国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > Wordpress > 正文

wordpress后臺地址路徑修改幾種方法

2024-09-07 00:50:59
字體:
供稿:網(wǎng)友

WordPress 博客默認(rèn)的登陸鏈接地址為(http://Vevb.com/wp-login.php),為保證安全,可以修改WordPress登陸文件名wp-login.php后綴,防密碼被暴力破解.

一、修改在網(wǎng)站根目錄下的wp-login.php文件名為wp-denglu.php(或者其他名字,以下以此為例),并將該文件wp-denglu.php中出現(xiàn)的字符wp-login.php全部改為wp-denglu.php.

二、查找根目錄下的wp-includes/general-template.php文件,除了代碼大概第238行:

$login_url = site_url('wp-login.php', 'login'); 

不要修改,該文件其他的字符wp-login.php替換為wp-denglu.php,注意完成修改后覆蓋原文件保存,這樣就可以避免黑客知道你的登陸地址.經(jīng)過測試,在最新的WordPress3.6 中可以實現(xiàn).

插件法:可以安裝安全插件 Limit Login Attempts,安裝并啟用該插件后不需要做其他特別設(shè)置,當(dāng)連續(xù)登陸失敗,插件會臨時屏蔽登陸 IP 地址.

代碼法:不想用插件的話,直接將下面的代碼復(fù)制到當(dāng)前主題的 functions.php 文件中:

  1. //保護后臺登錄 
  2. function login_protection(){ 
  3. if($_GET['word'] != 'fuck')header('Location: http://blog.gimhoy.com/'); 
  4. add_action('login_enqueue_scripts','login_protection'); 

這樣只有打開 http://siteurl/wp-login.php?word=fuck,才會打開登錄頁,否則就會自動跳轉(zhuǎn)到 http://m.survivalescaperooms.com/

但是博主這樣做之后,郵箱里還是每天都收到很多登錄失敗的提醒郵件,于是采取了一個更加簡單粗暴的方法:修改wp-login.php文件名.

比如將wp-login.php修改成gimhoy-login.php,同時還要打開這個文件,將里面所有的wp-login.php替換成gimhoy-login.php,這樣登錄地址便成了http://siteurl/gimhoy-login.php.跟前面那個方法結(jié)合起來,就成了http://siteurl/gimhoy-login.php?word=fuck.

打開wordpress根目錄找到wp-login.php文件用編輯器打開在55行左右找到如下代碼:

  1. if ( $shake_error_codes && $wp_error->get_error_code() && in_array( $wp_error->get_error_code(), $shake_error_codes ) ) 
  2. add_action( 'login_head''wp_shake_js', 12 ); 

在其代碼之下加上一段代碼:

if($_GET["qq"]!="1032106247"){ header('Location:/404 '); }

RewriteRule方法:

1.首先給wp-admin目錄改名,比如我改成shunix,然后在.htaccess里加上如下內(nèi)容:

RewriteEngine On RewriteBase / RewriteCond %{REQUEST_URI} wp-admin/ 

RewriteCond %{QUERY_STRING} !

這里來個復(fù)雜字符串(數(shù)字英文橫杠下劃線組成),代碼如下:

RewriteRule .*.php [F,L] RewriteCond %{QUERY_STRING} !

與上面的那個密碼相同

RewriteRule ^shunix/(.*) wp-admin/$1?%{QUERY_STRING}&

與上面的那個密碼相同

這個.htaccess實現(xiàn)了URL的重寫,禁止訪問wp-admin下的所有.php文件,訪問/shunix 的話會直接替換成/wp-admin下的對應(yīng)文件,也就是說訪問/shunix與訪問wp-admin的結(jié)果是一樣的,但是訪問wp-admin則行不通.

更名完成,但是會有一些問題需要修改部分文件,因為wp-admin被禁止訪問,而部分功能還直接調(diào)用wp-admin的.php文件,這導(dǎo)致上傳功能將不能使用,自動保存,自定義字段都無法使用.

下面要做的就是修改幾個重要文件,重新恢復(fù)這些功能,查找:

wp-admin/includes/media.php

wp-includes/script-loader.php

wp-includes/link-template.php

三個文件中所有的wp-admin,換成shunix

這樣edit鏈接與comments編輯鏈接將繼續(xù)有效,如果使用了wp-cache等緩存插件,一定要將你的新目錄名添加到緩存過濾規(guī)則里,不然后臺有的地方生成靜態(tài)會很麻煩的.

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 桂平市| 海宁市| 土默特左旗| 黑水县| 台北市| 枝江市| 揭东县| 论坛| 大庆市| 慈利县| 开平市| 松江区| 珲春市| 定陶县| 凤城市| 淳化县| 太湖县| 武城县| 福海县| 宜兰市| 枞阳县| 汝城县| 新龙县| 衡阳县| 弥渡县| 大化| 买车| 荃湾区| 新河县| 苏尼特右旗| 弥勒县| 常德市| 西贡区| 博白县| 汾阳市| 宜丰县| 屏东县| 固镇县| 张家港市| 灵宝市| 松原市|