新聞中心
使用插件更改WORDPRESS后臺登陸地址,提高安全性
經(jīng)常有wordpress的客戶問小編怎么自己的php空間又關(guān)閉了,流量用的這么快的問題。小編通過日志分析發(fā)現(xiàn)客戶的們空間被刷流量了,導(dǎo)致空間不穩(wěn)定被關(guān)閉。經(jīng)過仔細(xì)分析日志,有很多情況是訪問用戶的wp-login.php,遇到這樣的情況我們怎么解決呢。由于大多會站長使用的都是默認(rèn)路徑,所以小編想能不能改變一下登錄地址,或者設(shè)置一個(gè)虛假的地址。 通過小編不斷搜索總算找到了幾個(gè)方法。 一、使用 Stealth Login Page 插件 該插件設(shè)置非常簡單,設(shè)置一個(gè)非法訪問后臺地址 /wp-admin 或 /wp-login.php 時(shí),重定向到指定網(wǎng)址;然后設(shè)置自定義登錄地址的鏈接參數(shù),具體見下圖: 保存設(shè)置后,只能通過那個(gè)自定義登錄地址才能訪問到登錄表單,其他后臺地址一律重定向到所設(shè)置的重定向地址。該插件一個(gè)比較大的特色就是支持 多站點(diǎn)網(wǎng)絡(luò),具體設(shè)置可以查看插件文檔(插件自帶一個(gè)文檔頁面) 在后臺插件安裝界面搜索 Stealth Login Page 即可在線安裝,或者下載 Stealth Login Page 二、使用 Protected wp-login 插件 Protected wp-login 是一個(gè)比較簡單,但還算實(shí)用的WordPress插件,通過在登錄地址后面添加驗(yàn)證參數(shù)來提高安全性,一起來了解下。 在后臺插件安裝界面搜索 Protected wp-login 即可現(xiàn)在安裝 2.啟用 Protected wp-login,在后臺 > 設(shè)置 >Protected wp-login,進(jìn)入設(shè)置界面: 該插件有三個(gè)設(shè)置選項(xiàng): Enable protection(啟用保護(hù)) Your secure key(你的安全密鑰——如果不是包含安全密鑰的地址,即使你的用戶名和密碼正確,都沒辦法登錄) Enable stealth mode(啟用隱身模式——如果不是包含安全密鑰的地址,都不顯示登錄表單) 勾選啟用保護(hù),輸入安全密鑰(演示中輸入 fuck_you),保存更改,就會得到一個(gè)登錄地址,如上圖所示。 不知咱回事,倡萌測試時(shí),生成的地址居然是: http://demo.wpdaxue.info/wp-login.php/wp-login.php?sk=fuck_you 經(jīng)過測試,上面的地址可以正常登錄,下面地址也可以 http://demo.wpdaxue.info/wp-login.php?sk=fuck_you 如果是其他地址,即使你的用戶名和密碼正確,都是沒辦法登錄的!如果開啟了隱身模式,除了上面的地址之外,其他任何地址都看不到登錄表單。 無憂主機(jī)相關(guān)文章推薦閱讀: WORDPRESS的初始化核心文件 WORDPRESS教程:網(wǎng)站首頁顯示白屏 WORDPRESS訪問的時(shí)候文件執(zhí)行的過程介紹 WORDPRESS教程:FATAL ERROR UNDEFINED FUNCTION IS_NETWORK_ADMIN()
本文地址:http://www.gle-technology.com/wordpress/19398.html