如何保护Wordpress安装?

时间:2017-08-04 21:39:52

标签: wordpress security

我在我的网站上安装了以下WP插件:

  1. 隐藏我的WP
  2. 免费Wordfence
  3. All In One WP Security&防火墙(410分)
  4. 来自CloudFlare的DNS(中等设置)
  5. 良好的全球托管,不便宜。 我的管理员名称类似于“gfutiewf”,登录链接如:mysite.com/dfwhc
  6. 这一切都没关系,今天我再次看到日志: 登录页面的任何人都尝试使用密码错误的“gfutiewf”用户名...

    如何?从哪里可以看到登录URL和管理员名称?

2 个答案:

答案 0 :(得分:1)

我猜他们正在猜测你的作者身份证如下:

http://www.example.com/?author=1

http://www.example.com/?author=2

...

一旦找到,WordPress将重定向到:

http://www.example.com/author/myrandomname/

默认情况下是您的管理员名称。

解决这个问题的一种方法是将数据库中 users 表中的 user_nicename 列的值更改为其他内容,例如“admin”。这样,重定向将更改为:

http://www.example.com/author/admin/

答案 1 :(得分:0)

首先请确保您拥有最新版本的隐藏我的WordPress - 安全插件 - 目前为v1.1.028

确保您没有重定向旧登录名(例如wp-login.php到新的登录页面)

您还在使用Hide My Wp PRO吗?当前免费版本仅隐藏管理和登录路径,以查看产品是否与您的WordPress兼容。

要隐藏激活忍者模式所需的所有网址,该插件会隐藏您网站的所有路径。

如需进一步的帮助,请分享您网站的名称,以便我们查看。

希望有所帮助。