如何保护wordpress后台登录地址
最近貌似用穷举法破解后台登录密码的比较多,有个方法比较简单可以控制wordpress后台登录地址,代码如下://保护后台登录add_action('login_enqueue_scripts','login_protection');function login_protection(){ if($_GET['word'] != 'keyword')header('Location: http://yourdomain/');}
将这段代码放到主题的function.php中,下次登录的地址就变成http://yourdomain/wp-login.php?word=keyword, keyword 可以自己改,这样就好了,只有通过这个地址才能访问后台,其他的就直接转到主页了
这个很及时,谢谢楼主 普通用户还是老老实实安装 limit login attempts 插件吧.
普通用户求的不就是个不折腾嘛 :lol
好东西,谢谢分享,分分送上:lol
可以试试这个:
http://www.cnwebmasters.com/thread-107266-1-1.html
严重的封对方ip,不过字典攻击选强密码对方就破不了
密码弄强密码,防止被破解
不知道现在能进没,郁闷啊。。。。。。。。。。。。。
用插件效果挺好的
好东东,感谢分享,...收藏了
楼主的方法不错,WP用得多,被攻击的也多,不做防备是不行的
简单点的就是把密码设置复杂强大一点咯
页:
[1]