WordPress更改后台登录地址有什么好处?
1. 增强安全性,防止暴力破解
减少自动化攻击:大多数 WordPress 攻击工具会默认扫描 /wp-admin和 /wp-login.php,修改登录地址能有效避开这些自动化攻击。
阻止暴力破解:黑客无法直接访问默认登录页面,降低密码爆破的风险。
2. 隐藏 WordPress 后台入口
避免暴露管理界面:默认登录地址会暴露网站使用 WordPress,修改后能隐藏 CMS 信息,增加攻击者探测难度。
减少针对性攻击:针对 WordPress 的漏洞利用(如插件/主题漏洞)通常需要访问后台,隐藏路径可增加攻击门槛。
如何修改登录地址?
方法 1:使用插件(推荐新手)
插件示例:
WPS Hide Login(轻量级,仅修改登录地址)
iThemes Security(综合安全插件,包含登录地址修改功能)
优点:无需代码,操作简单。
插件方式这里不过多赘述,我使用插件没修改成,我采用的是直接修改代码文件的方式
方法2:修改 WordPress 代码
1. 打开WordPress所在的目录,找到 WordPress 目录下的 wp-login.php,这个文件是我们后台登录的地址,把它重命名成别的,例如:admin.php ,这就意味着你可以通过 http://域名/admin.php 的方式来访问后台。
2. 但是这还不够,我们打开刚才重命名的文件,把里面所有的 wp-login 替换成 admin ,这样第一步完成。
3. 打开 WordPress 目录下 wp-includes ,找到其目录内的 general-template.php 文件,打开文件,把里面所有的 wp-login 全部替换成 admin
4. 打开文件 general-template.php ,点击搜索变量 $login_url
以后要登录后台,就可以通过 http://域名/admin.php 访问了。
当然这里admin.php只是个例子,最好起一个属于自己的不容易被猜到的地址。
当然这里admin.php只是个例子,最好起一个属于自己的不容易被猜到的地址。