Как изменить URL-адрес администратора WordPress без плагина

Изменение URL-адреса входа администратора WordPress без плагина

WordPress - одна из самых убедительных систем управления контентом. Однако WordPress часто становится объектом нападения хакеров.

В общем, любой может получить страницу входа по умолчанию. Это можно сделать, просто добавив “wp-admin” или “wp-login.php” в URL.

Обычно злоумышленники используют некоторые приемы для атаки на ваш сайт Одна из самых любимых вещей - это атака методом перебора. при этом хакеры пытаются войти на ваш сайт, предсказывая пароль для входа на ваш сайт.

Поэтому вам необходимо изменить URL-адрес входа защита вашего сайта от хакеров.

Что такое URL-адрес администратора WordPress?

URL-адрес администратора WordPress - это веб-адрес, который по умолчанию открывает экран входа на ваш сайт и панель мониторинга — — по умолчанию yoursite.com/wp-admin или yoursite.com/wp-login.php. Поскольку каждая стандартная установка WordPress использует эти точно такие же пути, боты и скрипты перебора уже знают, куда направлять свои атаки. изменение URL-адреса администратора на собственный, трудноугадываемый путь скрывает форму входа от автоматических ботов и хорошо сочетается с выделенным Плагин администратора и безопасности WordPress для более глубокой защиты.

Сегодня, я здесь, чтобы показать, как можно измениться wp-admin url-адрес вручную без использования плагина.

Но прежде чем перейти к разделу кода, если вы нетехнические, я рекомендую вам попробовать WP Админировать Плагин к Настройте панель управления WordPress а также к изменить URL-адрес входа в WordPress по умолчанию тоже. 

Какой редактор кода использовать:

Как вы можете начать, вы должны иметь редактор кода, Мои рекомендуемые редакторы кода:

Что бы там ни было, я воспользуюсь Sublime в редактировании кода.

6 способов изменить URL-адрес wp-admin без плагина:

  1. Создание нового файла.
  2. Вам придется скопировать код со своего wp-login.php.
  3. Вставьте код в новый файл.
  4. Вам необходимо восстановить wp-login.php с новым именем файла.
  5. файл wp-login.php необходимо удалить.
  6. Войдите в свой новый URL.

Несомненно, безопасность является серьезной проблемой для владельца каждого веб-сайта. Как уже упоминалось, вы можете следить за множеством проблем безопасности. изменение URL-адреса wp-admin является наиболее популярным среди них.

Давайте знать, зачем и как это делается.

Почему вам следует использовать пользовательский URL-адрес входа в WordPress?

Быстрый ответ: Пользовательский URL-адрес входа имеет значение, поскольку по умолчанию /wp-login.php идентичен на каждом сайте WordPress, поэтому боты нацелены на него напрямую. Перемещение формы входа на уникальный путь выводит ее из автоматизированной линии огня и резко сокращает попытки перебора.

Фактически, URL-адрес входа в систему WordPress по умолчанию /wp-login.php. В свою очередь, вы можете ввести /wp-admin/. Соответственно, превратит в loging. можно получить страницу входа по умолчанию, попадая в wp-admin или wp-login.php.

Теперь скажите мне одно. чтобы взломать ваш сайт, что будет делать хакер? хакеру нужны только ваше имя пользователя и пароль. чтобы взломать ваш сайт, хакеру необходимо знать, где находится ваша форма входа.

Пользовательский URL-адрес входа в WordPress

Однако вход в систему по умолчанию WordPress на каждом веб-сайте все одинаковы. Более того, вы можете легко понять, является ли сайт веб-сайтом WordPress или нет. Все, что вам нужно посмотреть, просто перейдите через источники, которые даны.

Тогда вы сможете смотреть такие вещи, как /wp-content/themes/function.php или /wp-content/plugins/ или что-то вроде этого. в конце концов, если я смогу распознать ваш сайт как сайт WordPress, то я могу сказать, что ваш URL-адрес входа - /wp-login.php.

