WordPress 后台登录入口为 /wp-login.php

为了防止有人恶意扫描用户名和密码登录

最好,对后台登录入口进行修改重定向

 

米扑博客的修改方法如下

1)修改主题下的函数文件 functions.php

vim wordpress/wp-content/themes/your_theme/functions.php

添加代码

// 登录保护 wp-login.php 
function login_protect(){
    if(empty($_GET['mimvp-blog']) || $_GET['mimvp-blog'] != 'blog.mimvp.com') {
        wp_redirect(home_url());
    }   
}
add_action('login_enqueue_scripts','login_protect');

 

2)修改登录入口URL

vim wordpress/wp-content/themes/your_theme/header.php

<a href="<?php bloginfo('home'); ?>/wp-login.php?mimvp-blog=blog.mimvp.com">登录</a>

 

3)验证是否有效

https://blog.mimvp.com/wp-login.php      // 跳转到首页

https://blog.mimvp.com/wp-login.php?blog2=blog.mimvp.com        // 跳转到首页

https://blog.mimvp.com/wp-login.php?mimvp-blog2=blog.mimvp.com    // 跳转到首页

https://blog.mimvp.com/wp-login.php?mimvp-blog=blog.mimvp.com      // 停留在登录页

 

 

总结

基本原理是通过GET,验证特定字符(blog=blog.mimvp.com

若不符合则强制跳转米扑博客首页(https://blog.mimvp.com),不允许扫描登录

 

 

参考推荐:

WordPress 修改后台登录地址提高安全性

Windows 和 WordPress 的上帝模式

WordPress 忘记密码找回的方法

WordPress 用户角色与用户权限

WordPress 禁用自动裁剪缩略图片

WordPress 数据库及各表结构

WordPress更换域名后文章图片不显示的解决方法

米扑博客:WordPress 百度收录检测与后台文章显示收录状态

米扑博客:总结分享 WordPress显示评论者IP归属地、浏览器、终端设备、电信运营商