WordPress是最有说服力的内容管理系统之一,然而,WordPress往往是黑客的目标。
一般来说,任何人都可能获得默认的登录页面。只需添加“即可做到这一点wp-admin”或“wp-login.phpURL 中的 ”。
1般,攻击者会用1些手法攻击你的站点,最爱的一件事就是暴力攻击,在此过程中,黑客会尝试进入你的站点,预测你站点的登录密码。
因此,您需要更改登录 URL 确保您的网站免受黑客攻击.
WordPress 管理员 URL 是什么?
WordPress 管理员 URL 是默认打开您网站的登录屏幕和仪表板的网页地址— yoursite.com/wp-admin 或 yoursite.com/wp-login.php。因为每个标准的 WordPress 安装都使用这些完全相同的路径,机器人和暴力脚本已经知道在哪里可以指向他们的攻击。将管理 URL 更改为自定义的、难以猜测的路径会隐藏登录表单,使其与自动机器人完美配对 WordPress 管理和安全插件 为更深层次的保护。
今天,我来这里是为了展示你如何改变 wp-admin url 手动,无需使用插件.
但在跳转到代码部分之前,如果您是非技术性的,那么我建议您尝试一下 WP 管理 插件到 自定义 WordPress 仪表板 也是 更改默认的 WordPress 登录 URL 也。
使用哪个代码编辑器:
Yuan入门,就得有个代码编辑器,我推荐的代码编辑器是:
不管怎样,我都会在代码编辑中使用 Sublime。
6种方法无需插件即可更改wp-admin URL:
- 创建新文件。
- 您必须从您的代码中复制代码
wp-login.php. - 将代码粘贴到新文件中。
- 您需要使用新文件名恢复 wp-login。php。
- wp-login.php 文件必须删除。
- 登录您的新 URL。
毫无疑问,安全是每个网站所有者最关心的问题,前面提到,您可能会关注很多安全问题,更改您的 wp-admin URL 是其中最受欢迎的。
知为什么以及如何做。
为什么您应该在 WordPress 中使用自定义登录 URL?
快速回答: 自定义登录 URL 很重要,因为默认值 /wp-login.php wordpress的每个站点上都是相同的,因此机器人直接瞄准它将登录表单移动到独特的路径使其脱离自动火线并大幅削减暴力尝试。
事实上,WordPress 默认的登录 URL 是 /wp-login.php。反过来,您也可以输入 /wp-admin/. 因此,它会将您变成登录。您可以让默认登录页面进入 wp-admin 或 wp-login。php。
Now,告诉我一件事,黑客要入侵你的站点,会做什么,黑客只需要你的用户名和密码,黑客要入侵你的站点,需要知道你的登录表单在哪里。

WordPress默认登录不过每个网站都是一样的,而且要么站点是不是WordPress网站你都很容易理解,你需要看的全部,只要通过给出的来源就可以了。
然后,你可以观看诸如此类的事情 /wp-content/themes/function.php 或 /wp-content/plugins/ 或者类似的东西。最终,如果我可以识别您的网站为 WordPress 网站,那么我可以告诉您的登录 URL 是/wp-login。php。
Again 当它用户名时,WordPress 默认打开一个用户名给 admin,这样,你的登录网址就会被拿走,而且很可能你的登录用户名也(admin),之后,它就会猜测你的密码。
然而,直观的密码从来都不容易。然而,他们会试图通过 HTTP 请求进入您的网站。即使是暴力攻击也可以在您的网站上猜测您的密码是什么。
注意:- 暴力攻击是一种黑客攻击的过程,在这里,黑客通过猜对一个来尝试这么多密码进入你的id,据此,黑客会检查所有可能的选项,使用密码和密码短语,直到适当的密码到来,事实上,由软件驱动的暴力攻击,在1秒内尝试大约10000个密码!因此,攻击者可能知道你的密码。
计划 A 改变 wp-admin URL,无需任何插件
WordPress 登入网址无插件的流程,这么简单的事情做,我的建议是,一开始你要保留一个 wp-login。php 的备份,再加上,你要安全保存。
Secondly,拿到你网站的文件上,而且,你需要用到文本编辑器,这种情况,这里我利用的是Sublime。
第三,为您选择唯一的登录UR。例如/newlogin。php。然后潜入您的 public_html 目录。在那里你会得到 wp-login.php。与FTP客户端软件/cPanel文件管理器一起进入其中。
完成此操作后,只需为您的登录 URL 写下文件名称即可。如果是这样,我写下了名称 newlogin.php.
