[防御篇]wordpress后台防暴力破解的方法


首先测速网要致敬一下无所不能的python,python是什么,就是大火的那个ai编程软件。但是它也有另外的功能就是暴力破解。在众多密码验证码沦陷的情况下wordpress也未能幸免。有兴趣的站长可以自行搜索一下python暴力破解wordpress程序后台,而且可以找到现成的代码直接修改成目标站的网址就可以暴力破解~!是不是很可怕。是的,灰常以及特别可怕。那么问题来了。是因为wordpress安全性太低还是因为python太强大呢`emmmmm

在测速网看来wordpress是很注重安全性的,偶尔出现的注入类的或是恶意代码类的通常是通过插件导致的问题。wordpress程序本身是没有安全问题存在的。所以接上面的话题问题还是出在python的暴力破解中,因为python实在强大,那我们就要另辟蹊径尽量在根源上就杜绝掉。那么现在分享给大家一个已知的加固方法

只要把下面的函数复制到主题的functions.php中加入如下代码即可:

1234add_action('login_enqueue_scripts','cracker');function cracker(){if($_GET['access']!= 'wa') header('Location:http://www.inhv/');}

请自行更改wa为自己的密码,然后把后面的inhv的URL更改为你的博客域名。
这样我们登陆后台的时候需要使用这样的方式,http://XXX/wp-login.php?access=wa即可


上一篇:wordpress调用当前作者用户发表的文章列表

下一篇:通过代码调用为wordpress菜单添加竖线|分隔符


Copyright © 2002-2019 测速网 www.inhv.cn 皖ICP备2023010105号
测速城市 测速地区 测速街道 网速测试城市 网速测试地区 网速测试街道
温馨提示:部分文章图片数据来源与网络,仅供参考!版权归原作者所有,如有侵权请联系删除!

热门搜索 城市网站建设 地区网站制作 街道网页设计 大写数字 热点城市 热点地区 热点街道 热点时间 房贷计算器