由于登录 WordPress 管理区域的默认 URL 是公开已知的(如 domain.tld/ wp-admin),任何人都可能尝试登录,这给网站带来潜在漏洞。
为防止这种情况,你可以 更改 URL 为独特的值,或使用以下方法保护现有 URL:
方法 1 – 更改 WP Admin URL
保护管理员 URL 最简单快速的方法是更改它。你可以使用免费插件(如 WPS Hide Login)轻松完成。
设置新 URL 并保存后,登录 URL 会 立即更改,因此请务必将其保存在安全的地方。
如果启用插件后登录遇到问题,请查看此文章:如何在无法访问管理页面时禁用 WordPress 插件。
方法 2 – 密码保护
使用此方法,你需要为访问网站的 / wp-admin 目录设置额外密码。这样,试图进入的访客会遇到额外的安全层。
启用方法请参考此指南:如何为你的网站设置密码保护。
方法 3 – IP 屏蔽
你可以屏蔽任何不需要的 IP 地址访问你的网站,提供最大程度的保护。
有两种选项:屏蔽某些 IP 并允许其他所有人访问,或屏蔽所有人仅允许你指定的 IP 列表(如你自己的 IP 地址)。此方法要求你使用静态 IP。
如果此选项适合你,可按照此指南启用:如何允许或屏蔽网站的特定 IP 地址。
来源:Hostinger 官方帮助文档