WordPress后台登录地址:http://域名目录/wp-login.php
如果这时候使用暴力破解,很可能破解密码,如何避免呢?
我们一共需要修改2个文件。
1、http://域名目录/wp-login.php
把这个文件名wp-login.php改为 your-login.php
即修改后的登录名变为:http://域名目录/your-login.php
your-login.php 为你自定义名称,随便都行。
批量替换:共替换14处
打开文件your-login.php,把原来的wp-login.php替换为your-login.php
2、然后找到wp-includes目录下的general-template.php文件
打开general-template.php此文件,需要批量替换修改二次。
第一次批量替换:共替换6处
把原来的wp-login.php替换为your-login.php
第二次批量替换:共替换1处
搜索 $login_url, 替换为$login_url = site_url('404.php','login'), $login_url = site_url( '404.php', 'login' ),
约在第455行,如下的内容处。
return apply_filters( 'login_url', $login_url, $redirect, $force_reauth );
修改后是这样的:
return apply_filters( 'login_url', $login_url = site_url( '404.php', 'login' ), $redirect, $force_reauth );
重点注意,$login_url = site_url('404.php', 'login' ),
这里的 ' 是英文的半角符号。
直接复制此处,然后替换到文件后,请检查一下这个半引号是不是半角英文的符号,否则,会出错。切记!!!!
这里我用的是404.php,你可以随便换成什么名字,均可。
保存退出。
这样修改后,当客户穷举进行输入时:
输入http://域名目录/wp-admin/
返回的链接:http://域名目录/404.php
显示的内容:404 Not Found
输入http://域名目录/wp-login.php
返回的链接:http://域名目录/wp-login.php
显示的内容:404 Not Found
这样,就实现了防止别人使用默认后台破解你的密码的功能。