Как легко изменить URL-адрес входа в WordPress

Автор: | 15.05.2021

Хакер, желающий получить доступ к сайту WordPress с помощью грубой силы, часто пытается получить доступ к URL-адресу входа на сайт. К сожалению, довольно легко найти URL-адрес входа на любой сайт WordPress, если вы его не измените. Это можно сделать, просто добавив wp-admin в доменное имя.

Если ваш URL-адрес администратора так легко найти, и вы используете угадываемое имя пользователя и пароль, то вы облегчаете работу злоумышленникам. Например, некоторые люди до сих пор используют имя пользователя WordPress по умолчанию «admin». Это всего лишь вопрос нескольких попыток, прежде чем хакер угадает пароль.

Таким образом, изменение URL-адреса вашего входа в WordPress и использование трудно угадываемых имени пользователя и пароля будет иметь большое значение для того, чтобы хакеры не посещали ваш сайт.

В этом уроке я покажу вам, как довольно легко изменить URL-адрес для входа в систему.

Зачем менять URL-адрес входа в WordPress?

Перейдите в свой браузер и введите следующий URL-адрес, заменив “mywebsite” вашим фактическим адресом веб-сайта:

www.mywebsite.com/wp-login.php

Или

www.mywebsite.com/wp-admin

Wordpress-Login

Вот как легко получить доступ к странице входа на ваш сайт. С очень небольшими усилиями любой может получить доступ к вашему сайту, просто добавив суффикс /wp-login.php или /wp-admin на URL вашего сайта.

Вы можете спросить: “Я использую очень надежный пароль и трудно угадываемое имя пользователя, стоит ли мне все еще беспокоиться?” Ответ — да!

Злонамеренный хакер может на самом деле не быть заинтересован во взломе вашего сайта, но может «положить» его. Например, введя неправильное имя пользователя и пароль много раз. Чем больше они стараются, тем больше ресурсов сервера вашего сайта будет исчерпано, и в какой-то момент сайт выйдет из строя.

Что, если бы вы могли изменить логины по умолчанию, wp-login.php или wp-admin?

Пожалуйста, имейте в виду, что, хотя изменение URL-адреса входа WP-admin по умолчанию может улучшить его безопасность, это не единственный совет по безопасности WP. Есть еще много вещей, которые вам нужно сделать, чтобы сделать ваш сайт более безопасным. Пожалуйста, прочитайте это руководство по безопасности WordPress для получения дополнительной информации.

Почему вы не должны изменять URL-Адрес входа вручную

Хотя есть несколько методов, которые вы можете использовать для замены логина WordPress по умолчанию, в этом уроке мы будем использовать плагин. И на то есть причина.

Если вы попытаетесь внести изменения вручную через FTP, вам это удастся. Однако впоследствии вы можете столкнуться с техническими проблемами. Например, если ваш сайт будет обновлен до последней версии WordPress, URL-адрес входа автоматически вернется к значениям по умолчанию. Затем вам придется повторить этот процесс снова, что будет утомительным и излишним.

Во-вторых, вы можете столкнуться с проблемами, когда захотите выйти из своей панели управления WordPress. Кроме того, вы можете столкнуться с проблемами совместимости на этом пути, вызванными изменением основных файлов WordPress.

Читайте также: All in One WP Security and Firewall обзор плагина безопасности

Как изменить URL-адрес для входа в систему

Использование плагинов WordPress не только избавляет вас от проблем, упомянутых выше, но и является простым и легким процессом.

Для этого урока мы будем использовать плагин WPS Hide Login. Он один из самых простых в использовании и имеет 5-звездочный рейтинг в каталоге плагинов WordPress.

Во — первых, сделайте резервную копию своего веб-сайта. Затем установите и активируйте плагин.

Затем перейдите в Настройки >> WPS Hide Login (WPS Скрыть логин).

Настройки >> WPS Hide Login (WPS Скрыть логин)

Прокрутите вниз до нижней части страницы. В поле URL-адрес входа введите предпочитаемый суффикс

WPS Hide Login

Вы можете использовать практически любое слово, только убедитесь, что это то, что вы можете запомнить. В этом примере я добавила суффикс “mywebsite” к URL-адресу веб-сайта, тем самым заменив значение по умолчанию wp-login.php

Любой, кто попытается использовать wp-login.php или суффикс wp-admin для доступа к вашей странице увидит страницу “404”.

Наконец, нажмите кнопку Сохранить изменения.

Чтобы проверить, сработало ли это, еще раз введите www.mywebsite.com/wp-login.php в вашем браузере. Вы получите сообщение об ошибке, подобное этому:

404

Если по какой-либо причине вы решите вернуться к URL-адресу входа по умолчанию, просто удалите плагин hide login.

Примечание: если вы забудете пользовательский URL-адрес для входа, который вы установили, вы не сможете войти в свою панель управления WordPress. Один из способов предотвратить возникновение такого сценария-добавить в закладки URL-адрес входа в систему.

Однако, если вы не добавили URL-адрес в закладки, вам нужно будет отключить плагин с вашего сервера. Для этого узнайте, как отключить плагины WordPress через FTP.

Вывод

Из — за популярности платформы WordPress и того факта, что ее код является открытым исходным кодом, риск взлома немного высок.

Тем не менее, есть шаги, которые вы можете предпринять, чтобы укрепить свой сайт и сделать его безопасным. Изменение URL-адреса wp-admin — отличный первый шаг.

Несмотря на кажущуюся простоту, этот простой способ может значительно помочь улучшить безопасность вашего сайта.

Что такое аренда серверов? Почему это выгодное решение?

Аренда серверов — это популярная услуга по аренде места и Read more

Ошибки WordPress, Которых Вы Должны Избегать – Руководство для Начинающих
Ошибки WordPress, Которых Вы Должны Избегать – Руководство для Начинающих

С таким количеством функций и опций, доступных для WordPress, пользователи Read more

Таблицы WordPress – Как добавить таблицы в WordPress
Таблицы WordPress – Как добавить таблицы в WordPress

Таблицы и диаграммы — это отличные инструменты для подготовки и Read more

Изменение доменного имени в WordPress
Изменение доменного имени в WordPress

Доменное имя WordPress предоставляет собой средство поиска и идентификации сайта Read more

Как добавить видео слайдер WordPress: простое руководство для начинающих
Как добавить видео слайдер WordPress: простое руководство для начинающих

Добавление видеоконтента на ваш сайт может быть отличным способом привлечения Read more

Как исключить записи категории с главной страницы сайта на WordPress?
исключить записи с главной страницы

Очень важно при работе с сайтом убедиться, что домашняя страница Read more

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

восемь − 1 =