Jak dodać powiadomienia e-mail o próbie logowania do WordPress?

Bezpieczeństwo WordPressa to nie tylko silne hasła i wtyczki zabezpieczające. Cennym dodatkiem jest system powiadomień, który informuje Cię za każdym razem, gdy ktoś próbuje się zalogować do Twojego panelu administracyjnego.

W tym poradniku pokażę, jak w prosty sposób skonfigurować taki mechanizm bez użycia ciężkich wtyczek.


Dlaczego warto mieć powiadomienia o logowaniu?

  • Dowiesz się o potencjalnym ataku brute-force.
  • Zyskasz lepszy wgląd w to, kto i kiedy loguje się do systemu.
  • Możesz szybko zareagować, jeśli loguje się ktoś nieautoryzowany.

Krok 1: Dodanie powiadomienia o logowaniu

Wklej poniższy kod do pliku functions.php w motywie potomnym:

function wyslij_powiadomienie_o_logowaniu($user_login, $user) {
$ip = $_SERVER['REMOTE_ADDR'];
$data = date("Y-m-d H:i:s");
$wiadomosc = "Nowe logowanie:\n\nUżytkownik: $user_login\nAdres IP: $ip\nData: $data\nEmail użytkownika: " . $user->user_email;

wp_mail(
'twoj@email.pl',
'Nowe logowanie do WordPress',
$wiadomosc
);
}
add_action('wp_login', 'wyslij_powiadomienie_o_logowaniu', 10, 2);

Zmień 'twoj@email.pl' na swój adres e-mail.


🧪 Krok 2: Przetestuj

Zaloguj się na nowo do panelu. Powinieneś otrzymać e-mail z informacją o logowaniu. Wiadomość zawiera login, IP oraz czas logowania.


Dodatkowo: Ograniczenie do administratorów (opcjonalnie)

Możesz zmodyfikować kod, aby powiadomienia były wysyłane tylko dla kont administratorów:

if (in_array('administrator', $user->roles)) {
// wyślij mail
}

Podsumowanie

To niewielka funkcjonalność, ale może pomóc w szybkim wykryciu nieautoryzowanych dostępów i zwiększyć bezpieczeństwo Twojej witryny. W połączeniu z ograniczeniem logowania i dobrymi hasłami to bardzo skuteczne zabezpieczenie.

KROK 1 Z 4

Z CZYM POTRZEBUJESZ POMOCY?