WordPress通过加密隐藏wp-login/admin后台默认登录地址

释放双眼,带上耳机,听听看~!

由于 WordPress 用的人实在多,被誉为最安全的 CMS 内容管理系统,所以知道后台地址的也多。前不久有站长被刷 WordPress 的 wp-login 默认登陆页面,还被频繁的撞库、找回密码,不胜其烦。今天 WPEXP 就来跟大家分享下如何通过纯代码方式隐藏 WordPress 后台登录地址(wp-login)和管理地址(wp-admin),以此增加 WordPress 的安全性。

wordpress-login-admin-safe

加密隐藏 wp-login

编辑当前主题的 functions.php 文件,在末尾添加:

// WordPress 隐藏加密 wp-login 后台登录地 你的网站域名/wp-login.php?ha=admin
add_action('login_enqueue_scripts', 'tb_wp_login_protection');
function tb_wp_login_protection(){
    if($_GET['ha'] != 'admin'){
        header( 'Location: ' . home_url() );
        exit;
    }
}

其中的haadmin就是加密字符,可以改成你需要的字符,保存之后 WordPress 的默认登录地址就会变化,变成:

你的网站域名/wp-login.php?ha=admin

如果没有输入加密字符,将会直接跳转到网站首页。当然,你可以根据自己的需求将网站首页home_url改成你自己需要的页面!

忘记加密字符怎么办?

呃,那不是打开 functions.php 文件看看不就知道了嘛……

怎么打开 functions.php 文件?在线文件管理器、FTP、宝塔、资源管理器、远程服务器……

温馨提示:本文最后更新于 2022-12-11 01:43 ,某些文章具有时效性,若有错误或已失效,请在下方留言或联系逆念

给TA打赏
共{{data.count}}人
人已打赏
网络技术

实现WordPress提交评论的时删除该页面的WP-Super-Cache缓存的方法

2022-5-28 2:19:57

网络技术

解决宝塔面板报错“SSL certificate problem: certificate has expired”

2022-5-28 20:13:05

重要声明

本站资源大多来自网络,如有侵犯你的权益请联系管理员,QQ508044570 我们会第一时间进行审核删除。站内资源为网友个人学习或测试研究使用,未经原版权作者许可,禁止用于任何商业途径!请在下载24小时内删除!


如果遇到付费才可观看的文章,建议升级终身VIP。全站所有资源任意下免费看”。本站资源少部分采用7z压缩,为防止有人压缩软件不支持7z格式,7z解压,建议下载7-zip,zip、rar解压,建议下载WinRAR

2 条回复 A文章作者 M管理员
  1. momeis

    这个也就消停一会儿,只要你登陆一次或者等一段时间就又开始了

    • 丶逆

      这改的是登录后台的链接,前台链接没改,藏不起来,只要前台你开放登录,就藏不了

个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索