第四,你应该经历 newlogin.php。你会到达那里 wp-login.php 在文件中。在这种情况下,请使用 newlogin。php 中创建的文件名恢复该文件。
总体而言,当看起来一切都还好时,请将鼠标悬停在 “替换所有”上。然后在文本编辑中,替换了 12 个事件。结束后,您可以通过操作新 URL 登录。对我来说,这是 localhost/wp/newlogin。php。是否收到任何 HTTP 请求 /wp-login.php, 或 /wp-admin 目录可能会将查看者带入 404 错误页面。
误,案子不对的时候,你就不用多想了,因为还有备份文件,这之后,你只要把原点目录下的文件替换掉就可以了,这样,你就和之前一样得到所有东西。
如您所知,文章是您无需使用任何插件即可更改 WordPress URL 登录的方式,希望您能够理解整个过程。但当您面临任何问题时,请随时发表评论。我会立即回复您解决您的每一个问题。
A计划不过你可能不喜欢,放心,我给大家进一步的建议,下面我们就来查看下一步的计划吧!
计划 B 使用 Cookie 和。htaccess 保存 wp-login。php
了解更新程序:早些时候,我制定了一项新的策略,以更好的程序为同一业务提供服务。
Wo们的主要意图是什么,隐藏登录页面,不是吗,Yin此,不把你的登录页面像wp-login。php那样改动,你还Shi傻瓜式衰落者,一个客户端告诉我,这个可以接受,听他Dui这个产生了好奇,据此我开始搜索,并能在几次讨论中开发出许多线程,Zui后,我可以回答客户端。
Provided,很多人尝试进入登录页面只有去wp-login。php,据此,他们可能会找到禁止页面,然而在您的问题中,您可能会从wp-login。php登录到您的网站,按照下面给出的步骤进行此过程,您需要经过2个步骤。
关键外卖1: 在。htaccess 文件中复制并粘贴以下代码.
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteCond %{HTTP_COOKIE} !^.*wp-connex=2917998723.*$ [NC]
RewriteRule wp-login.php - [F]
</IfModule>然而你可能会怀疑它是否安全。我仍然认识到这个过程是完全安全的。而且,我自己也在我的客户网站上维护这一点。
Now,我们来解读代码,第4根线,需要选择登录页名,这里放到wp-connex,重要的是,你有重命名选项。
目[目前],这个代码能做什么,可能解释起来有点棘手,不过我来解释一下,这里你会在第4行HTTP_COOKIE上找到缓存一个cookie设置,会有真实的登录页面。
Simply,当有人进入wp-login。php或wp-admin时,他会发现一个禁止错误,这是因为cookie设置为访问这个文件,因此,他必须在主登录页面之前登录到那部分,此外,cookie设置为wp-connex。php。
关键外卖 2:打开新的 cookie 登录页面。
1步。htaccess做完了,你就到了第2步,这里开始需要打开一个设置cookie的文件,文件被我们命名为wp-connex。php,但是你可以随心所欲地重命名,仍然在改名的同时,你也要改代码。
要打开文件:在记事本中打开一个新的窗口页面,然后你必须写下或粘贴此代码,最后将其保存为 wp-connex。php
<?php
setcookie("wp-connex", 2917998723);
header("Location: wp-login.php");都是关于这个的!
