如何創建自定義 WordPress 登錄 URL
已發表: 2018-11-09默認情況下,每個 WordPress 安裝都有兩個登錄 URL: yourdomain.com/wp-admin.php和yourdomain.com/wp-login.php 。 雖然功能完美,但您可能想要更改這些 URL 有兩個很好的理由。 首先也是最重要的是安全。 第二個是它使您能夠為您的站點用戶重新命名登錄體驗的每個元素。 在本文中,我們將首先擴展這兩點,然後逐步向您展示如何創建自定義 WordPress 登錄 URL。
為什麼要更改 WordPress 登錄 URL?
就像我上面提到的那樣,將您的登錄頁面向公眾開放可能會帶來很多安全問題。 最具體地說,蠻力攻擊。 由於 WordPress 無處不在,這類攻擊變得越來越普遍。 原因之一是因為絕大多數WP 用戶保留/wp-admin進行登錄。
你知道嗎? 他們可能會進入。因為人們(我不是說你),但人們通常不會認真對待安全並一遍又一遍地使用相同的用戶名和密碼。 不僅如此,他們還一遍又一遍地使用相同的錯誤用戶名和密碼。 看看 2017 年最熱門的用戶名和密碼列表,哭了。
- 123456
- 密碼
- 12345678
- 質量
- 12345
- 123456789
- 讓我進去
- 1234567
- 足球
- 我愛你
- 行政
更糟糕的是......其中大部分都與最陳詞濫調的陳詞濫調結合使用,默認用戶名admin 。 如果您繼承了一個以admin為用戶名的網站,我很抱歉。 我去過那兒。 老實說,我什至做到了,因為它既簡單又快捷。 但它非常不安全。 幸運的是,您實際上可以在創建後更改 WordPress 用戶名,即使文檔說您不能。
但這既不在這裡也不在那裡。 無論您的用戶名是什麼,如果壞人一開始就無法進入輸入字段,那麼問題就(幾乎)沒有實際意義。 如果這不是更改 WordPress 登錄 URL(或至少更改用戶名)的充分理由,我不知道是什麼。
也許自定義品牌和全新的登錄體驗是? 順便說一下,客戶喜歡為其業務和品牌定制的登錄屏幕。 無論更改背後的原因是什麼,這都是您的方法。
如何創建自定義 WordPress 登錄 URL
訂閱我們的 YouTube 頻道
如何在沒有插件的情況下更改您的 WordPress 登錄 URL
別。 使用插件。
這聽起來可能很生硬,但在沒有插件的情況下更改您的 WordPress 登錄 URL 可能不是最好的主意。 你可以做到。 但你不應該。 當您在沒有插件的情況下完全更改 WordPress 登錄 URL 時,您就會弄亂 WP Core 文件,那就是的種類一個很大的禁忌。 WP.org Codex 中有關於使用掛鉤將登錄字段隔離開來創建全新登錄頁面的文檔。 但是有一個原因,他們不包括一個完全改變它的人。
現在,通常,我建議在沒有插件的情況下做任何事情。 它往往會節省一些服務器內存、進程、帶寬和最終的故障排除。 此外,它還可以教您很多有關 CMS 工作原理的知識。 然而,這一次,它一直是插件。
如何使用插件更改 WordPress 登錄 URL
更改 WordPress 登錄 URL 的更安全、更好的方法是使用插件。 有很多(iThemes Security 作為登錄混淆器和完整的安全套件),但較輕的選項是 WPS 隱藏登錄。 到目前為止,這是該過程的黃金標準。 它只做一件事,而且做得很好。


安裝並激活後,您將在常規設置下有一個新選項,您可以在其中輸入您希望登錄字段存在的新 slug。 轉到既無S ettings>常規或設置> WPS隱藏登錄去改變它。 他們都帶你到同一個地方。

您所要做的就是輸入新的登錄 URL 並點擊“保存更改”按鈕。 請注意,它說它還可以防止未連接的人訪問wp-login.php和wp-admin目錄。 換句話說,如果您已登錄,就可以訪問它們。否則,您會收到 404 錯誤。

當你登錄,你只看到你的儀表板。

但是,當您前往新更改的 WordPress 登錄 URL 時,您應該會看到一個熟悉的網站(雙關語)。

要記住的兩件事
首先是當您激活此插件時,您將無法訪問舊的登錄屏幕。 默認情況下,WPS Hide Login 將帶您到/login進入。 這將在激活後立即發生,甚至在您進入設置自行自定義之前。 請記住這一點。 如果您更改了 URL,也請記住這一點。 否則,我認為您將在登錄時遇到一些問題。
畢竟,您正在努力讓您的團隊/客戶更輕鬆,而讓黑客更難。 您不想將自己鎖定在自己的網站之外。
第二件事是,當您停用插件時,您的站點將立即返回使用wp-admin和wp-login.php作為用戶的入口點。 因此,如果您選擇不想走這條路,就不會弄亂數據庫或將任何人鎖定。
最後的想法
雖然更改 WordPress 最基本元素之一的整個概念可能令人生畏,但希望您已經看到,由於一些非常出色的開發人員的努力,只需點擊幾下即可。 就像我上面所說的,完全可以在沒有插件的情況下更改 WordPress 登錄 URL,但這確實不是最佳實踐。 Core 文件中有太多因素需要考慮,每當您必須更改這些文件和數據庫時,依賴插件絕對是更安全的選擇。
畢竟,為了安全起見,您希望更改此 URL,並使您的站點盡可能正常運行。
當您更改 WordPress 登錄 URL 時,您有什麼體驗?
BarsRsind/shutterstock.com 提供的文章特色圖片
