वर्डप्रेस प्रशासक URL कशी लपवायची - एक सोपा मार्ग. Adminimize वापरून वर्डप्रेस ॲडमिन एरियामध्ये अनावश्यक घटक कसे लपवायचे वर्डप्रेस ॲडमिन क्षेत्र कसे लपवायचे

सर्वांना नमस्कार! आज मी वर्डप्रेसवर तुमचा ब्लॉग किंवा वेबसाइट संरक्षित करण्याबद्दल बोलणार आहे, म्हणजे साइट ॲडमिन क्षेत्रामध्ये लॉगिन पत्ता कसा लपवायचा. जर तुम्ही याआधीच विषयांवरील लेखांसाठी इंटरनेटवर शोध घेतला असेल: Wordpress प्रशासक क्षेत्राचे संरक्षण करणे, Wordpress प्रशासक क्षेत्र लपवणे इ., तर तुम्हाला कदाचित सर्वत्र समान गोष्ट दिसली असेल: एकतर भिन्न प्लगइन वापरा किंवा मानक wp-login पुनर्स्थित करा. php फाईल वेगळ्या नावाच्या दुसऱ्या फाईलसह. तथापि, प्लगइन्सचा वापर साइटची गती कमी करते आणि wp-login.php फाइल बदलल्याने इच्छित परिणाम मिळत नाही, कारण पत्ता http://your-site/wp-admin नेहमी साइट लॉगिन फॉर्मवर पुनर्निर्देशित केला जाईल , आणि मध्ये पत्ता लिहायची जागातुमचे बदललेले wp-login.php नोंदणीकृत होईल.

म्हणून, या लेखात आपण एक साधे आणि सार्वत्रिक पद्धतवर्डप्रेस प्रशासक पत्ता लपवा.

तर, चला सुरुवात करूया. पद्धतीचा सार म्हणजे wp-login.php फाईल पुनर्स्थित करणे देखील आहे, परंतु फाइल स्वतःच राहील आणि जेव्हा तुम्ही विनंती कराल तेव्हा 404 त्रुटी प्रदर्शित केली जाईल. उदाहरणार्थ, एडमिन लॉगिन पत्ता बदलून adminka.php करू.

कोणतेही संपादक वापरून wp-login.php फाइल उघडा, उदाहरणार्थ, Notepad++. शब्द शोध उघडण्यासाठी, Ctrl + F की संयोजन दाबा. “रिप्लेस” टॅब निवडा आणि “ऑल बदला” बटणावर क्लिक करून सर्व शब्द wp-login.php ला adminka.php ने बदला. नंतर ही फाईल सेव्ह करा, तिला adminka.php देखील म्हणतात. आता आपण ते साइट निर्देशिकेवर अपलोड करू शकतो.

आमच्याकडे आता मूलत: दोन लॉगिन फाइल्स आहेत: पहिली मानक wp-login.php आहे, दुसरी आमची adminka.php आहे. तसेच, wp-admin वर लॉग इन करणे अद्याप कार्य करेल.

वर्डप्रेस ॲडमिन पॅनल लपवण्याबाबत तुम्ही आधीच कोणतेही लेख वाचले असतील, तर तुम्ही कदाचित पाहिले असेल की या पायरीनंतर wp-includes फोल्डरमधील general-template.php फाइल देखील बदलली आहे. या पद्धतीची अडचण अशी आहे की जेव्हा WordpPress अपडेट केले जाते, तेव्हा ही फाईल देखील अपडेट केली जाते, तसेच wp-login.php फाईल हटवली किंवा रिकामी केल्यास, ही फाईल देखील अद्यतनित केली जाते आणि सर्वकाही पुन्हा करावे लागते. की प्रशासन पॅनेल पुन्हा उपलब्ध आहे फक्त तुमच्या पत्त्यावर उपलब्ध आहे.

मला दुसरा मार्ग सापडला आणि तो सार्वत्रिक आहे, कारण तो वर्डप्रेस अद्यतनांवर अवलंबून नाही.

