Khoá trang đăng nhập vào website WordPress vào ban đêm

Thường không ai đăng nhập website vào lúc 12h đêm -> 6h sáng (trừ 1 số cú đêm thì có thể set thời gian khác đi để bảo vệ website) nên việc chặn đăng nhập vào thời gian này sẽ giúp website của bạn được an toàn hơn.

Đa số các cuộc tấn công đến từ nước ngoài và lúc bạn ngủ là lúc mấy ông hacker hoặc mấy con robot nước ngoài bắt đầu scan website của bạn để tìm lỗ hỏng và hack vào nên việc khoá trang đăng nhập là rất cần thiết.

Khoá trang đăng nhập vào website WordPress vào ban đêm

Để khoá trang đăng nhập vào website WordPress từ 12h đêm đến 6h sáng bạn có thể sử dụng đoạn code phía dưới, thêm chúng vào file functions.php rồi lưu lại là xong.

add_action('wp_login', 'vutruso_restrict_login_time');
function vutruso_restrict_login_time(){
    //lay gio theo TP.HCM
    date_default_timezone_set('Asia/Ho_Chi_Minh');
    $hour = date('G');
    if ($hour >= 0 && $hour < 6) {
        // tu 0h-6h se bi dang xuat
        wp_logout();
        // chuyen huong den trang login failed
        wp_redirect(home_url('/login/?login=failed'));
        exit;
    }
}

Bạn có thể linh động thay đổi thời gian khoá đăng nhập vào website tuỳ theo yêu cầu của bạn nhé.

Ngoài cách khoá trang đăng nhập từ khung giờ nào đó ra bạn nên sử dụng chỉ cho phép những ai đang ở tại Việt Nam (có IP Việt Nam) mới được phép login vào website + kết hợp thêm dịch vụ bảo mật từ Vũ Trụ Số sẽ giúp website của bạn được an toàn hơn trước nhiều nguy cơ tiềm tàng từ Internet

Một số lời khuyên để bảo mật website của bạn

  • Cài plugin
  • Bắt buộc sử dụng giao thức https trong mọi kết nối
  • Đặt mật khẩu mạnh
  • Cập nhật theme và plugin
  • Cập nhật WordPress lên phiên bản mới nhất
  • Thay đổi table prefix
  • Thay đổi WordPress security key và salt
  • Sử dụng 1 hosting an toàn và mạnh mẽ
  • Sử dụng 1 plugin bảo mật như WP-Cerber, Ithemes security, Wordfence …
  • 1 tường lửa ở máy chủ hoặc ứng dụng bên thứ 3 ví dụ như Cloudflare
  • Cấu hình chuẩn file wp-config.php
  • Tăng cường bảo mật với .htaccess
  • Phân quyền user trong WordPress

Hy vọng bài viết sẽ giúp ích được cho nhiều người.

Nếu bạn thấy bài viết có ích hãy sao chép link và chia sẻ bài viết
daotiendung

Tiến Dũng Đào chuyên quản lý, vận hành các dịch vụ website. Anh có nhiều năm kinh nghiệm về VPS, Hosting, technical SEO, CMS. Đặc biệt yêu thích WordPress với hơn 5 năm phát triển theme và plugin. Sở thích của anh là đọc, viết blog, đi du lịch, tập võ và chia sẻ các kiến thức cho mọi người.

Bài viết liên quan