常見cms系統(tǒng)的網(wǎng)站后臺(tái)地址對(duì)于有經(jīng)驗(yàn)的黑客來(lái)說(shuō)是耳熟能詳?shù)模瑸闇p少網(wǎng)站被黑的幾率,我們必須及時(shí)修改網(wǎng)站后臺(tái)登陸的默認(rèn)地址,通過隱藏網(wǎng)站后臺(tái)地址的方法,來(lái)初步防范網(wǎng)站被入侵的情況發(fā)生。

在wordpress里,修改網(wǎng)站后臺(tái)登陸地址的方法有多種,其中通過wordpress插件修改時(shí)較為安全和便捷的方式,很多wordpress插件都可以實(shí)現(xiàn)這樣的功能,比如Protected wp-login和Stealth Login Page,直接下載安裝直接開啟插件。還有可以安裝安全插件 Limit Login Attempts, 安裝并啟用該插件后不需要做其他特別設(shè)置。當(dāng)連續(xù)登陸失敗,插件會(huì)臨時(shí)屏蔽登陸 IP 地址。具體修改步驟如下:
1、我們先用自己以前的后臺(tái)地址打開網(wǎng)站的登錄后臺(tái),并輸入自己相關(guān)的后臺(tái)信息登入我們的網(wǎng)站的后臺(tái)系統(tǒng),通過安裝插件的方法來(lái)進(jìn)行后臺(tái)地址的修改加強(qiáng)網(wǎng)站安全系數(shù);
2、從我們后臺(tái)儀表盤中進(jìn)入到【插件】我們選擇搜索Protected wp-login在出來(lái)的插件中選擇并點(diǎn)擊安裝,安裝好后我們?cè)俅瓮ㄟ^點(diǎn)擊【插件】到已安裝插件中開啟這個(gè)插件;
3、插件設(shè)置;我們?cè)趦x表盤中找到這個(gè)插件設(shè)置,進(jìn)入后如圖進(jìn)行設(shè)置。在空處輸入一些自己常用的復(fù)雜字母組合最后我們確定更改,退出網(wǎng)站后臺(tái)這個(gè)時(shí)候新的后臺(tái)地址是你以前的后臺(tái)地址+?sk=你輸入的字母組合
我們還可以通過ftp根目錄修改wordpress后臺(tái)地址,具體方法步驟如下:
1、我們先去官網(wǎng)下載一個(gè)Protected wp-login插件并在本地解壓,打開自己的ftp工具上傳到如圖這個(gè)根目錄下面這個(gè)時(shí)候插件就在ftp后臺(tái)安裝好了,我們只要登錄后臺(tái)啟用即可;
2、插件設(shè)置方法和本經(jīng)驗(yàn)’后臺(tái)插件修改wordpress后臺(tái)地址‘中第三步一樣,同樣的修改后的地址為后臺(tái)地址是你以前的后臺(tái)地址+?sk=你輸入的字母組合。
雖然有以上兩種方法可選,但是很多人不喜歡wordpress插件過多,所以還有下面的方法那就是修改代碼,這一方法比較合適動(dòng)手能力強(qiáng)的朋友,具體如下:
修改代碼不用插件可以直接將下面的代碼復(fù)制到當(dāng)前主題的 functions.php 文件中:(本博客就是采用下面這種方法,推薦)
1 2 3 4 5 | //修改后臺(tái)路徑function login_protection(){if($_GET['sanbao'] != 'bao')header('Location: http://xxxx.com/');}add_action('login_enqueue_scripts','login_protection'); |
這樣只有打開 xxxx.com/wp-login.php?sanbao=bao,才會(huì)打開登錄頁(yè),否則就會(huì)自動(dòng)跳轉(zhuǎn)到 xxxx.com這樣就有效的隱藏起來(lái)wordpress的登陸路徑了,(備注:修改代碼不要再記事本下進(jìn)行)當(dāng)然除了這種方法以外還有修改登陸路徑文件名的方法。
3、修改文件名修改登陸wordpress后臺(tái)登陸路徑wp-login.php文件名,比如將wp-login.php修改成wp-sanbao.php,在文件名修改后還要打開這個(gè)文件,將里面所有的wp-login.php替換成wp-sanbao.php(當(dāng)然也可以你隨意想一個(gè)路徑)。這樣登錄地址便成了http://xxx.com/wp-sanbao.php當(dāng)然,還可以和前面一種方法結(jié)合
新聞熱點(diǎn)
疑難解答
圖片精選