Опять же, когда это имя пользователя, WordPress по умолчанию открывает имя пользователя для admin. при этом будет взят ваш URL-адрес входа. и, скорее всего, ваше имя пользователя входа также (admin). После этого он угадает ваш пароль.

Однако интуиция пароля никогда не бывает легкой. Тем не менее, они будут пытаться попасть на ваш сайт по HTTP-запросам. Даже грубая сила атаки работает на вашем сайте, чтобы угадать, что ваш пароль.

Внимание:- Атака методом перебора - это процесс взлома Здесь хакер пытается ввести столько паролей в ваш идентификатор, угадав правильный Соответственно, хакер проверит все возможные варианты С паролями и паролями, пока не придет соответствующий пароль. Фактически, атака методом перебора, основанная на программном обеспечении. который пробует около 10000 паролей в течение 1 секунды! таким образом, злоумышленник может узнать ваш пароль.

Планируйте A — URL-адрес Plan A — изменяя wp-ad без какого-либо плагина

Процесс WordPress Login URL без плагина - это такая простая вещь, чтобы сделать. моя рекомендация, вначале вы должны сохранить резервную копию wp-login.php. Plus, вы должны сохранить его безопасно.

Во-вторых, заберите его в файлы вашего сайта. более того, вам нужно будет использовать текстовый редактор. в данном случае, здесь я использую Sublime.

В-третьих, выберите для вас уникальный UR входа. такие как/newlogin.php. Затем погрузитесь в свой public_html справочник. Вот и получишь wp-login.php. Посетите его с помощью клиентского программного обеспечения FTP/файлового менеджера cPanel.

При этом просто запишите имя файла для своего URL-адреса входа. При условии, что я написал имя newlogin.php.

В-четвертых, вам следует пройти через newlogin.php. Ты доберешься туда wp-login.php в файле. В этом случае восстановите это с помощью имени файла, которое вы сделали в newlogin.php.

В целом, когда кажется, что все в порядке, наведите курсор мыши на “Replace All”.Then in text editing,12 encidences sempled.As it stain, вы можете войти в систему, оперируя в свой новый URL Для меня это был localhost/wp/newlogin.php. получаете ли вы какие-либо HTTP-запросы к /wp-login.php, или /wp-admin каталоги могут переносить зрителей на страницу ошибок 404.

По ошибке, когда дело не так, много думать не надо Потому что все равно есть файл резервной копии После этого все, что нужно сделать Просто заменил файл в каталоге origin Таким образом, вы получите все так же, как было раньше.

Как вы знаете, статья как вы можете изменить вход в URL-адрес WordPress без использования какого-либо плагина Надеюсь, вы могли бы понять весь процесс Но как вы сталкиваетесь с любой проблемой, не стесняйтесь комментировать Я буду прямо к вам, чтобы решить каждую вашу проблему.

Однако план А может вам не понравиться, не волнуйтесь. у меня есть для вас дополнительные предложения. проверим следующий план!

План Б — обслуживание wp-logp с файлами cookie и .htaccess Pres

Перейдите к процедуре обновления: ранее я разработал новую стратегию, которая лучше обслуживает тот же бизнес.

Каково наше основное намерение? скрывая страницу входа, не так ли? следовательно, не меняя страницу входа, как wp-login.php, вы еще можете обмануть отклоняющихся. клиент говорит мне, это приемлемо. слушая его, я полюбовался этим. соответственно я начал искать об этом. и мог разработать много потоков на нескольких обсуждениях. наконец, я мог ответить клиенту.

При условии, что многие люди пытаются войти на страницу входа только с переходом wp-login.php. соответственно, они могут найти Запретную страницу. тем не менее, в вашей проблеме, вы можете войти с wp-login.php на свой веб-сайт.Следуйте шагам, приведенным ниже. чтобы предпринять эту процедуру, вам нужно пройти 2 шага.

