WordPress作为全球知名内容管理系统,有太多的人和网站在使用,WordPress本身在安全方面已经是做的非常出色的,官方和社区也非常的活跃,但也并不是没有漏洞可钻,比如后台爆破。
正因为有太多的人在使用WordPress,所以他的后台登录地址也被太多人所知道,且不说什么技术性的东西啦,别人知道你的站点后台登录地址,就算瞎测试账号和密码也有可能被试出来吧,尤其是还有好多的WordPress用户,账号密码非常简单。
这里就介绍下用一段代码隐藏WordPress后台登录地址的方法,打开当前主题的functions.php文件,在最后面插入如下代码。
//保护后台登录【http://你的域名/wp-login.php?第一个字段=第二个字段&第三个字段=第四个字段 才可以登录】 根目录下要有404.html
//举例访问地址:http://你的域名/wp-login.php?MY=OK&YOU=NO
add_action('login_enqueue_scripts','login_protection');
function login_protection(){
if(($_GET['第一个字段'] != '第二个字段') || ($_GET['第三个字段'] != '第四个字段'))header('Location: /404.html');
}
这样你的后台登录地址就变成了/wp-login.php?第一个字段=第一个字段&第一个字段=第一个字段,若地址错误将返回404信息。
也可以只使用二个字段:
//保护后台登录【http://你的域名/wp-login.php?第一个字段=第二个字段 才可以登录】举例访问地址:http://你的域名/wp-login.php?MY=OK 根目录下要有404.html
add_action('login_enqueue_scripts','login_protection');
function login_protection(){
if($_GET['第一个字段'] != '第二个字段')header('Location: /404.html');
}