常見cms系統的網站后臺地址對于有經驗的黑客來說是耳熟能詳的,為減少網站被黑的幾率,我們必須及時修改網站后臺登陸的默認地址,通過隱藏網站后臺地址的方法,來初步防范網站被入侵的情況發生。
在wordpress里,修改網站后臺登陸地址的方法有多種,其中通過wordpress插件修改時較為安全和便捷的方式,很多wordpress插件都可以實現這樣的功能,比如Protected wp-login和Stealth Login Page,直接下載安裝直接開啟插件。還有可以安裝安全插件 Limit Login Attempts, 安裝并啟用該插件后不需要做其他特別設置。當連續登陸失敗,插件會臨時屏蔽登陸 IP 地址。具體修改步驟如下:
1、我們先用自己以前的后臺地址打開網站的登錄后臺,并輸入自己相關的后臺信息登入我們的網站的后臺系統,通過安裝插件的方法來進行后臺地址的修改加強網站安全系數;
2、從我們后臺儀表盤中進入到【插件】我們選擇搜索Protected wp-login在出來的插件中選擇并點擊安裝,安裝好后我們再次通過點擊【插件】到已安裝插件中開啟這個插件;
3、插件設置;我們在儀表盤中找到這個插件設置,進入后如圖進行設置。在空處輸入一些自己常用的復雜字母組合最后我們確定更改,退出網站后臺這個時候新的后臺地址是你以前的后臺地址+?sk=你輸入的字母組合
我們還可以通過ftp根目錄修改wordpress后臺地址,具體方法步驟如下:
1、我們先去官網下載一個Protected wp-login插件并在本地解壓,打開自己的ftp工具上傳到如圖這個根目錄下面這個時候插件就在ftp后臺安裝好了,我們只要登錄后臺啟用即可;
2、插件設置方法和本經驗’后臺插件修改wordpress后臺地址‘中第三步一樣,同樣的修改后的地址為后臺地址是你以前的后臺地址+?sk=你輸入的字母組合。
雖然有以上兩種方法可選,但是很多人不喜歡wordpress插件過多,所以還有下面的方法那就是修改代碼,這一方法比較合適動手能力強的朋友,具體如下:
修改代碼不用插件可以直接將下面的代碼復制到當前主題的 functions.php 文件中:(本博客就是采用下面這種方法,推薦)
1 2 3 4 5 | //修改后臺路徑 function login_protection(){ if ( $_GET [ 'sanbao' ] != 'bao' )header( 'Location: http://xxxx.com/' ); } add_action( 'login_enqueue_scripts' , 'login_protection' ); |
這樣只有打開 xxxx.com/wp-login.php?sanbao=bao,才會打開登錄頁,否則就會自動跳轉到 xxxx.com這樣就有效的隱藏起來wordpress的登陸路徑了,(備注:修改代碼不要再記事本下進行)當然除了這種方法以外還有修改登陸路徑文件名的方法。
3、修改文件名修改登陸wordpress后臺登陸路徑wp-login.php文件名,比如將wp-login.php修改成wp-sanbao.php,在文件名修改后還要打開這個文件,將里面所有的wp-login.php替換成wp-sanbao.php(當然也可以你隨意想一個路徑)。這樣登錄地址便成了http://xxx.com/wp-sanbao.php當然,還可以和前面一種方法結合
新聞熱點
疑難解答
圖片精選