पद्धतीचे सार सोपे आहे: उघडल्यानंतर लगेच तुम्हाला तुमच्या थीमच्या functions.php फाइलमध्ये खालील कोड जोडणे आवश्यक आहे. php टॅग. हा कोड वापरून, wp-admin आणि wp-login.php पत्त्यांवर प्रवेश करताना आम्ही 404 त्रुटी जारी करू आणि लॉगिन, लॉगआउट आणि पासवर्ड पुनर्प्राप्ती बटणे देखील कार्य करू. कृपया लक्षात घ्या की नोंदणी कार्य करणार नाही, म्हणून हा पर्याय फक्त तेव्हाच कार्य करेल जेव्हा तुम्ही तुमच्या साइटचे एकमेव वापरकर्ता असाल आणि तुमच्यासाठी नोंदणीची परवानगी नसेल. अन्यथा, प्रत्येकाला माहित असल्यास प्रवेश पत्ता बदलण्यात काय अर्थ आहे?

मी तुम्हाला आठवण करून देतो की आमचा नवीन प्रशासक पत्ता adminka.php आहे, म्हणून प्रथम आम्ही या मूल्यासह ADMIN_URL स्थिरांक परिभाषित करतो.

परिभाषित करा("ADMIN_URL", "adminka.php"); add_action("init", "redirect_login_page"); add_filter("login_url", "new_wp_login_url", 10, 3); add_filter("logout_url", "new_wp_logout_url", 10, 2); add_filter("lostpassword_url", "new_wp_lostpassword_url", 10, 2); फंक्शन redirect_login_page() ( $page_viewed = $_SERVER["REQUEST_URI"]; जर (strpos($page_viewed, "wp-login.php") !== असत्य || (is_admin() && !(current_user_can("administrator") || ); $redirect), $login_url = add_query_arg("reauth", "1", $login_url) फंक्शन new_wp_logout_url() ( $args = array("action" =>) "लॉगआउट"; $logout_url = add_query_arg($args, site_url(ADMIN_URL, "login")); $logout_url, "log-out" = array; "lostpassword"); $lostpassword_url = add_query_arg($args, network_site_url(ADMIN_URL, "लॉगिन")); $lostpassword_url परत करा; )

इतकंच! तर सोप्या पद्धतीनेआम्ही आमच्या साइटच्या ऍडमिन पॅनेलच्या प्रवेशद्वाराचे संरक्षण केले आहे, ज्यामुळे आक्रमणकर्त्यांना आमच्या ऍडमिन पॅनेलमध्ये प्रवेश करण्यापासून प्रतिबंधित केले आहे. आता त्यांना लॉगिन पत्ता कळेपर्यंत पासवर्डचा अंदाजही लावता येणार नाही. तथापि, या पद्धतीचा एक तोटा देखील आहे, परंतु इतका लक्षणीय नाही. ही पद्धततुम्ही नेहमी लिहू शकता तरीही फक्त वर्तमान थीमवर कार्य करेल हा कोडआपल्या स्वतःच्या छोट्या प्लगइनमध्ये आणि त्याद्वारे या वजापासून मुक्त व्हा.

शुभ दुपार

आज मी तुम्हाला वर्डप्रेसमध्ये पेज कसे लपवायचे ते सांगेन.

एखादे पृष्ठ लपविल्याने आमचा अर्थ पृष्ठांच्या सर्वसाधारण सूचीमधून प्रदर्शित झाल्यावर वगळण्याचा आहे. परंतु याचा अर्थ असा नाही की हे पृष्ठ शोध रोबोटद्वारे अनुक्रमित केले जाणार नाही. म्हणजेच, जर रोबोटला या पृष्ठाबद्दल माहिती मिळाली तर तो निश्चितपणे अनुक्रमित करेल. साइटवर कुठेतरी या लपविलेल्या पृष्ठाची लिंक असल्यास किंवा आपण किंवा इतर कोणीतरी या पृष्ठाबद्दल शोध इंजिनला सूचित केल्यास हे होऊ शकते. सर्वसाधारणपणे, जर तुम्हाला एखादे पृष्ठ विशेषत: रोबोट्सपासून लपवायचे असेल, तर वापरा.

