wordpress 自定义登陆地址 防止暴力破解 WPS Hide Login WPS Limit Login

微信公众号:WordPress迷 392 2020-12-15

之前有网友问WP迷有没有修改登陆地址的办法或者插件;因为暴力登陆他网站的请求太多了,所以想改一下登陆地址。

嗯,建站时间长了,总会遇到这种问题。今天刚好又一个网友问,遂在这里统一回答一下。

回答之前插播个广告:大家都知道插件越多,wordpress网站越卡;如果你不想使用插件,可以找猫斯基(fuwu.www.jianzhanmi.com)直接在你的主题里增加这个功能。

言归正传,我们来继续探讨这个问题。

可以自定义修改登陆地址的插件很多,WPMI(微信公众号:wordpress迷)本着操作简单、功能实用的原则,找到一个:WPS Hide Login;另外同一个作者还推出了防止暴力破解的插件:WPS Limit Login,这里也顺便介绍下。

WPS Hide Login

从该插件的名称就可以看出此插件的功能。这是一个体积很小、界面简洁的插件,可以让您轻松安全地将登录页面的URL更改为自定义的任何内容。

它不重命名或更改任何核心文件,也不添加重写规则。它只是拦截页面请求,并且可以在任何WordPress网站上使用。

启用该插件后,您将无法进入wp-admin目录和wp-login.php页面,请务必添加自定义的登陆地址到书签或记住该URL

停用此插件后,网站会恢复到之前的状态。

wordpress 自定义登陆地址 防止暴力破解 WPS Hide Login WPS Limit Login

如图所示,在【登陆地址】里写上你自定义的登陆地址就可以了。

图上的网站登陆地址已经变成了https://test.wordpressmi.com/imwpmi

【重定向网址】的作用是当有人在未登录的情况下尝试访问wp-login.php页面和wp-admin目录时,重定向到你自定义的URL

WPS Limit Login

下面WPMI(微信公众号:wordpress迷)来说下这个防止暴力破解、限制登陆的插件。

这个插件稍微复杂一点,我们先看个图:

wordpress 自定义登陆地址 防止暴力破解 WPS Hide Login WPS Limit Login

从图可看出,此插件可以将一个ip地址设置为白名单或黑名单,还有限制登陆的日志,这样你就可以轻松看到哪个ip在试图登陆你的网站。

重点说下它的防护功能,Configuration下的四句话的意思是:

1、20分钟之内允许3次尝试登陆,若失败3次,则锁定ip。

2、锁定的ip,12小时之后可以再次尝试登陆。

3、某个ip锁定2次之后,时间延长到24小时后才能再次尝试登陆。

4、某个ip锁定2次之后,发邮件给网站管理员。

Show Credit Link?是锁定之后对该ip显示的内容,是一个推广该插件的广告,可以不勾选,即关闭掉。

插件下载

可在wordpress网站后台搜索安装,也可在下面下载之后上传安装。

微信公众号里的网友可以点击“阅读原文”,直接到www.jianzhanmi.com/wordpress下载。

wps-hide-login.1.6.1

wps-limit-login.1.5

本文由 微信公众号:WordPress迷 原创发布。

著作权均归用户本人所有。独家文章转载,请联系本站管理员。获得授权后,须注明本文地址! 本文地址:https://www.jianzhanmi.com/wps-hide-login.html

关注我们