WordPress作为全球最受欢迎的建站系统,WordPress 开发团队一直非常注重核心的安全性。对于WordPress建站系统来说,一般默认的后台登录地址都是 /wp-admin/ 和 /wp-login.php/ ,所有,经常会被黑客作为尝试攻击的入口。一旦网站被恶意破解登录网站后台,后果不堪设想。
WPPOP为WordPress外贸独立站建站用户推荐一款非常简单实用的 WordPress自定义修改后台登录地址插件 – WPS Hide Login。擦肩安装启用后,可以方便地自定义网站后台的登录路径,来替换掉WordPress的默认登录地址,这样可以很大程度上避免后台地址暴露,保护网站免受类似后台攻击模式的侵害。
WPS Hide Login 是一个非常轻量级的插件,可让您轻松安全地将登录表单页面的 url 更改为您想要的任何内容。它不会从字面上重命名或更改 core 中的文件,也不会添加重写规则。它只是拦截页面请求并适用于任何 WordPress 网站。wp-admin 目录和 wp-login.php 页面变得无法访问,因此您应该为该 url 添加书签或记住该 url。停用此插件会使您的网站完全恢复到以前的状态。
安装方法
方法1:在后台的【插件 – 安装插件】页面,在线搜索 WPS Hide Login 在线安装,启用即可使用;
方法2:在WordPrss官方插件库网站, 下载 WPS Hide Login 插件后,通过FTP上传到网站空间的 /wp-content/plugins/ 插件目录,然后,在后台的【插件】列表中找到并启用。
插件用法
插件安装启用后,在 WordPress 网站后台管理菜单中找到 【 设置 – 常规 】( Settings – General)项并点击进入如下图所示:

如上图所示,在 WPS Hide Login 设置模块下,可以自定义设置 登录地址(Login URL)和 重定向地址(Redirect URL)。
- 登录地址(Login URL):自定义网站后台管理的登录地址路径,替换默认的/wp-admin/(/wp-login.php)。通过更改网站后台登录URL,来防止陌生用户访问 wp-login.php 页面和 wp-admin 目录以保护您的网站;
- 重定向地址(Redirect URL):当用户尝试访问原始的网站后台登录地址(也就是/wp-admin/ 或者 /wp-login.php)时,页面重定向到一个指定地址,比如网站的产品页(/products/);如果留空,则自动重定向到网站首页。
插件下载
WordPress 自定义修改后台登录地址插件 – WPS Hide Login 下载地址:
https://wordpress.org/plugins/wps-hide-login
通过修改 WordPress 后台管理登录地址,来替换掉 WordPress 的默认登录地址。这样可以很大程度上避免后台地址暴露,保护网站免受类似后台攻击模式的侵害。