आउटपुट सूचीमधून पृष्ठ लपवणे कशासाठी वापरले जाऊ शकते?

उदाहरणार्थ, साइटवर Yandex किंवा Google शोध कनेक्ट करताना. आपल्या साइटवर शोध परिणाम प्रदर्शित करण्यासाठी, आपल्याला एका पृष्ठाची आवश्यकता असेल. डीफॉल्टनुसार, ते रिकामे असेल आणि तुम्हाला त्यात थेट संक्रमणाची आवश्यकता नाही.

किंवा, फक्त, तुमच्याकडे अशी पृष्ठे आहेत ज्यांना तुम्ही इतर पृष्ठांवरून लिंक करू इच्छिता, परंतु मुख्य पृष्ठावरून नाही. तसेच, तुम्ही हेडरमधील पृष्ठांचे काही दुवे आणि फूटर किंवा साइडबारमधील दुसरा भाग प्रदर्शित करू शकता.

पूर्वी, मी लिहिले. पृष्ठ अशाच प्रकारे लपवलेले आहे, पृष्ठांची सूची प्रदर्शित करण्यासाठी फक्त wp_list_pages फंक्शन वापरले जाते.

वर्डप्रेस पेज आयडी कसा शोधायचा

एखादे पृष्ठ लपवण्यासाठी, आम्हाला त्याचा अनुक्रमांक शोधण्याची आवश्यकता आहे, जो डेटाबेसमधील पृष्ठास नियुक्त केला आहे (ओडेंटिफायर किंवा फक्त आयडी).

हे करण्यासाठी, विभागात जा पृष्ठे.

पृष्ठांच्या सूचीमध्ये, तुमचा माऊस पृष्ठाच्या नावावर फिरवा ज्याचा आयडी तुम्हाला शोधायचा आहे.

खालील ब्राउझरमध्ये माहिती ओळीत तुम्हाला या प्रकारच्या लिंकची URL दिसेल:

http://site/wp-admin/post.php?post=192&action=edit

या ओळीत पोस्ट पॅरामीटरचे मूल्य शोधा. या प्रकरणात, post=192 हा पृष्ठ आयडी आहे. त्या. व्ही या उदाहरणातपृष्ठ आयडी 192 आहे.

तसेच, ही URL पाहण्यासाठी, आपण पृष्ठ संपादन लिंकवर क्लिक करू शकता आणि नंतर इच्छित URL ब्राउझरच्या ॲड्रेस बारमध्ये आधीपासूनच शीर्षस्थानी असेल.

अधिक, आयडी वर्डप्रेस पृष्ठे wp_posts टेबलमधील डेटाबेसमध्ये थेट आढळू शकते. post_type = "पृष्ठ" असलेली सर्व पोस्ट ही पृष्ठे आहेत. त्या. तुम्ही खालील SQL क्वेरी वापरून सर्व पृष्ठांची सूची मिळवू शकता: .

आयडी फील्ड आम्हाला आवश्यक असलेला अभिज्ञापक संग्रहित करतो.

वर्डप्रेसमध्ये पृष्ठ कसे लपवायचे

आता आम्हाला पृष्ठ आयडी माहित आहे, आम्ही हे पृष्ठ लपवण्यासाठी थेट पुढे जाऊ शकतो.

वर्डप्रेसमधील पृष्ठांची यादी फंक्शन वापरून प्रदर्शित केली जाते wp_list_pages.

फाइल /wp-content/themes/your_template/header.php उघडा आणि त्यात wp_list_pages फंक्शन कॉल शोधा.

हा माझ्या header.php मधील कोड आहे:

तुम्हाला अनेक पृष्ठे लपवायची असल्यास, त्यांच्या आयडी स्वल्पविरामाने विभक्त करा.

आजच्या लेखापासून सुरुवात करून, मी माझ्या ब्लॉगवर प्रकाशित करण्याचा निर्णय घेतला संकेतस्थळलेखांची संपूर्ण मालिका ज्याचा उद्देश प्रत्येक वर्डप्रेस साइट मालकाला मदत करणे, कोणत्याही बाह्य मदतीशिवाय, म्हणजे पूर्णपणे विनामूल्य, जवळजवळ जास्तीत जास्त आपल्या साइटला हॅकिंगपासून संरक्षण करणे.

