WordPress 作为内容管理系统(CMS)行业中的巨头,为互联网上近40%的在线网站提供建站平台服务。所以,WordPress 开发团队一直非常注重核心的安全性。正因如此,往往会成为一些黑客攻击的对象。
对于WordPress建站系统来说,默认的后台登录地址 /wp-admin/ 和 /wp-login.php/ 就成为了尝试攻击的入口。一旦被恶意破解登录网站后台,后果不堪设想。
这里,就为WordPress外贸建站用户推荐一款非常简单易用的 WordPress 自定义后台登录地址插件 – Change wp-admin login,安装启用后,可以方便地自定义后台登录路径,来替换掉WordPress的默认登录地址,这样可以很大程度上避免后台地址暴露,保护网站免受类似后台攻击模式的侵害。
安装方法
方法1:在后台的【插件 – 安装插件】页面,在线搜索 Change wp-admin login 在线安装,启用即可使用;
方法2:在WordPrss官方插件库网站, 下载 Change wp-admin login 插件后,通过FTP上传到网站空间的 /wp-content/plugins/ 插件目录,然后,在后台的【插件】列表中找到并启用。
插件用法
插件安装启用后,在 WordPress 网站后台管理菜单中找到 【 设置 – 固定链接 】( Settings – Permalink)项并点击进入如下图所示:
如上图所示,在 Change wp-admin login 设置模块下,自定义设置 Login URL(登录地址)和 Redirect URL(重定向地址)。
- Login URL(登录地址):自定义网站后台管理的登录地址路径,替换默认的/wp-admin/(/wp-login.php);
- Redirect URL(重定向地址):当用户尝试访问原始的网站后台登录地址(也就是/wp-admin/ 或者 /wp-login.php)时,页面重定向到一个指定地址,比如网站的产品页(/products/);如果留空,则自动重定向到网站首页。
插件下载
WordPress 自定义后台登录地址插件 – Change wp-admin login 下载地址:
https://wordpress.org/plugins/change-wp-admin-login/
通过修改 WordPress 后台管理登录地址,来替换掉 WordPress 的默认登录地址。这样可以很大程度上避免后台地址暴露,保护网站免受类似后台攻击模式的侵害。