一段代码隐藏WordPress后台登录地址

WordPress作为全球知名内容管理系统,有太多的人和网站在使用,WordPress本身在安全方面已经是做的非常出色的,官方和社区也非常的活跃,但也并不是没有漏洞可钻,比如后台爆破。

正因为有太多的人在使用WordPress,所以他的后台登录地址也被太多人所知道,且不说什么技术性的东西啦,别人知道你的站点后台登录地址,就算瞎测试账号和密码也有可能被试出来吧,尤其是还有好多的WordPress用户,账号密码非常简单。

这里就介绍下用一段代码隐藏WordPress后台登录地址的方法,打开当前主题的functions.php文件,在最后面插入如下代码。

//隐藏wordpress后台登录地址//由www.wwttl.com提供学习
 add_action('login_enqueue_scripts','login_protection');  
 function login_protection(){  
    if($_GET['www'] != 'yumus' || $_GET['dian'] != 'cn'){
        header("HTTP/1.1 404 Not Found");
        exit();
    }
 }

这样你的后台登录地址就变成了/wp-login.php?www=yumus&dian=cn,若地址错误将返回404信息。

你可以修改上面代码第3行中的www、yumus、dian和cn为你想要的即可,这段隐藏WordPress后台登录地址的代码在网络上其实很早就有了,我这里做了一点小修改。修改一、网上绝大部分的效果是只要在/wp-login.php后面加一个参数就行,为了增加被爆破的难度,我改成了必须加上两个参数;修改二、之前的效果是wp-login.php后面的参数错误就跳转到指定链接,我这里改为参数错误就返回404错误码。

  • 6
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值