- 拷贝根目录下的 wp-login.php文件命名为wp-login.php.backup,把原文件重命名为managewp.php
sed -i "s/wp-login.php/managewp.php/g" /home/youwebsite.com/public_html/ managewp.php - 打开 wp-includes/ 目录下的 general-template.php 文件把其中的 wp-login.php 全部替换为 admin.php
- 打开 wp-includes/ 目录下的 general-template.php,注意在此文件中搜索如下字段,不要修改此处的wp-login.php
function wp_login_url($redirect = ‘‘, $force_reauth = false) {
$login_url = site_url(‘wp-login.php‘, ‘login‘);
取消wp的后台登陆需修改:
wp-includes/default-widgets.php
wordpress xmlrpc 攻击
Apache中的.htaccess添加:
# protect xmlrpc
<Files xmlrpc.php>
Order Deny,Allow
Deny from all
</Files>
时间: 2024-10-12 09:16:54