You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过IP地址限制全站访问同时限定wp-admin目录的IP访问权限

全站IP拦截 + wp-admin专属白名单配置方案

我来帮你把这个访问控制的配置捋清楚,分根目录和wp-admin目录两个部分调整,确保规则精准生效:

1. 根目录.htaccess:阻止指定IP访问全站

你当前的写法逻辑是对的,我帮你整理下格式,同时补充两种语法版本(适配不同Apache版本):

Apache 2.2 及兼容写法(你当前用的语法)

# 阻止指定IP访问全站所有页面
<Files *>
    order allow,deny
    allow from all  # 默认允许所有IP访问
    # 下面是要阻止的IP列表,每行一个
    deny from 123.45.67.89
    deny from 98.76.54.32
    deny from 10.10.10.0/24  # 也可以用网段格式,比如阻止整个10.10.10.x段
</Files>

这个规则的逻辑是:先允许所有IP,再把列表里的IP排除掉,完全匹配你的需求。

Apache 2.4+ 推荐写法(更现代的语法)

如果你的服务器是Apache 2.4及以上,建议用Require指令,更简洁且性能更好:

# 阻止指定IP访问全站所有页面
<Files *>
    Require all granted  # 默认允许所有IP
    # 逐个排除要阻止的IP
    Require not ip 123.45.67.89
    Require not ip 98.76.54.32
    Require not ip 10.10.10.0/24  # 支持网段
</Files>

2. wp-admin目录.htaccess:仅允许指定IP访问后台

接下来在wp-admin目录下新建或编辑.htaccess文件,配置默认拒绝所有,仅放行指定IP的规则,这样只有你信任的IP能进入后台:

Apache 2.2 及兼容写法

# 仅允许指定IP访问wp-admin目录
<Files *>
    order deny,allow
    deny from all  # 默认拒绝所有IP
    # 下面是允许访问后台的IP列表,每行一个
    allow from 192.168.1.100
    allow from 10.0.0.5
</Files>

这里的逻辑是:先拒绝所有IP,再把信任的IP加进白名单,优先级更高,能有效防止未授权IP访问后台。

Apache 2.4+ 推荐写法

# 仅允许指定IP访问wp-admin目录
<Files *>
    # 直接指定允许的IP,多个用空格分隔
    Require ip 192.168.1.100 10.0.0.5
</Files>

注意事项

  • 记得把代码里的示例IP替换成你实际要阻止/允许的真实IP,支持单个IP或网段(比如192.168.1.0/24)
  • 确保Apache的对应模块已启用:旧语法需要mod_access_compat,新语法需要mod_authz_core(大部分主机默认已开启)
  • 配置完后一定要测试:用被阻止的IP访问网站首页,应该会看到403禁止访问;用允许的IP访问wp-admin能正常进入,其他IP访问wp-admin会被拒绝

内容的提问来源于stack exchange,提问作者Craig

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.26 09:45:33