WordPress程序默认的后台地址:http://你的域名/wp-login.php,虽然我们的密码设置比较复杂,但是如果被软件一直扫后台入口,一来影响网站的速度增加服务器的负担,二来万一被扫到密码,那就处于不安全的境地。三就是我喜欢开启后台登陆错误邮件报错,一天报错7/800封邮件自己也烦吧,所以,我们最好将后台地址入口隐藏屏蔽起来,我们可以通过下面的代码实现隐蔽wp-login.php登陆地址入口。


代码:

add_action('login_enqueue_scripts','login_protection');
function login_protection(){
if($_GET['12'] != '3')header('Location: http://baidu.com');
}

以后我们的登陆地址就是:http://你的域名/wp-login.php?12=3
其中的123我们可以随意更改我们容易记住的,里面的网址修改成你喜欢的地址!比如404页面,或者自定义警告页面!


然后把上面的脚本代码添加到当前正在使用的主题中的functions.php文件中,就可以了,不放心的话,你可以自己去测试一下原来的登陆地址和新改的登陆地址!如果怕以后忘了,你可以用你的服务器文件管理或者空间的ftp文件管理进去看下就好了!再或者你把我的这个文章添加到你经常用的浏览器收藏书签,保存在手机记事本也行!最后就是我发现WordPress大部分爆破后台的都是国外的ip比较多,如果你不是用WordPress来做外贸网站的话可以考虑直接把国外ip过滤掉,禁止国外的ip用户访问!


如果你的是Typecho博客程序的话可以用这个:Typecho管理后台登陆限制次数插件