有时候看日志经常看到很多扫描工具啊、爆破等等、这里突然想到可以用Nginx自带的auth_basic 来给登录页面 wp-login.php再做一个验证,这样可以避免扫描工具一直扫。
1、生成认证的用户名与密码
这一点在这篇 nginx添加认证,使通过密码访问页面 文章中说过了,就不再写了
2、修改nginx 伪静态
增加以下
| |
3、重载 Ningx
| |
有时候看日志经常看到很多扫描工具啊、爆破等等、这里突然想到可以用Nginx自带的auth_basic 来给登录页面 wp-login.php再做一个验证,这样可以避免扫描工具一直扫。
这一点在这篇 nginx添加认证,使通过密码访问页面 文章中说过了,就不再写了
增加以下
| |
| |