Ключевой вывод 1: Скопируйте и вставьте следующий код в файл.htaccess

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteCond %{HTTP_COOKIE} !^.*wp-connex=2917998723.*$ [NC]
RewriteRule wp-login.php - [F]
</IfModule>

Однако вы можете сомневаться, безопасно это или нет. Тем не менее, я осознаю, что процесс полностью безопасен. Более того, я сам также поддерживаю это и на своих клиентских сайтах.

Теперь, интерпретируем код.Вперед 4-й шнур, нужно выбрать имя страницы входа. Здесь он помещен в wp-connex. Важно, что у вас есть возможность переименовать его.
В настоящее время, что этот код может сделать? Это может быть немного сложно объяснить. Я собираюсь объяснить, хотя. Здесь вы найдете на 4-й строке HTTP_COOKIE для кэширования установлен файл cookie. Там будет настоящая страница входа.

Просто, пока кто-то попадает в wp-login.php или wp-admin, он найдет Запретную ошибку Это потому, что файл cookie настроен на доступ к этому файлу. Следовательно, он должен войти в эту часть перед главной страницей входа, Кроме того, файлы cookie установлены на wp-connex.php.

Ключевой вывод 2: Откройте новую страницу входа для файлов cookie.

Как вы закончили первый шаг .htaccess, вы на шаге два. здесь вначале, вам нужно открыть файл, где был установлен файл cookie. файл был назван wp-connex.php нами. все же вы можете переименовать его как вы хотите. все же, изменяя имя, вы должны изменить код также.

Чтобы открыть файл: Откройте новую страницу окна в блокноте. Затем вам нужно записать или вставить этот код. Наконец, сохраните его как wp-connex.php

<?php
setcookie("wp-connex", 2917998723);
header("Location: wp-login.php");

Все дело в этом!

Плюс, мы требуем два файла. как вы знаете, . htaccess находится на сервере. следовательно, вам нужно редактировать только вместо того, чтобы создавать свежий файл .htaccess. после этого, перейдите и войдите на свой сервер (с программным обеспечением FTP или Cpanel)

Это один FTP Программное обеспечение. где вы можете пойти за поддержкой!

Таким образом, вы сможете обновить эти файлы в исходном каталоге. вы можете перейти на ваш домен/wp-connex.php, чтобы попасть в wp-login.php.

Хотя статья о том, как можно вручную изменить URL-адрес wp-admin без плагина, вы также должны знать, как вы можете использовать плагин для этого. Если процесс плана A & B кажется вам трудным. давайте сейчас пройдем план C!

План C: Измените URL-адрес страницы входа в WP с помощью плагина

Может возникнуть вопрос, почему мне следует использовать плагин для защиты своей страницы входа?

Очевидно, у меня есть некоторые причины использовать плагин для этого защитите свой URL-адрес входа. Если вы создадите новый путь входа в систему, он не будет сообщать вам о будущих обновлениях. То есть это одна из лучших практик для защиты ядра.

Более того, возможно, нужно пройти через проблемы совместимости с плагинами, Он содержит код с wp-login.php. К счастью, вы получите много невероятных плагинов доступных, Вы можете получить некоторые плагины, которые работают лучше всего для изменения URL-адреса вашей страницы входа в WordPress.

Изменить вход в wp-admin

В этом случае отличный плагин может стать Change-wp-admin-login.

Часто вам становится сложно изменить URL-адрес страницы входа в WordPress вручную. ручной процесс дается с трудом. вот почему, я думаю, использование плагина - лучший способ изменить страницу входа.

Давайте узнаем об одном рекомендуемом плагине.

WPS Скрыть вход

Это один из лучших плагинов для изменения URL-адреса страницы входа в WordPress.WPS Скрыть вход помогает вам изменить форму входа так же быстро, как вы нажимаете на нее. снова плагин можно установить для всей вашей сети или даже для одного веб-сайта. Этот плагин не использует перенаправления или не меняет основные файлы. Кроме того, WPS Скрыть вход очень легкий.

Загрузите плагин из репозитория плагинов WordPress.

Как только вы загрузите этот плагин, он мгновенно изменит ваш URL-адрес входа в WordPress. Теперь вы можете использовать этот адрес для входа на свой сайт.

