攻击wp login.php,隐藏WordPress登录地址解决入口攻击爆破问题

WordPress后台登录地址默认安装好后都为[域名]/wp-login.php,如果这个地址不就行修改话就会发现隔三差五有人使用工具进行爆破,所以隐藏登录页面是有必要的。

一、通过修改login.php进行隐藏

切换到网站根目录 vim wp-login.php打开文件;

在<?php    后面添加下面的内容(hello与word是参数可以根据需要进行修改):

//隐藏WordPress登录地址

if($_GET["hello"]!="word"){

header('Location: https://www.xxshell.com');

}

二、通过修改functions.php进行隐藏

切换到网站wordpress 模版目录 vim wp-login.php打开文件(模版目录为:/wp-content/themes/主题名);

在文件最后面添加下面的内容(hello与word是参数可以根据需要进行修改):

//保护后台登录

add_action('login_enqueue_scripts','login_protection');

function login_protection(){

if($_GET['hello'] != 'word')header('Location: https://www.xxshell.com/');

}

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值