WordPress默認(rèn)的后臺登錄地址是/wp-admin
或/wp-login.php
,但這種常見的路徑容易被惡意攻擊者掃描并嘗試破解。為了提高網(wǎng)站安全性,建議修改后臺登錄地址。以下是幾種常見的修改方法:
方法一:使用插件修改
- 安裝插件:在WordPress后臺搜索并安裝插件(如WPS Hide Login或Change wp-admin login)。
- 配置新登錄地址:安裝后進入插件設(shè)置頁面,輸入自定義的登錄路徑(如
/mylogin
)。 - 保存設(shè)置:保存后,舊的
/wp-admin
將失效,只能通過新地址登錄。
方法二:修改代碼(手動)
如果你熟悉代碼,可以通過修改functions.php
文件實現(xiàn):
- 進入外觀 > 主題編輯器,找到
functions.php
文件。 - 在文件末尾添加以下代碼(將
/newlogin
替換為你想要的路徑):
function custom_login_url() {
return '/newlogin';
}
add_filter('login_url', 'custom_login_url', 10, 3);
- 保存文件后,登錄地址將變?yōu)?code>你的域名/newlogin。
方法三:通過.htaccess
文件修改
適用于Apache服務(wù)器用戶:
- 通過FTP或文件管理器找到網(wǎng)站根目錄的
.htaccess
文件。 - 在文件中添加以下規(guī)則(將
secret-admin
改為你的自定義路徑):
RewriteRule ^secret-admin$ wp-login.php [NC,L]
- 保存后,訪問
你的域名/secret-admin
即可登錄。
注意事項
- 修改前建議備份網(wǎng)站,避免操作失誤導(dǎo)致無法登錄。
- 如果忘記新地址,可通過數(shù)據(jù)庫或FTP恢復(fù)默認(rèn)設(shè)置。
- 修改登錄地址后,建議同時啟用其他安全措施(如限制登錄嘗試、啟用雙因素認(rèn)證)。
通過以上方法,你可以有效隱藏默認(rèn)的WordPress后臺地址,降低被攻擊的風(fēng)險。