आजच्या लेखासाठी, वर्डप्रेसवर साइट प्रशासक/प्रशासकाचे लॉगिन कसे लपवायचे याबद्दल ते बोलेल.

खात्रीने, अनेकांना हे जाणून घेण्यात रस असेल की हे सर्व करण्याची गरज का आहे? म्हणून, सुरुवातीला, मी या विशिष्ट प्रश्नाचे उत्तर देईन, आणि नंतर मी या संपूर्ण गोष्टीची अंमलबजावणी कशी करावी हे स्पष्टपणे सांगेन.

प्रत्येकाला माहित आहे की, प्रशासकाच्या वतीने लेख प्रकाशित करताना किंवा किमान टिप्पण्यांना उत्तरे लिहिताना, लेखकाचे लॉगिन लेख किंवा टिप्पणीच्या प्रकाशनाच्या तारखेच्या पुढे प्रदर्शित केले जाते. याचा अर्थ, तत्त्वतः, संभाव्य हॅकरसाठी प्रशासकाचे लॉगिन शोधणे कठीण नाही. परिणामी, लॉगिन जाणून घेतल्यास, तो कोणत्याही समस्यांशिवाय तुमच्या प्रशासक पॅनेलसाठी पासवर्डचा अंदाज लावू शकतो, जे खरे तर चांगले नाही.

होय, अर्थातच, वर्डप्रेस इंजिन स्थापित करताना, मानक प्रशासकाचे नाव, जे “प्रशासक” आहे, इच्छित असल्यास, आपल्या मनाच्या इच्छेनुसार बदलले जाऊ शकते, जे बरेच लोक सुरक्षितता वाढवण्यासाठी प्रत्यक्षात करण्याची शिफारस करतात. तथापि, ही युक्ती आपल्याला प्रशासक लॉगिनचे प्रदर्शन पूर्णपणे लपवू देत नाही. शिवाय, जरी तुम्ही सुधारित साधनांचा वापर केला तरीही (उदा. मानक वैशिष्ट्य, जे वर्डप्रेस प्रशासक क्षेत्रात उपलब्ध आहे), लेख प्रकाशित करताना आणि टिप्पण्या लिहिताना लेखकाचे प्रदर्शन नाव बदला.

ज्यांना माहित नाही त्यांच्यासाठी, हे थेट प्रशासक पॅनेलमध्येच केले जाते, म्हणजे, "वापरकर्ते" - "तुमचे प्रोफाइल" मेनूमध्ये. तेथे, "म्हणून प्रदर्शित करा" स्तंभात, तुम्ही वापरकर्ता नावाऐवजी कोणते लॉगिन (नाव + आडनाव, टोपणनाव किंवा फक्त नाव किंवा आडनाव) निर्दिष्ट करू शकता, उदा. प्रशासक क्षेत्रात लॉग इन करण्यासाठी वापरलेले लॉगिन तुमच्या पोस्ट आणि टिप्पण्यांमध्ये प्रदर्शित केले जाईल:


सुरक्षा सुधारण्यासाठी, वर्डप्रेसमधील लेखकांचे आउटपुट पूर्णपणे काढून टाकण्यासाठी बरेच लोक सल्ला देतात. हे संबंधित थीम फाइल्समधील कोड संपादित करून केले जाते. परंतु तरीही परिस्थितीतून बाहेर पडण्याचा हा मार्ग नाही, कारण जरी आपण लेखकांचे निष्कर्ष काढले तरीही, उदा. ते कोणालाही दृश्यमान होणार नाहीत, प्रशासकाचे वास्तविक लॉगिन आणि इतर वापरकर्ते (जर असतील तर), तरीही शोधले जाऊ शकतात, आणि अगदी, अगदी सोप्या पद्धतीने.

गोष्ट अशी आहे की वर्डप्रेस इंजिनमध्ये एक पूर्णपणे उपयुक्त नसलेले वैशिष्ट्य आहे जे आपल्याला ब्लॉगवर त्या किंवा दुसर्या लेखकाचे सर्व लेख पाहण्याची परवानगी देते आणि त्याच्या वास्तविक लॉगिनसह प्रदर्शित करते, आणि पर्याय नाही.

