Products
GG网络技术分享 2025-03-18 16:13 76
全球40%以上的网站都是用WordPress搭建的,正所谓树大招风,因此WordPress网站也是世界上最容易受到攻击的网站,虽然WordPress已经足够安全稳定。其中最常见的一种破坏网站安全的行为就是通过WordPress默认的后台登录地址来进行密码爆力破解,也就是通过工具不断测试网站后台登录密码,直到破解出密码为止,这不仅增加了网站的安全风险,也会严重占用服务器资源。为了增加那么一点WordPress网站安全,我们非常有必要更改隐藏默认的后台登录地址。
WordPress后台的默认登录地址为:网站域名/wp-login.php、网站域名/wp-admin
隐藏WordPress网站后台登录地址,用的最多就是插件WPS Hide Login。这个插件非常小巧简单。
安装方法有很多种,建议网站后台直接搜索并安装启用这个插件即可
add_action('login_enqueue_scripts', 'tb_wp_login_protection');
function tb_wp_login_protection(){
if( !isset($_GET['zidingyi']) ){
header('Location: https://www.baidu.com');
exit;
}
}Code Snippets教程-最好用的WordPress网站自定义代码管理插件 - 自由超
一定要记住修改后的后台地址,如果忘记的话,可以通过到网站根目录文件functions.php文件中查找这段代码。
如果不想折腾,简单点的建议用插件WPS Hide Login。如果不想多增加插件,建议添加代码到子主体functions.php或用Code Snippets进行添加。
分享WordPress建站,NAS,Power BI,生活点滴! - 自由超
使用过WordPress程序建站的朋友都知道,使用WordPress搭建的网站登录后台均是网站域名/wp-admin”。那么为了网站安全,WordPress网站默认登录地址wp-admin的修改方法是什么?
1.登录自己的网站后台,点击左侧菜单的【插件】-【安装插件】-后台搜索插件Protected wp-login并进行安装;
Demand feedback