WordPress安全-加密保护并隐藏后台登录页面

 

1. 隐藏登录页面

WordPress默认的后台登录入口可以通过

  • http://www.izcv.com/wp-login.php
  • http://www.izcv.com/wp-admin

以上两种方式进入登录的页面。

为了防止别有用心的人进行密码破解。我们十分有必要把登录页面隐藏起来。然而这是非常简单的。你需要以下这段代码。

 


<?php
if($_GET["my"]!="login"){
header('Location: http://www.izcv.com/');
}
?>

将这段代码复制并粘贴到WordPress根目录下的wp-login.php文件中。

搞定之后,别人访问传统默认登录地址就会跳转到我们网站的主页。而并不能真正的现实登录页面。

而我们的真实地址其实已经被替换为

http://www.izcv.com/wp-login.php?my=login

* 你也可以替换代码中的“my”、“login”进行更个性化的设定。

 

2. 为登录页面再加一个授权码

通过 Stealth Login Page 插件使登录页面上增加一个授权码,只有授权码正确才能正常登录。授权码错误,即使用户名密码为正确的,仍然不能成功登录

在Wordpress 后台搜索并安装此插件即可。安装之后如图。

20150704145743

2 条评论

  1. coou

    mark

  2. 厘米

    马克一下,我是装的Limit Login Attempts插件!