现在年夜整体人建站都会应用WordPress,被誉为最平安的CMS内容治理系统,以是通晓后盾所在的也多。前不久有站长被刷WordPress的wp-login默认登陆页面,还被频仍的撞库、找回明码,不胜其烦。今天就来跟人人分享下怎样通过纯代码形式隐蔽WordPress后盾登录所在(wp-login)以及治理所在(wp-admin),以此增加WordPress的平安性。
编纂以后主题的functions.php文件,在末端增添:
//WordPress隐蔽加密wp-login后盾登录所在 add_action('login_enqueue_scripts','tb_wp_login_protection');functiontb_wp_login_protection(){if(!isset($_GET['wpexp'])){header('Location:'.home_url());exit;}}
其中的wpexp
便是加密字符,能够改为你需要的字符,生存以后 WordPress 的默认登录所在就会变化,变为:
你的网站域名/wp-login.php?wpexp
or
你的网站域名/wp-admin?wpexp
如果不输入加密字符,将会间接跳转到网站首页。固然,你能够依据自身的需要将网站首页home_url
改为你自身需要的页面!
关上functions.php文件看看
怎么关上functions.php文件?在线文件治理器、FTP、宝塔
网友评论