欢迎来到资源库(www.zyku.net)

WordPress

当前位置:首页 > CMS教程 > WordPress > 攻击

wordpress防黑教程之保护登录文件wp-login.php

时间:2017-03-04|栏目:WordPress|点击:|我要投稿

wordpress是款安全系数很高的开源系统,虽然wordpress自身的安全性很好但是如果站长自己不注意保护网站的话还是很容易被黑的。

大家都知道wordpress系统的默认后台地址为/wp-login.php。直接将网站后台暴露给他人是非常不安全的,但是修改wordpress的目录结构又太过于麻烦,所以我们可以给wp-login.php文件做一些限制防止wp-login.php被直接打开。

方法一:直接修改wp-login.php

用代码编辑软件打开wp-login.php文件(PS:用win自带的记事本打开可能会造成文件编码错误,导致wordpress报错。)找到以下代码:

if ( $shake_error_codes && $wp_error->get_error_code() && in_array( $wp_error->get_error_code(), $shake_error_codes ) )
    add_action( 'login_head', 'wp_shake_js', 12 );
   
    ?>

在此段代码下面加一个$_GET参数

        
<?php      
    if($_GET["root"]!="admin2017"){      
   header('Location: https://file.zyku.net');       
}            
?>

然后再访问登录页面试试,是不是转跳到首页呢,其实此时的后台地址就变成了/wp-login.php?root=admin2017

代码中的root和admin2017可以修改成你想要的任何形式。

方法二:修改functions.php 文件

如果你不想修改系统文件,可以将下面的代码添加到当前主题的 functions.php 文件:

add_action('login_enqueue_scripts','login_protection');  
function login_protection(){  
    if($_GET['root'] != 'admin2017')header('Location: https://file.zyku.net/');  
}

后台访问方法依然和上面修改wp-login.php的一样。

(资源库 www.zyku.net)

上一篇:wordpress防黑教程之保护文件上传目录

栏    目:WordPress

下一篇:wordpress禁用wordpress主题后台编辑器的方法

本文标题:wordpress防黑教程之保护登录文件wp-login.php

本文地址:https://www.zyku.net/wp/1066.html

关于我们 | 版权申明 | 寻求合作 |

重要申明:本站所有的文章、图片、评论等内容,均由网友发表或上传并维护或收集自网络,仅供个人学习交流使用,版权归原作者所有。

如有侵犯您的版权,请与我们联系,我们将在24小时内进行处理、任何非本站因素导致的法律后果,本站均不负任何责任。

联系QQ:95148658 | 邮箱:mb8#qq.com(#换成@)

苏ICP备2020066115号-1

本网站由提供CDN加速/云存储服务