设为首页 - 加入收藏
您的当前位置: 快读网 > 教程 > CMS教程 > 正文

:WordPress安全 - 隐藏保护wp-login.php后台登陆入口

来源:快读网 编辑:秩名 时间:2016-03-27
:

  如果我们搭建的网站有开启日志跟踪之后,如果你也有查看日志的习惯,不管是虚拟主机,还是VPS上,我们的网站都会被人为或者软文有意或者无意的扫描Wordpress登陆入口。作为全球最大的开源网站程序,每天都有希望入侵这套程序的高手,有些时候可能不是针对我们的网站,但可能因为密码比较简单成为中招对象。

  日志记录登录wp-login.php页面情况

  我们在基本的设置账户用户名和密码安全基础上,最好把这个登录入口限制访问或者隐藏,之前也有看到一些教程说安装插件,比如安装Stealth Login Page插件可以设置登录页面后的参数,与我要设置的非插件实现一样的。也可以使用Limit Login Attempts限制登录次数,如果超过一定次数就限制访问。

  我们能不用插件就不用插件,通过修改function.php文档的方法解决

  add_action('login_enqueue_scripts','login_protection');

  function login_protection(){

  if($_GET['root'] != 'genbanorg')header('Location: http://任意其他网站或者网站首页/');

  }

  添加上面的脚本就可以,然后修改红色部分为自己需要的就可以,以后我们登录自己的WP网站只需要用到这样的后台路径。

  http://www.genban.org/wp-login.php?root=genbanorg

  如果不是用的这样的路径就会按照我们设置的跳转出去,确保登录入口的隐蔽性。

版权声明:以上文章中所选用的图片及文字来源于网络以及用户投稿,由于未联系到知识产权人或未发现有关知识产权的登记,如有知识产权人并不愿意我们使用,如果有侵权请立即联系:1234567890@qq.com,我们立即下架或删除。

栏目分类
热点图文

快读网 www.kuaidu.com.cn 网站邮箱:wodd7@hotmail.com

Copyright © 2002-2020 KUAIDU. 快读网 版权所有

Top