修改WordPress后台登录地址,提高安全性

使用 Stealth Login Page 插件

该插件设置非常简单,设置一个非法访问后台地址 /wp-admin 或 /wp-login.php 时,重定向到指定网址;然后设置自定义登录地址的链接参数,具体见下图:

保存设置后,只能通过那个自定义登录地址才能访问到登录表单,其他后台地址一律重定向到所设置的重定向地址。该插件一个比较大的特色就是支持 多站点网络,具体设置可以查看插件文档(插件自带一个文档页面)

在后台插件安装界面搜索 Stealth Login Page 即可在线安装,或者下载 Stealth Login Page

使用 Protected wp-login 插件

Protected wp-login 是一个比较简单,但还算实用的WordPress插件,通过在登录地址后面添加验证参数来提高安全性,一起来了解下。

1.在后台插件安装界面搜索 Protected wp-login 即可现在安装,或者下载 Protected wp-login

2.启用 Protected wp-login,在后台 > 设置 >Protected wp-login,进入设置界面:

该插件有三个设置选项:

  • Enable protection(启用保护)
  • Your secure key(你的安全密钥——如果不是包含安全密钥的地址,即使你的用户名和密码正确,都没办法登录)
  • Enable stealth mode(启用隐身模式——如果不是包含安全密钥的地址,都不显示登录表单)

勾选启用保护,输入安全密钥(演示中输入 fuck_you),保存更改,就会得到一个登录地址,如上图所示。

不知咱回事,倡萌测试时,生成的地址居然是:

http://demo.wpdaxue.info/wp-login.php/wp-login.php?sk=fuck_you

经过测试,上面的地址可以正常登录,下面地址也可以

http://demo.wpdaxue.info/wp-login.php?sk=fuck_you

如果是其他地址,即使你的用户名和密码正确,都是没办法登录的!如果开启了隐身模式,除了上面的地址之外,其他任何地址都看不到登录表单。

倡萌提示:请记得将生成的登录地址添加到浏览器的收藏夹,如果忘记了,导致无法登录,可以通过FTP登录插件目录,更名或删除该插件即可恢复。

使用代码

如果你不喜欢插件,可以将下面的代码添加到当前主题的 functions.php 文件:

  1. //保护后台登录
  2. add_action(‘login_enqueue_scripts‘,‘login_protection‘);  
  3. function login_protection(){  
  4.     if($_GET[‘word‘] != ‘press‘)header(‘Location: http://www.wpdaxue.com/‘);  
  5. }

这样一来,后台登录的唯一地址就是 http://yoursite/wp-login.php?word=press,如果不是这个地址,就会自动跳转到 http://www.wpdaxue.com/ ,不信你试试!

你可以修改第 4 行的 Word、press 和 http://www.wpdaxue.com/ 这三个参数。

倡萌提示:请记得将自定义的登录地址添加到浏览器的收藏夹,如果忘记了,没办法登录,请通过FTP下载 主题的 functions.php 文件查看。

时间: 2024-07-30 10:24:02

修改WordPress后台登录地址,提高安全性的相关文章

PHPCMS v9修改默认后台登录地址

使用开源程序建站,默认的后台路径很多时候都是被大家所知晓的,虽然一般人就算知道了后台登陆路径之后,没有账号密码也登陆不了,不过为了安全起见,还是有很多站长在选择修改后台的默认登陆路径,但是Phpcms对于其他的空间程序来说,修改后台管理员登陆路径是比较麻烦的.修改步骤比较多,所以一般不建议新手站长进行手动修改.下面是修改Phpcms管理员路径的方法: 1.修改admin.php文件名,并修改跳转地址写上完整路径,具体修改如下:将代码中“index.php?m=admin”修改为具体的网址,比如:

更换WordPress后台登录地址

在后台找到wp-content-themes-twentyfifteen(当前的网站主题)-functions.php 在代码的最下面加入以下代码: //后台唯一登录地址 add_action('login_enqueue_scripts','login_protection'); function login_protection(){ if(($_GET['name'] != 'admin') || ($_GET['mima'] != '123456'))header('Location:

