推广 热搜: 后台  帝国cms  DESTOON  位置  网站  帝国cms建站  Wordpress教程  MAC系统  内容  destoon模板 

wordpress防黑教程之保护登录文件wp-login.php

   日期:2019-04-22     浏览:159    违规举报
 

wordpress是款安全系数很高的开源系统,虽然wordpress自身的安全性很好但是如果站长自己不注意保护网站的话还是很容易被黑的。

大家都知道wordpress系统的默认后台地址为/wp-login.php。直接将网站后台暴露给他人是非常不安全的,但是修改wordpress的目录结构又太过于麻烦,所以我们可以给wp-login.php文件做一些限制防止wp-login.php被直接打开。

方法一:直接修改wp-login.php

用代码编辑软件打开wp-login.php文件(PS:用win自带的记事本打开可能会造成文件编码错误,导致wordpress报错。)找到以下代码:

if ( $shake_error_codes && $wp_error->get_error_code() && in_array( $wp_error->get_error_code(), $shake_error_codes ) )    add_action( 'login_head', 'wp_shake_js', 12 );       ?>

在此段代码下面加一个$_GET参数

        <?php          if($_GET["root"]!="admin2017"){         header('Location: https://file.zyku.net');       }            ?>

然后再访问登录页面试试,是不是转跳到首页呢,其实此时的后台地址就变成了/wp-login.php?root=admin2017

代码中的root和admin2017可以修改成你想要的任何形式。

方法二:修改functions.php 文件

如果你不想修改系统文件,可以将下面的代码添加到当前主题的 functions.php 文件:

add_action('login_enqueue_scripts','login_protection');  function login_protection(){      if($_GET['root'] != 'admin2017')header('Location: https://file.zyku.net/');  }

后台访问方法依然和上面修改wp-login.php的一样。

免责声明:
1、本站所收集的部分公开资料来源于互联网,转载的目的在于传递更多信息及用于网络分享,并不代表本站赞同其观点和对其真实性负责,也不构成任何其他建议。
2、本站部分作品内容是由网友自主投稿和发布、编辑整理上传,对此类内容本站仅提供交流平台,不为其版权负责,更不为其观点承担任何责任。
3、因行业及专业性有限,故未能核验会员发布内容的真实性及有效性,不为其负责,如有虚假或违规内容敬请准备材料图片发邮件到info@n360.cn举报,本站核实后积极配合删除。
4、如果您发现网站上有侵犯您的知识产权的作品,请与我们取得联系,我们会及时处理或删除。
 
打赏
 
更多>同类网站技术
0相关评论

推荐图文
推荐网站技术
点击排行
网站首页  |  关于我们  |  联系方式  |  使用协议  |  免责声明  |  版权隐私  |  信息发布规则  |  网站地图  |  排名推广  |  广告服务  |  积分换礼  |  网站留言  |  RSS订阅  |  违规举报  |  粤ICP备2020081222号
Powered By DESTOON