Примечание: Каким-то образом, вам может потребоваться отменить этот процесс, Для этого, вы должны сделать тест слизня и деактивировать WPS Скрыть вход Таким образом, URL-адрес вернется обратно, как это было раньше.

Завершая

Обеспечение безопасность для вашего сайта это самое главное. уже вы должны были понять, что, это лучшая практика для безопасности; чтобы изменить URL-адрес входа в WordPress. конечно, вам понравится самый простой способ получить больше уровней безопасности. соответственно, я пришел с другими планами, чтобы показать вам.

Надеюсь, вы могли бы решить все вопросы, Если есть проблемы еще, пожалуйста, не стесняйтесь комментировать ниже. я или члены моей команды скоро вернусь к вам. наилучшие пожелания и большое спасибо за чтение статьи.

Было ли это достаточно полезно? Если бы он делился им везде, где у вас есть сети.

Часто задаваемые вопросы

Могу ли я изменить URL-адрес администратора WordPress без плагина?

Да. можно переименовать wp-login.php в пользовательское имя файла и обновить ссылки внутри него, или сохранить wp-login.php на месте и добавить файл cookie плюс правило .htaccess, которое блокирует прямой доступ к нему. Оба метода скрывают путь входа по умолчанию без установки какого-либо плагина.

Безопасно ли переименовывать wp-login.php?

Он работает, но wp-login.php может быть перезаписан при обновлении ядра WordPress, поэтому вам, возможно, придется повторно применить изменение после обновлений Всегда сохраняйте резервную копию исходного файла. для опции set-and-forget легкий плагин, такой как WPS Hide Login, безопаснее, потому что он не редактирует основные файлы.

Прекращает ли изменение URL-адреса входа атаки методом перебора?

Он останавливает большинство автоматизированных ботов, которые нацелены только на пути по умолчанию /wp-login.php и /wp-admin.Скрытый URL-адрес сам по себе является безопасностью через неясность, поэтому объедините его с надежным паролем и двухфакторной аутентификацией для реальной защиты.

Какой плагин лучше всего скрывает страницу входа в WordPress?

WPS Скрыть вход - самый популярный бесплатный выбор: он мгновенно меняет URL-адрес входа в систему, не касается основных файлов и чисто меняется на противоположный при деактивации. WP Adminify также объединяет логин-URL, скрывающийся вместе с более широкой информационной панелью и элементами управления безопасностью.

Как восстановить URL-адрес входа в WordPress по умолчанию?

Деактивируйте любой плагин, который вы использовали, или восстановите резервную копию исходного wp-login.php и удалите добавленное вами правило.htaccess.Страница входа возвращается на /wp-login.php сразу.

Связанное чтение

Фотография Роя Джеми
Рой Джеми
Я Рой Джеми, Content Wrangler и Marketer в Pixar Labs, работаю над Master Addons для Elementor.Я пишу учебные пособия, записываю видео и поддерживаю актуальность документации, поэтому вы всегда знаете, как использовать каждую функцию. Я также занимаюсь поддержкой, поэтому, если вы наткнетесь на корягу, я тот человек, который поможет вам исправить это. Реальные ответы, от кого-то, кто использует эти инструменты каждый день.
Сентябрьская распродажа

40% выключить все

Каждый Мастер Аддоны Про план, годовой и пожизненный Один код, восемь дней.

00дней
00час
00мин
00сек

Заканчивается в понедельник, 14 сентября, 23:59 по восточному времени

  • Личный1 сайт 129 долларов77 ДОЛЛАРОВ
  • Бизнес5 сайтов 199 долларов119 долларов
  • РазработчикНеограниченные сайтыЛучше всего для агентств 599 долларов359 долларов

Платите один раз. Никакого продления никогда.

Код купона МАЛИФЕ40
Получите скидку 40% прямо сейчас
  • Более 30 000 активных установок
  • 4,5/5 из 212 отзывов
  • 14-дневный возврат денег