如何修改隐藏Zblog/WordPress默认后台登录地址

我相信很多博主站长都遇到过站点被暴力破解,虽然未被破解,但是经常收到那些尝试登录失败的邮件提醒也会心慌慌的.对于这种情况,最好的办法就是修改/隐藏我们的后台登录地址. 关于zblogASP后台登录地址 1.zblogASP后台默认登录地址是:/zb_system/login.asp 2.修改隐藏zblogASP默认后台登录地址 这个也比较简单,直接重命名/zb_system/的login.asp为另一个名字,如123.asp即可,没有必要修改ADMIN文件夹名.毕竟如果输入的登录地址不是/zb_

修改emlog后台登录路径的方法(转)

emlog后台登录地址的目录名称默认为admin,并且官方没有提供自定义后台登录入口名字的功能,这多少让我们觉得有些不安全,毕竟暴露一个网站的后台不是一件安全的事,今天就给您说下修改方法,增加一下网站的安全性.虽然我们进入后台的地址是/admin,但其实真实的地址还是/admin/index.php.那么就先从这个文件开始下手,打开这/admin/index.php这个文件后,看到第7行require_once 'globals.php';这一句,也就是说在index.php运行之前会先加载gl

修改Emlog后台登录路径的方法教程

后台登录地址的目录名称默认为admin,并且官方没有提供自定义后台登录入口名字的功能,这多少让我们觉得有些不安全,毕竟暴露一个网站的后台不是一件安全的事,今天就给您说下修改方法,增加一下网站的安全性.虽然我们进入后台的地址是/admin,但其实真实的地址还是/admin/index.php.那么就先从这个文件开始下手,打开这/admin /index.php这个文件后,看到第7行require_once 'globals.php';这一句,也就是说在index.php运行之前会先加载global

Nginx环境使用auth_basic密码保护wordpress后台登录界面

现时许多使用wordpress的人,或多或少都会出现后台被登录许多次的气象,运道欠好就被进去了,一般大伙都会通过修正wp-login文件来保护wordpress后台,只是这类方式有个不便捷的位置就是每回WPupgrade就又要重改一遍,感触很烦劳,但是使用Nginx的auth_basic基本http考证功能可以保护web目录下的文件,因而咱们便可以使用此文件来保护wp-login.php文件,结果就是进入后台之前,还需要考证成功,这样感触很有效.这里以军哥的lnmp环境为例. 更多设置请 希望以

修改wordpress后台之css路径问题

有时候我们需要修改WordPress后台的一些样式,最直接的办法就是直接修改WordPress后台的CSS文件,可是这样做,每次WordPress更新都要重新修改一次,好不麻烦! CSS的意思是层叠样式表,写在后面的样式会覆盖前面的样式,明白了这一点,我们就可以不用修改WordPress后台样式文件而达到定制WordPress后台的目的. 在下面的代码中,我们把对WordPress后台样式做的一些修改命名为`wp-admin.css`,然后放到主题文件夹里,然后通过`admin_head`这个主

修改 wordpress 后台管理员登录地址

拷贝根目录下的 wp-login.php文件命名为wp-login.php.backup,把原文件重命名为managewp.phpsed -i "s/wp-login.php/managewp.php/g" /home/youwebsite.com/public_html/ managewp.php 打开 wp-includes/ 目录下的 general-template.php 文件把其中的 wp-login.php 全部替换为 admin.php 打开 wp-includes/

ecshop 修改后台访问地址(/admin 修改成其他)

2.72版本之后修改后台登录地址非常方便,步骤如下: 1.修改 admin 文件夹名称为别人猜不到的,例如 ecshop 2.打开data/config.php文件 查找: define('ADMIN_PATH','admin'); 修改为(把其中的 admin 修改为 ecshop ): define('ADMIN_PATH','ecshop'); 3.这样访问 域名/ecshop 即可连接到后台.