WordPress后台地址路径的修改方法

发布时间:2020-12-08 20:54 最后更新:2023-02-20 16:25 浏览量:共 24 次浏览

WordPress后台登录地址:http://域名目录/wp-login.php
如果这时候使用暴力破解,很可能破解密码,如何避免呢?
我们一共需要修改2个文件。
1、http://域名目录/wp-login.php
把这个文件名wp-login.php改为 your-login.php
即修改后的登录名变为:http://域名目录/your-login.php
your-login.php 为你自定义名称,随便都行。

批量替换:共替换14处
打开文件your-login.php,把原来的wp-login.php替换为your-login.php

 

2、然后找到wp-includes目录下的general-template.php文件
打开general-template.php此文件,需要批量替换修改二次。
第一次批量替换:共替换6处
把原来的wp-login.php替换为your-login.php

第二次批量替换:共替换1处
搜索 $login_url, 替换为$login_url = site_url('404.php','login'),   $login_url = site_url( '404.php', 'login' ),
约在第455行,如下的内容处。
return apply_filters( 'login_url', $login_url, $redirect, $force_reauth );

修改后是这样的:
return apply_filters( 'login_url', $login_url = site_url( '404.php', 'login' ), $redirect, $force_reauth );

重点注意,$login_url = site_url('404.php', 'login' ),   

这里的   '  是英文的半角符号。

直接复制此处,然后替换到文件后,请检查一下这个半引号是不是半角英文的符号,否则,会出错。切记!!!!

这里我用的是404.php,你可以随便换成什么名字,均可。
保存退出。

这样修改后,当客户穷举进行输入时:
输入http://域名目录/wp-admin/
返回的链接:http://域名目录/404.php
显示的内容:404 Not Found

输入http://域名目录/wp-login.php
返回的链接:http://域名目录/wp-login.php
显示的内容:404 Not Found

这样,就实现了防止别人使用默认后台破解你的密码的功能。

相关文章

调所有前端VUE,标题四个字,超过自动调行,字和框竖向自动居中
【Simply Static生成静态失败】宝塔防火墙拦截了服务器本机访问自身域名 / IP 的环回请求
zhong zhuan
宝塔面板中如何修改网站顺序
Ubuntun和debian 系统升级
【教程】Simply Static配置详情