国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > CMS > Wordpress > 正文

wordpress后臺地址路徑修改幾種方法

2024-09-07 00:50:59
字體:
供稿:網(wǎng)友

WordPress 博客默認(rèn)的登陸鏈接地址為(http://Vevb.com/wp-login.php),為保證安全,可以修改WordPress登陸文件名wp-login.php后綴,防密碼被暴力破解.

一、修改在網(wǎng)站根目錄下的wp-login.php文件名為wp-denglu.php(或者其他名字,以下以此為例),并將該文件wp-denglu.php中出現(xiàn)的字符wp-login.php全部改為wp-denglu.php.

二、查找根目錄下的wp-includes/general-template.php文件,除了代碼大概第238行:

$login_url = site_url('wp-login.php', 'login'); 

不要修改,該文件其他的字符wp-login.php替換為wp-denglu.php,注意完成修改后覆蓋原文件保存,這樣就可以避免黑客知道你的登陸地址.經(jīng)過測試,在最新的WordPress3.6 中可以實現(xiàn).

插件法:可以安裝安全插件 Limit Login Attempts,安裝并啟用該插件后不需要做其他特別設(shè)置,當(dāng)連續(xù)登陸失敗,插件會臨時屏蔽登陸 IP 地址.

代碼法:不想用插件的話,直接將下面的代碼復(fù)制到當(dāng)前主題的 functions.php 文件中:

  1. //保護后臺登錄 
  2. function login_protection(){ 
  3. if($_GET['word'] != 'fuck')header('Location: http://blog.gimhoy.com/'); 
  4. add_action('login_enqueue_scripts','login_protection'); 

這樣只有打開 http://siteurl/wp-login.php?word=fuck,才會打開登錄頁,否則就會自動跳轉(zhuǎn)到 http://www.survivalescaperooms.com/

但是博主這樣做之后,郵箱里還是每天都收到很多登錄失敗的提醒郵件,于是采取了一個更加簡單粗暴的方法:修改wp-login.php文件名.

比如將wp-login.php修改成gimhoy-login.php,同時還要打開這個文件,將里面所有的wp-login.php替換成gimhoy-login.php,這樣登錄地址便成了http://siteurl/gimhoy-login.php.跟前面那個方法結(jié)合起來,就成了http://siteurl/gimhoy-login.php?word=fuck.

打開wordpress根目錄找到wp-login.php文件用編輯器打開在55行左右找到如下代碼:

  1. if ( $shake_error_codes && $wp_error->get_error_code() && in_array( $wp_error->get_error_code(), $shake_error_codes ) ) 
  2. add_action( 'login_head''wp_shake_js', 12 ); 

在其代碼之下加上一段代碼:

if($_GET["qq"]!="1032106247"){ header('Location:/404 '); }

RewriteRule方法:

1.首先給wp-admin目錄改名,比如我改成shunix,然后在.htaccess里加上如下內(nèi)容:

RewriteEngine On RewriteBase / RewriteCond %{REQUEST_URI} wp-admin/ 

RewriteCond %{QUERY_STRING} !

這里來個復(fù)雜字符串(數(shù)字英文橫杠下劃線組成),代碼如下:

RewriteRule .*.php [F,L] RewriteCond %{QUERY_STRING} !

與上面的那個密碼相同

RewriteRule ^shunix/(.*) wp-admin/$1?%{QUERY_STRING}&

與上面的那個密碼相同

這個.htaccess實現(xiàn)了URL的重寫,禁止訪問wp-admin下的所有.php文件,訪問/shunix 的話會直接替換成/wp-admin下的對應(yīng)文件,也就是說訪問/shunix與訪問wp-admin的結(jié)果是一樣的,但是訪問wp-admin則行不通.

更名完成,但是會有一些問題需要修改部分文件,因為wp-admin被禁止訪問,而部分功能還直接調(diào)用wp-admin的.php文件,這導(dǎo)致上傳功能將不能使用,自動保存,自定義字段都無法使用.

下面要做的就是修改幾個重要文件,重新恢復(fù)這些功能,查找:

wp-admin/includes/media.php

wp-includes/script-loader.php

wp-includes/link-template.php

三個文件中所有的wp-admin,換成shunix

這樣edit鏈接與comments編輯鏈接將繼續(xù)有效,如果使用了wp-cache等緩存插件,一定要將你的新目錄名添加到緩存過濾規(guī)則里,不然后臺有的地方生成靜態(tài)會很麻煩的.

發(fā)表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發(fā)表
主站蜘蛛池模板: 黔西县| 扶沟县| 东山县| 浙江省| 象山县| 通州区| 高尔夫| 廉江市| 平安县| 屏南县| 大冶市| 揭西县| 天全县| 阿坝县| 漳平市| 濮阳市| 南城县| 米易县| 朝阳县| 乌苏市| 尼木县| 綦江县| 甘南县| 邛崃市| 凉山| 海阳市| 弥渡县| 孟津县| 东阿县| 营山县| 布尔津县| 衡水市| 莱阳市| 淮北市| 渝中区| 北安市| 华蓥市| 仪征市| 新沂市| 东丽区| 安乡县|