शिवाय, जर तुमच्या ब्लॉगवरील लेख एकाहून अधिक लेखकांनी प्रकाशित केले असतील, तर पत्त्याच्या शेवटी 1 क्रमांक बदलून इतर कोणत्याही (2,3,4, इ.), उदा. ब्रूट फोर्स पद्धत वापरून, तुम्ही त्यांचे खरे लॉगिन सहज शोधू शकता.

तुम्ही हे सत्यापित करू शकता आणि त्याच वेळी तुमच्या डोमेनमध्ये (जसे की http://your-site.com) पत्त्याचा हा भाग “/?author=1” जोडून या दोषासाठी तुमचा ब्लॉग तपासू शकता. पत्ता खालीलप्रमाणे बदलला आहे असे तुम्हाला दिसल्यास " http://vash-site.ru/author/your वास्तविक लॉगिन", तर तुम्हाला कळले पाहिजे की तुम्ही तुमचे लॉगिन त्वरित लपवण्याचा विचार केला पाहिजे. खरं तर, मी तुम्हाला हे पुढे कसे करायचे ते सांगेन.

वर्डप्रेसमध्ये प्रशासक/प्रशासक लॉगिन कसे लपवायचे?

तर, वर्डप्रेसमध्ये प्रशासक लॉगिन शोधण्याची क्षमता पूर्णपणे काढून टाकण्यासाठी, तुम्हाला पुढील गोष्टी करण्याची आवश्यकता आहे:

तुमच्या साइटच्या रूटमध्ये ".htaccess" फाइल शोधा आणि ओळीच्या आधी जोडून ती संपादित करा #ENDवर्डप्रेस"कोडच्या खालील ओळी:

RewriteCond %(REQUEST_URI) ^/$ RewriteCond %(QUERY_STRING) ^/?author=(*) RewriteRule ^(.*)$ http://vash-site.ru/? 301 / लेखक http://your-site.ru पुनर्निर्देशित करा

संपादन करण्यापूर्वी, मी तुम्हाला हे करण्याचा सल्ला देतो, फक्त बाबतीत. बॅकअप प्रत ही फाइल. बरं, तुम्हाला कधीच माहीत नाही, जर तुम्ही काही चूक केली तर काय होईल, आणि अशा प्रकारे, पुनर्प्राप्त करण्याची संधी मिळेल.

त्याच वेळी, कोडमधील हा पत्ता - “http://your-site.ru”, आपल्याला आपल्या ब्लॉगच्या मुख्य पृष्ठाच्या पत्त्यासह पुनर्स्थित करणे आवश्यक आहे, जरी, आपण इच्छित असल्यास, आपण इतर कोणतेही सूचित करू शकता सक्रिय पृष्ठ.

हा कोड एंटर केल्यानंतर आणि प्रविष्ट केलेला डेटा जतन केल्यानंतर, आता जेव्हा तुम्ही तुमचे लॉगिन शोधण्याचा प्रयत्न करता तेव्हा, वरील पद्धतीचा वापर करून असे करणाऱ्या प्रत्येकाला हस्तांतरित केले जाईल. मुख्यपृष्ठतुमचा ब्लॉग किंवा तुम्ही निर्दिष्ट केलेला ब्लॉग. विश्वास बसत नाही ना? हे पहा, मला खात्री आहे की तुम्हाला आनंदाने आश्चर्य वाटेल.

इतकेच, जसे आपण पाहू शकता, या सोप्या पद्धतीने वर्डप्रेसमध्ये प्रशासक लॉगिन लपविण्यामध्ये काहीही क्लिष्ट नाही.

बरं, अधिकसाठी विश्वसनीय संरक्षणत्याचा वर्डप्रेस ब्लॉगहॅकिंगपासून, मी तुम्हाला स्थापित करण्याचा सल्ला देतो.