Plus, 我们需要这两个文件, 如你所知,。htaccess是在服务器上, 因此,你只需要编辑而不是创建一个新的。htaccess文件, 之后,去登录你的服务器(使用FTP软件或Cpanel)
FTP软件这款,支持去哪儿!
因此,您将能够更新原始目录中的这些文件。您可以前往您的domain/wp-connex。php 进入wp-login。php。
A&B计划的过程虽然是关于你如何不用插件手动更改wp-admin URL,但是你也应该知道如何用插件来做这个,如果A&B计划的过程对你来说似乎很艰难,现在就来进行C计划吧!
C计划:用插件更改WP登录页面网址
可能会出现为什么我应该寻找一个插件来保护我的登录页面?
显然,我有一些使用插件的原因 保护您的登录 URL、如果创建新的登录路径,它不会让你知道未来的更新,也就是说,这是保护核心的最佳实践之一。
此外,可能需要经历与插件的兼容性问题。它包含带有 wp-login。php 的代码。幸运的是,您将获得大量令人难以置信的插件。您可能会获得一些最适合更改 WordPress 登录页面 URL 的插件。

在这种情况下,Change-wp-admin-login 可能是一个很好的插件。
WordPress登录页面网址手动更改往往会变得很艰难,手动过程自带困难,这就是为什么,我认为使用插件是更改登录页面的最佳方法。
我们来了解一个推荐使用的插件。
WPS 隐藏登录
WordPress登录页面网址改动最好的插件之一,WPS隐藏登录帮你按一下就快捷的改动登录表单,再次插件可以设置为全网甚至单个网站,这个插件不使用重定向,也不更改核心文件,再加上WPS隐藏登录很轻量。
从 WordPress 插件存储库下载该插件。
WordPress 登入网址,你一下载这个插件,它就会瞬间改变,现在,你就可以用这个地址登入你的网站了。
Note: 不知怎的,你可能需要取消这个过程,为此你要做slug测试,停用WPS隐藏登录,这样,URL就会像以前一样返回回来。
包裹起来
确保 您网站的安全性 是最重要的事情,你已经应该意识到,这是安全性的最佳实践;更改 WordPress 登录网址,当然,你会喜欢最简单的方法来获得更多的安全层,据此,我带着不同的计划来向你展示。
Hopeward,可以解决所有的问题,如果还有问题,请随时在下面评论,我或我的团队成员很快就会回到你身边,祝愿和感谢阅读文章。
它是否足够有用?如果它在您拥有网络的地方共享它。
常见问题
无需插件即可更改 WordPress 管理员 URL?
Yes。wp-login。php重命名到自定义文件名并更新其内部的引用,或者将wp-login。php保留在原位,并添加一个cookie加上一个。htaccess规则,阻止直接访问它。这两种方法都隐藏默认的登录路径,而无需安装任何插件。
Wp-登录。php重命名安全吗?
WordPress 核心更新时, 但是 wp-login。php 可以被覆盖, 所以更新后可能要重新应用更改。始终保留原始文件的备份。对于设置并忘记选项, 像 WPS 隐藏登录这样的轻量级插件更安全, 因为它不编辑核心文件。
更改登录 URL 是否可以阻止暴力攻击?
它阻止了大多数自动化机器人,这些机器人只针对默认的/wp-login。php 和/wp-admin 路径。仅隐藏的 URL 就是通过默默无闻实现的安全性,因此将其与强密码和双因素身份验证相结合以提供真正的保护。
WordPress 登录页面隐藏的最佳插件是什么?
WPS隐藏登录是最受欢迎的免费选择:它会立即更改登录网址,不会触摸核心文件,并且在停用时可以干净地反转。WP Adminify 还将登录-URL隐藏与更广泛的仪表板和安全控制捆绑在一起。
如何恢复默认的 WordPress 登录 URL?
停用您使用的插件,或恢复您对原始 wp-login。php 的备份并删除您添加的。htaccess 规则。登录页面立即返回到/wp-login。php。
