من اخیراً در مورد چگونه سایت وردپرس خود را سخت تر کنیم بحث کرده ام. اما در حالی که این گزینه های جامد هستند ، آنها در سطح پایه قرار دارند. اکنون وقت آن است که کاری انجام دهیم که امنیت را بیش از یک سطح مهم برطرف کند.
پیوند صفحه ورود به وب سایت خود را تغییر دهید.
وردپرس یک سیستم عالی است اما یکی از نقاط ضعف آن همین است. هکر احتمالی می داند درب جلو کجاست. پیوند هرگز تغییر نمی کند و WordPress به شما امکان تغییر آن را نمی دهد. بنابراین کافی است / wp-login /را به انتهای وب سایت دارای همه Wordpress اضافه کنید و صفحه ورود به سیستم وجود دارد.
هنگامی که هکر می داند صفحه ورود شما در کجاست ، می توانند تا زمانی که نام کاربری مناسب را دریافت کنند ، وارد مسیر خود شوند. رمز عبور
اما اگر آنها نمی دانند صفحه ورود به سیستم کجاست؟ چه می شود اگر wp-loginکار نکند؟
افزونه وردپرس WPS مخفی کردن ورود را وارد کنید.
In_content_1 همه : [300x250] / dfp: [640x360]->تغییر مکان درب جلو شما
چند افزونه وجود دارد که این کار را انجام می دهند ، و می توانید اگر دانش و دانش خود را دارید ، آن را به صورت پس زمینه سایت خود کدگذاری کنید. ButWPS Hide ورود به منزله ای است که من همیشه از آن استفاده کرده ام و هرگز آن را به من رها نکرده است.
اولین چیزی که استرس می زنم این است که هیچ تغییری در کد وب سایت شما ایجاد نمی کند و هیچ پرونده ای را تغییر نمی دهد. بنابراین لازم نیست که نگذارید افزونه سرکش را وارد سایت خود کنید. WPS Hide Login صرفاً هرگونه مانع را برای رفتن به صفحه wp-login و سپس هدایت مجدد آن به صفحه ای از انتخاب خود رهگیری می کند.
بنابراین به جای اینکه صفحه ورود به سایت شما oursite.com/wp-login.php باشد، می توانید به عنوان مثال ، آن را oursite.com/mysecreturl.phpکنید. هیچ راهی برای کسی وجود نخواهد داشت که URL صفحه ورود به سیستم جدید را بفهمد (مگر اینکه به آنها بگویید).
اما این هر دو راه را کاهش می دهد. اگر URL را فراموش کنید ، از وب سایت خود خارج می شوید. در این حالت ، باید افزونه مورد استفاده یک برنامه FTP را حذف کنید و همه چیز دوباره به تنظیمات پیش فرض بازنشانی می شوند.
نصب ThePlugin
فکر می کنم بیشتر افراد دارای وب سایت وردپرس می دانند چگونه یک افزونه را نصب کنند. بنابراین من بیش از حد در آن قسمت ساکن نخواهم شد. کافی است بگویید که می توانید آن را از طریق باطن وردپرس خود جستجو کنید و مستقیماً آن را نصب کنید ... ..
یا آن را از صفحه وب بارگیری کنید و آن را از طریق باطن WordPress بارگذاری کنید.
پیکربندی تنظیمات
هنگام نصب و فعال سازی افزونه ، کلیک کنیدپیوند تنظیمات سپس این بخش بسیار کوچک را دریافت خواهید کرد.
>همانطور که می بینید ، دو مورد برای تصمیم گیری باید وجود داشته باشد. URL جدید برای ورود به سیستم و افراد URL باید در صورت تلاش برای رفتن به صفحه wp-logشما هدایت شوند. / p>
بنابراین URL ورود به سیستم منحصر به فرد خود را انتخاب کنید. مانند گذرواژه ، آن را خیلی واضح جلوه دهید (اسامی همسران ، کودکان ، حیوانات خانگی ، و غیره). سپس صفحه آنجا را انتخاب کنید. اگر صفحه خطای 404 (و باید) دارید ، توصیه می کنم آن را همانطور که هست بگذارید. اگر اینطور نیست ، ممکن است افراد را به صفحه اصلی وب سایت هدایت کنید؟
اکنون همه چیز را ذخیره کنید.
زمان تست کردن!
صفحه ورود من قبلاً markoneill.org/wp-login.php بود. اما اگر اکنون به آنجا بروید ، به صفحه خطای 404 من منتقل می شوید. سلام به چارلی!
Conclusionنکته خوب در مورد افزونه هایی مانند این ، اگرچه بسیاری از آنچه را من "هک های درایو" می نامم از بین می برد - متوقف می شود - فرصت طلبانی که فکر می کنند فقط می توانند صفحه ورود به سایت شما را امتحان کنند و شانس خود را ترجیح می دهند.
مانند در ورودی خانه شما ، داشتن قفل Betterrthan است که دارای یکی نیست.