Hostinger WordPress 后台管理地址保护设置教程
由于 WordPress 网站管理后台的默认登录 URL 是公开的(例如 domain.tld/wp-admin),任何人都可以尝试登录,这会给你的网站带来潜在的安全隐患。
为了防止这种情况,你可以将 URL 更改为独特的地址,或者通过以下方法保护现有的 URL:
方法 1 —— 更改 WP 管理后台 URL
保护管理 URL 最简单、最快捷的方法就是更改它。你可以使用 WPS Hide Login 这类免费插件轻松完成。
设置新 URL 并保存更改后,登录 URL 会立即更改,所以请务必将其保存在安全的地方。
如果在启用插件后无法登录,请查看这篇文章:如何在无法访问管理页面的情况下禁用 WordPress 插件。
方法 2 —— 密码保护
使用此方法,你将为网站的 /wp-admin 目录设置一个额外的访问密码。这样一来,尝试访问该目录的访客将遇到一层额外的安全防护。
要启用此功能,请按照以下指南操作:如何为你的网站设置密码保护。
方法 3 —— IP 封禁
你可以彻底阻止不受欢迎的 IP 地址访问你的网站,从而实现最大程度的保护。
有两种选择:封禁特定 IP,允许其他所有人访问;或者封禁所有人,仅允许指定 IP 列表(例如你自己的 IP 地址)访问。此方法要求你使用静态 IP。
如果此方法适合你,可以按照以下指南进行启用:如何允许或封禁网站的特定 IP 地址。
了解更多:如何保障 WordPress 安全