wordpress隐藏后台管理登录地址修改wp-admin确保WordPress网站后台安全

WordPress程序建网站的默认登录后台登陆地址为“域名/wp-admin”,这样难免有被恶意登陆窃取网站资料的风险。为了网站安全,建议修改下Wordpress网站默认登录地址wp-admin。

add_action('login_enqueue_scripts', 'enhanced_login_protection');

function enhanced_login_protection() {
    // 使用更复杂的密钥和加密方法
    $secret_key = 'your_long_random_secret_key';
    $current_time = floor(time() / 300); // 5分钟变化一次
    $expected_hash = hash_hmac('sha256', $current_time, $secret_key);

    if (!isset($_GET['access_token']) || $_GET['access_token'] !== $expected_hash) {
        // 记录访问尝试
        error_log("Unauthorized login attempt from IP: " . $_SERVER['REMOTE_ADDR']);
        
        // 返回404错误,而不是重定向
        header("HTTP/1.0 404 Not Found");
        exit("404 Not Found");
    }
}

// 在wp-config.php中添加:
// define('LOGIN_SECRET_KEY', 'your_long_random_secret_key');

将这段代码添加到主题下的functions.php文件中。

使用基于时间的哈希值,每5分钟变化一次,增加安全性。使用 hash_hmac 函数生成更安全的令牌。3. 记录未授权的访问尝试。返回404错误,不暴露登录页面的存在。

使用方法:生成访问链接:https://your-wordpress-site.com/wp-login.php?access_token=生成的哈希值注意事项:确保使用HTTPS来保护传输过程。定期更换密钥。考虑实施更多的安全措施,如双因素认证、登录尝试限制等。这种方法应该只是多层安全策略中的一部分,不应该完全依赖它。

查看更多... 提高网络安全意识,养成良好上网习惯,网络下载文件先扫描杀毒。不要随意点击不明邮件中的链接、图片、文件,适当设置找回密码的提示问题。当收到与个人信息和金钱相关(如中奖、集资等)的邮件时要提高警惕。不要轻易打开陌生人发送至手机的链接和文件。在微信、QQ等程序中关闭定位功能,仅在需要时开启蓝牙。安装手机安全防护软件,经常对手机系统进行扫描。不随意连接不明Wi-Fi、刷不明二维码。保证手机随身携带,建议手机支付客户端与手机绑定,开启实名认证。从官方网站下载手机支付客户端和网上商城 应用。使用手机支付服务前,按要求在手机上安装专门用于安全防范的插件。登录手机支付应用、网上商城时,勿选择"记住密码"选项。通过网络购买商品时,仔细查看登录的网站域名是否正确,谨慎点击商家从即时通讯工具上发送的支付链接。谨慎对待手机上收到的中奖、积分兑换等信息,切勿轻易点击短信中附带的不明网址。资源收集自互联网,仅供用于学习和测试,请勿用于商业。资源如有侵权,请联系站长删除,敬请谅解!

原文
---内容结束💞请分享---
WWW.A5.ORG.CN
👉喜欢💞点赞👍分享🙏
点赞12赞赏 分享
相关推荐内容
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容