By 团队成员——曾哥
1#WordPress的简介
WordPress是使用PHP语言开发的博客平台,用户可以在支持PHP和MySQL数据库的服务器上架设属于自己的网站。也可以把 WordPress当作一个内容管理系统(CMS)来使用。
根据官方统计,目前全球有 32% 的网站都由 WP 搭建,由于它实在太过流行,因此无论插件、主题、教程、文档等资源都极其丰富,你选都选不完。而且网上关于性能优化、问题解决等讨论也非常的全面。基本上学习建网站这事,您只需玩转 WP 就够了!所以,如果要建站或想尝试学习建站,那 WP 绝对值得你优先考虑。
2#隐藏WordPress后台的缘由
由于WordPress那么流行,所以它的源码审计特别重要。
其实WordPress的后台地址,默认都只有../wp-login.php,这种情况下,导致用WordPress程序建立的网站,后台很容易被恶意爆破,我之前用WordPress也吃过这样的亏。
如果没有爆破成功,那也白白浪费了网站的高速流量和CDN的流量,还会影响普通访客的速度。
3#WordPress后台的隐藏方法
所以在此,为了WordPress网站的安全,给大家一个小办法,可以一步直接解决这个问题,也非常好实现。
①打开wordpress根目录wp-login.php
在最后加上如下代码
//隐藏WordPress后台 if($_GET["web"]!="csw"){ header('Location: 你网站的网址(带http(s)://)'); }当你需要登录的时候,直接访问http(s)://网址/wp-login.php就都会弹回首页,网站的管理员就要输入http(s)://网址/wp-login.php?web=csw才可以访问后台,是不是直接解决了问题?
其中的"web"、"csw"都可以改成你自己喜欢的单词。
By 团队成员——曾哥
发表评论