【防不住暴力破解】一段代码隐藏WordPress后台登录地址

发布时间:2021-11-06 11:53 最后更新:2023-03-20 12:18 浏览量:共 26 次浏览

WordPress作为全球知名内容管理系统,有太多的人和网站在使用,WordPress本身在安全方面已经是做的非常出色的,官方和社区也非常的活跃,但也并不是没有漏洞可钻,比如后台爆破。

正因为有太多的人在使用WordPress,所以他的后台登录地址也被太多人所知道,且不说什么技术性的东西啦,别人知道你的站点后台登录地址,就算瞎测试账号和密码也有可能被试出来吧,尤其是还有好多的WordPress用户,账号密码非常简单。

这里就介绍下用一段代码隐藏WordPress后台登录地址的方法,打开当前主题的functions.php文件,在最后面插入如下代码。

//保护后台登录【http://你的域名/wp-login.php?第一个字段=第二个字段&第三个字段=第四个字段     才可以登录】 根目录下要有404.html
//举例访问地址:http://你的域名/wp-login.php?MY=OK&YOU=NO  
add_action('login_enqueue_scripts','login_protection'); 
function login_protection(){ 
 if(($_GET['第一个字段'] != '第二个字段') || ($_GET['第三个字段'] != '第四个字段'))header('Location: /404.html');
}

这样你的后台登录地址就变成了/wp-login.php?第一个字段=第一个字段&第一个字段=第一个字段,若地址错误将返回404信息。

也可以只使用二个字段:

//保护后台登录【http://你的域名/wp-login.php?第一个字段=第二个字段     才可以登录】举例访问地址:http://你的域名/wp-login.php?MY=OK   根目录下要有404.html
add_action('login_enqueue_scripts','login_protection');  
function login_protection(){  
    if($_GET['第一个字段'] != '第二个字段')header('Location: /404.html');  
}

 

相关文章

调所有前端VUE,标题四个字,超过自动调行,字和框竖向自动居中
【Simply Static生成静态失败】宝塔防火墙拦截了服务器本机访问自身域名 / IP 的环回请求
zhong zhuan
宝塔面板中如何修改网站顺序
Ubuntun和debian 系统升级
【教程】Simply Static配置详情