如何隐藏WordPress登录页面
WordPress作为最流行的 CMS,每天都会看到无数的恶意登录尝试。黑客很容易猜出您的登录 ID 和密码,尤其是当您在大多数登录中使用相似的详细信息时。使用简单的暴力破解工具,黑客可以通过多次攻击来猜测您的登录密码,从而轻松攻陷您的整个网站。
无论是否知道网站都吸引着黑客试图闯入,并且它每天都会处理此类恶意尝试。只需几个简单的步骤就可以隐藏您的WordPress登录页面。在本文中,我们晓得博客将向您展示如何隐藏WordPress登录页面
如何隐藏WordPress登录页面
如下所述,有两种方法可以对黑客隐藏您的 WordPress 网站登录页面,更改您的 WordPress 登录 URL 和 隐藏您的 wp-admin 和 wp-login 页面
更改WordPress 登录URL
识别网站是否由 WordPress 驱动很简单。一旦黑客知道网站是WordPress 提供支持,就很容易找到您的登录 URL。通过输入您的域名,然后输入 /wp-login.php 可以找到默认的 WordPress 登录页面,且大多数网站所有者在使用其默认用户名 [ admin ]设置博客后不会更改其用户名。
将WordPress 网站安装在一个子目录中,创建一个不太容易预测的名称子目录,更改 WordPress 登录 URL 可能不会阻止黑客闯入您的网站,但它肯定会避免恶作剧的访问者和随机机器人登陆您的网站登录页面。
推荐:WP Staging Pro插件教程WordPress备份复制迁移插件
隐藏您的网站登录页面
如果网站是多个用户,那么最好使用插件 或者 使用 wp-login.php 文件(无插件)。
1、使用插件隐藏登录页面
WordPress 提供了一系列可用于隐藏您的登录页面 URL 的插件。一些插件还允许您隐藏您的网站登录页面并将 wp-login.php 用户重定向到您网站的另一个页面。以下是可用于此目的的插件列表:
- WPS Hide Login
- Defender
- WP Hide & Security Enhancer
- iTheme Security
下载并安装插件后,激活插件。不同的插件有不同的方法来隐藏登录。
使用WPS Hide Login插件隐藏登录页面
WPS Hide Login 是隐藏 WordPress 登录页面的最佳插件之一。它允许您指定一个新的自定义登录 URL 并阻止所有流量到默认的 wp-admin 和 wp-login 页面。这是一种快速而肮脏的方式,因为设置几乎需要两秒钟。
通过转到“设置”->“WPS Hide Login”来指定您的新登录 URL,插件会处理剩下的事情。
推荐:隐藏WordPress后台登陆地址WPS Hide Login插件教程
使用Defender插件隐藏登录页面
Defender 在界面方面略有不同,但使用的方法几乎相同。激活插件并完成设置后,Defender 插件允许您访问其高级工具选项。按照简单的步骤隐藏您的登录 URL:
在” Tools工具 “->”Mask Login Area”部分,您可以输入一个新的 URL 段,您的站点用户将在其中登录或注册您的站点。
Defender插件还具有重定向流量功能,可用于将访问者发送到您网站上的不同页面。在重定向流量部分启用 404 重定向。然后输入您要将访问者发送到的页面的别名。然后单击“保存更改”以更新您的设置。
推荐:Defender Security插件WordPress安全插件教程
2、在没有插件的情况下隐藏登录URL
可以在不使用插件的情况下轻松地隐藏您的登录页面,需要使用安装文件和文本编辑器来完成。最好备份 wp-login.php 文件,避免在编辑时造成的任何损坏。完成后,打开 wp-login.php 文件并将所有内容复制到剪贴板。
使用文本编辑器创建一个新文件。将现有 wp-login.php 文件中的代码粘贴到wp-“customize-hide-login.php新文件”中并保存。或者,打开wp-login.php 文件并“另存为wp-customize-hide-login.php”新文件名。
搜索代码中的每个“wp-login.php”实例并将其替换为“customize-hide-login.php新登录文件名”。再次保存文件。
登录到您的服务器并将新的登录文件上传到您安装 WordPress 的根文件夹或目录。从您的服务器中删除原始 wp-login.php 文件。
最后一步是挂接到login_url
和logout_url
过滤器以更新我们的文件。将以下代码添加到主题的functions.php
文件(最好是在的子主题中):
add_filter( 'logout_url', 'custom_logout_url' );
function custom_logout_url( $default )
{
return str_replace( 'wp-login', 'customize-hide-login', $default );
}
add_filter( 'login_url', 'custom_login_url' );
function custom_login_url( $default )
{
return str_replace( 'wp-login', 'customize-hide-login', $default );
}
推荐:如何在WordPress博客内容段落间添加Google AdSense广告(无插件)
总结
以上是晓得博客为你介绍的如何隐藏WordPress登录页面的全部内容,为WordPress建站的站点设置多个安全屏障,确保将隐藏 URL 的策略作为安全策略的一部分。希望对你的WordPress安全有帮助。
Claude、Netflix、Midjourney、ChatGPT Plus、PS、Disney、Youtube、Office 365、多邻国Plus账号购买,ChatGPT API购买,优惠码XDBK,用户购买的时候输入优惠码可以打95折