新聞中心
使用插件更改WORDPRESS后臺登陸地址,提高安全性
經常有wordpress的客戶問小編怎么自己的php空間又關閉了,流量用的這么快的問題。小編通過日志分析發(fā)現客戶的們空間被刷流量了,導致空間不穩(wěn)定被關閉。經過仔細分析日志,有很多情況是訪問用戶的wp-login.php,遇到這樣的情況我們怎么解決呢。由于大多會站長使用的都是默認路徑,所以小編想能不能改變一下登錄地址,或者設置一個虛假的地址。 通過小編不斷搜索總算找到了幾個方法。 一、使用 Stealth Login Page 插件 該插件設置非常簡單,設置一個非法訪問后臺地址 /wp-admin 或 /wp-login.php 時,重定向到指定網址;然后設置自定義登錄地址的鏈接參數,具體見下圖: 保存設置后,只能通過那個自定義登錄地址才能訪問到登錄表單,其他后臺地址一律重定向到所設置的重定向地址。該插件一個比較大的特色就是支持 多站點網絡,具體設置可以查看插件文檔(插件自帶一個文檔頁面) 在后臺插件安裝界面搜索 Stealth Login Page 即可在線安裝,或者下載 Stealth Login Page 二、使用 Protected wp-login 插件 Protected wp-login 是一個比較簡單,但還算實用的WordPress插件,通過在登錄地址后面添加驗證參數來提高安全性,一起來了解下。 在后臺插件安裝界面搜索 Protected wp-login 即可現在安裝 2.啟用 Protected wp-login,在后臺 > 設置 >Protected wp-login,進入設置界面: 該插件有三個設置選項: Enable protection(啟用保護) Your secure key(你的安全密鑰——如果不是包含安全密鑰的地址,即使你的用戶名和密碼正確,都沒辦法登錄) Enable stealth mode(啟用隱身模式——如果不是包含安全密鑰的地址,都不顯示登錄表單) 勾選啟用保護,輸入安全密鑰(演示中輸入 fuck_you),保存更改,就會得到一個登錄地址,如上圖所示。 不知咱回事,倡萌測試時,生成的地址居然是: http://demo.wpdaxue.info/wp-login.php/wp-login.php?sk=fuck_you 經過測試,上面的地址可以正常登錄,下面地址也可以 http://demo.wpdaxue.info/wp-login.php?sk=fuck_you 如果是其他地址,即使你的用戶名和密碼正確,都是沒辦法登錄的!如果開啟了隱身模式,除了上面的地址之外,其他任何地址都看不到登錄表單。 無憂主機相關文章推薦閱讀: WORDPRESS的初始化核心文件 WORDPRESS教程:網站首頁顯示白屏 WORDPRESS訪問的時候文件執(zhí)行的過程介紹 WORDPRESS教程:FATAL ERROR UNDEFINED FUNCTION IS_NETWORK_ADMIN()
本文地址:http://www.gle-technology.com/wordpress/19398.html