    I did what you said about creating the .htaccess and putting in the code snippet. It didn’t work so I deleted the .htaccess file and now I can’t login to my dashboard! It’s just a white screen :( Please help!!!

    Thanks

      • Jordyn says

        All I did was create the file in my wp-admin folder and when it didn’t work I deleted it from the wp-admin folder. I’m not sure what happened but, after a crazy rabbit trail and many shots in the dark, I was able to correct the problem by adding to the top of my login.php file. I still don’t know what went wrong or why what I did fixed it…. but at least its fixed. I may try this again when I’m feeling brave.

  11. Raheem Khan says

    Hi WPB, I don’t think it will be working in Pakistan because every time we reset or turn of our DSL modem so the IP address automatically changes. if any other tip please reply me.
    Thanks

  12. andrew says

    hi, how to make .htaccess with dynamic ip (non static ip)
    my ip is always change xxx.xxx.xxx.12 xxx.xxx.xxx.453 xxx.xxx.xxx.076

    please help…

      • Joe says

        You can harden your wordpress install via .htaccess whitelisting even if you have a dynamic IP address. You can whitelist a range of IP addresses using a /24 or /16 range. While this allows more access than if you always knew the IP you wanted to allow, it still prohibits access from almost the entire internet.

        Just add /24 to the end of the allow from line to allow the whole class C subnet (256 IPs), or add /16 to allow the whole 65,536 range. i.e.

        allow from xxx.xxx.xxx.0/24

        will allow access to IP addresses from xxx.xxx.xxx.0 – xxx.xxx.xxx.255. and

        allow from xxx.xxx.0.0/16

        will allow access from IP addresses from xxx.xxx.0.0 – xxx.xxx.255.255

  13. Kyle says

    You say not to do the root site’s .htaccess file…why is that? Because you just want to limit access to the /wp-admin folder?

    So…if I wanted to have a WordPress site hosted externally but used as an internal company resource so that only people using IPs of our company could access it…if I edited the root folder’s .htaccess folder to only allow IPs from our domain…that would work the same way your /wp-admin fix is, but for the entire site, correct?

    • Editorial Staff says

      Yes Kyle, the reason why we said do not put this code in the root file because then it will limit your site access to only these IP as well. But if you are trying to make a site just for your company’s staff can access it only from work, then you would want to put the .htaccess file in the root folder.

      Administratör

    • Alim Bolar says

      Can I limit access based on other criterias? Like I need only my laptop to access a particular folder.. I could access it from anywhere so it would be difficult to specify an IP as my internet access would be based on DHCP. Is there a unique identifier for every machine or something like that that can be used as a criteria?

Lämna ett svar

Tack för att du väljer att lämna en kommentar. Tänk på att alla kommentarer modereras enligt våra policy för kommentarer, och din e-postadress kommer INTE att publiceras. Vänligen använd INTE nyckelord i namnfältet. Låt oss ha en personlig och meningsfull konversation.