आज माझ्यासाठी एवढेच आहे. पण शेवटी, मी आणखी एक गोष्ट लक्षात घेऊ इच्छितो. काही कारणास्तव, बर्याच लोकांना असे वाटते की त्यांचे संसाधन अद्याप तरुण असताना, कोणीही त्यांना हॅक करणार नाही. माझ्यावर विश्वास ठेवा, हे अजिबात खरे नाही; तुमच्या ब्लॉगमध्ये नेहमीच कोणीतरी असेल ज्याला स्वारस्य असेल. म्हणून, त्यावर ताबडतोब योग्य संरक्षण स्थापित करण्याचा प्रयत्न करा आणि हे प्रकरण नंतरपर्यंत थांबवू नका, कारण नंतर खूप उशीर होऊ शकतो.

सर्वांना नमस्कार! या उन्हाळ्याच्या सुरुवातीस विशेषतः सक्रिय झालेल्या प्रचंड क्रूर-फोर्स हल्ल्यांबद्दलच्या लेखात, मी अनेक साध्या हॅकिंग हल्ल्यांचे वर्णन केले. बिंदूंपैकी एका प्लगइनचा उल्लेख केला आहे wSecure प्रमाणीकरण, जे तुम्हाला वर्डप्रेस प्रशासक पत्ता बदलण्याची आणि हॅकर्ससाठी कार्य अधिक कठीण बनविण्यास अनुमती देते. आज मी याबद्दल अधिक तपशीलवार लिहिण्याचे ठरवले, विशेषत: ब्रूट फोर्सचे हल्ले सुरू असल्याने.

वर्डप्रेस ऍडमिनमध्ये कसे लॉग इन करावे?

बरेच नवशिक्या ब्लॉगर्स (आणि केवळ नाही), प्रशासक पॅनेलचा पत्ता विसरू नये म्हणून, थेट "लॉगिन" दुव्यासह साइडबारमध्ये "मेटा" विजेट स्थापित करा. एकदा आणि सर्वांसाठी लक्षात ठेवा - आपण वापरकर्ता नोंदणी प्रणाली वापरत नसल्यास आपल्या ब्लॉगवर या विजेटची आवश्यकता नाही. वर्डप्रेस प्रशासन क्षेत्रावर जाण्यासाठी, फक्त दुव्याचे अनुसरण करा your-site.ru/wp-login.phpकिंवा your-site.ru/wp-admin.

मला आशा आहे की प्रत्येकाला हे चांगले माहित असेल? कोणत्याही परिस्थितीत, हॅकर्सना वर्डप्रेस प्रशासक क्षेत्र हॅक करण्यासाठी हे पत्ते नक्कीच माहित आहेत आणि वापरतात. त्यामुळे, “प्रवेशद्वार” कुठे आहे हे पुन्हा एकदा दाखवून त्यांना मदत करण्याची गरज नाही. मानक लिंक्स बदलून ॲडमिन पॅनल लपवणे चांगले होईल.

wSecure प्रमाणीकरण प्लगइन वापरून वर्डप्रेस प्रशासक क्षेत्र कसे लपवायचे

या समस्येचे निराकरण करण्याचे अनेक मार्ग आहेत. उदाहरणार्थ, Makhost होस्टिंगवर लागू केल्याप्रमाणे स्क्रिप्ट वापरणे, किंवा काही जटिल प्लगइन्स, जसे की Better WP Security. पण मी तुम्हाला एक सोपी पद्धत दाखवणार आहे ज्यामुळे कोणालाही अडचण येणार नाही.

हे करण्यासाठी, आम्ही wSecure प्रमाणीकरण प्लगइन स्थापित करू, ज्याचे एकमेव कार्य म्हणजे /wp-admin आणि /wp-login.php पृष्ठे लपवणे आणि अनोळखी लोकांसाठी प्रशासक क्षेत्रामध्ये प्रवेश मर्यादित करणे. त्या बदल्यात, आम्ही तुमच्या WordPress ब्लॉग प्रशासक पॅनेलमध्ये लॉग इन करण्यासाठी तुमची स्वतःची अद्वितीय URL तयार करू.

