.htpasswd is een bestand voor wachtwoordbeveiliging van webpagina’s of mappen.
Een .htpasswd-bestand wordt gebruikt voor het beveiligen van specifieke mappen op je website met een gebruikersnaam en wachtwoord. Hiermee kun je eenvoudig bepaalde pagina's of bestanden afschermen van onbevoegden, bijvoorbeeld een beheeromgeving.
Installeer de plugin Limit Login Attempts Reloaded als backstop op applicatieniveau. Aanbevolen instellingen: lockout na 5 mislukte pogingen, blokkade van het IP-adres voor 24 uur, en een e-mailmelding aan de admin bij elke lockout. Dit is de laatste vanglijn als de Cloudflare-rate-limit onverhoopt omzeild wordt.
Stap 4: HTTP Basic Authentication op wp-login.php
Voeg een extra authenticatielaag toe vóór de WordPress-loginpagina. Via .htaccess en een .htpasswd-bestand eis je een gebruikersnaam en wachtwoord, nog voordat WordPress laadt: