Bezpieczeństwo WordPressa to nie tylko silne hasła i wtyczki zabezpieczające. Cennym dodatkiem jest system powiadomień, który informuje Cię za każdym razem, gdy ktoś próbuje się zalogować do Twojego panelu administracyjnego.
W tym poradniku pokażę, jak w prosty sposób skonfigurować taki mechanizm bez użycia ciężkich wtyczek.
Dlaczego warto mieć powiadomienia o logowaniu?
- Dowiesz się o potencjalnym ataku brute-force.
- Zyskasz lepszy wgląd w to, kto i kiedy loguje się do systemu.
- Możesz szybko zareagować, jeśli loguje się ktoś nieautoryzowany.
Krok 1: Dodanie powiadomienia o logowaniu
Wklej poniższy kod do pliku functions.php w motywie potomnym:
function wyslij_powiadomienie_o_logowaniu($user_login, $user) {
$ip = $_SERVER['REMOTE_ADDR'];
$data = date("Y-m-d H:i:s");
$wiadomosc = "Nowe logowanie:\n\nUżytkownik: $user_login\nAdres IP: $ip\nData: $data\nEmail użytkownika: " . $user->user_email;
wp_mail(
'twoj@email.pl',
'Nowe logowanie do WordPress',
$wiadomosc
);
}
add_action('wp_login', 'wyslij_powiadomienie_o_logowaniu', 10, 2);
Zmień 'twoj@email.pl' na swój adres e-mail.
🧪 Krok 2: Przetestuj
Zaloguj się na nowo do panelu. Powinieneś otrzymać e-mail z informacją o logowaniu. Wiadomość zawiera login, IP oraz czas logowania.
Dodatkowo: Ograniczenie do administratorów (opcjonalnie)
Możesz zmodyfikować kod, aby powiadomienia były wysyłane tylko dla kont administratorów:
if (in_array('administrator', $user->roles)) {
// wyślij mail
}
Podsumowanie
To niewielka funkcjonalność, ale może pomóc w szybkim wykryciu nieautoryzowanych dostępów i zwiększyć bezpieczeństwo Twojej witryny. W połączeniu z ograniczeniem logowania i dobrymi hasłami to bardzo skuteczne zabezpieczenie.