"सेटिंग्ज" मेनूवर जा - "wSecure कॉन्फिगरेशन". आम्ही तीन ओळी भरून प्लगइन कॉन्फिगर करतो:

  • 1. सक्षम करा - प्लगइन सक्षम करा आणि "होय" वर सेट करा.
  • 2. की - गुप्त की प्रविष्ट करा. तुम्ही वेगवेगळ्या केसेस आणि संख्यांमध्ये इंग्रजी अक्षरे वापरू शकता. उदाहरणार्थ, तुम्ही wpMgSkz निवडल्यास, वर्डप्रेस ॲडमिन पत्ता असा दिसेल: /wp-admin/?wpMgSkz. की समोर एक प्रश्नचिन्ह ठेवण्याची खात्री करा.
  • 3. पुनर्निर्देशित पर्याय - वापरकर्त्याने मानक लॉगिन URL प्रविष्ट केल्यास त्याला कुठे पुनर्निर्देशित केले जाईल ते निर्दिष्ट करा.

डीफॉल्टनुसार, "पुनर्निर्देशित पर्याय" हे मुख्य पृष्ठावर पुनर्निर्देशित करण्यासाठी सेट केले आहे, परंतु आपण " सानुकूल मार्ग" हे करण्यासाठी, ड्रॉप-डाउन सूचीमध्ये "सानुकूल पथ" निवडा आणि कोणताही पत्ता प्रविष्ट करा किंवा प्लगइनमध्ये निर्दिष्ट केलेला सोडा. या प्रकरणात, प्रत्येकास असे पृष्ठ दिसेल:

तुम्ही हॅकरला खास तयार केलेल्या पेजवर रीडायरेक्ट करू शकता आणि तिथे त्याला काही दयाळू शब्द लिहू शकता :-).

प्लगइन कसे कार्य करते हे तपासण्यासाठी, वेगळ्या ब्राउझरवरून ब्लॉगला भेट द्या किंवा तुमच्या कुकीज साफ करा. आणि काहीवेळा असे घडते की ब्लॉगचे प्रशासक पॅनेल प्रथम नवीन आणि जुन्या दोन्ही पत्त्यांवर उघडते.

डीफॉल्ट URL लपवून वर्डप्रेस प्रशासक URL बदलणे हे किती सोपे आहे. या व्यतिरिक्त आपण निवडल्यास जटिल पासवर्ड, पासवर्डचा अंदाज लावताना “प्रशासक” लॉगिन वापरू नका आणि आयपी ब्लॉकिंग प्लगइन स्थापित करा, हे आपल्या ब्लॉगला ब्रूट-फोर्स हल्ल्यांद्वारे हॅकिंगपासून व्यावहारिकरित्या संरक्षित करेल.

प्रशासक क्षेत्रात लॉग इन करणे अशक्य असल्यास काय करावे?

काही कारणास्तव, wSecure प्रमाणीकरण प्लगइन स्थापित केल्यानंतर, आपण ब्लॉग प्रशासक पॅनेलमध्ये प्रवेश करू शकत नसल्यास, घाबरू नका. व्यक्तिशः, मला यात कोणतीही समस्या नव्हती, परंतु अशीच परिस्थिती होती.

वस्तुस्थिती अशी आहे की काही होस्टिंग कंपन्या, उदाहरणार्थ, मखोस्ट आणि स्प्रिंटहोस्ट, त्यांच्या क्लायंटच्या साइटच्या सुरक्षिततेची काळजी घेत, त्यांनी स्वतःच मानक पत्ते बदलले आणि वर्डप्रेस प्रशासक क्षेत्रात लॉग इन करण्यासाठी पर्यायी दुवे प्रदान केले. मी आधीपासून प्लगइन स्थापित केले आहे, आणि या दुव्यांनी मला अस्तित्वात नसलेल्या पृष्ठावर पुनर्निर्देशित केले. काय करायचं?

वर्डप्रेस ॲडमिन पॅनल तुम्हाला बहुतांश वेबसाइट व्यवस्थापन करण्याची परवानगी देतो. त्यामुळे, त्याच्या मदतीने तुम्ही सामग्री तयार/संपादित करू शकता, प्लगइन स्थापित करू/काढू शकता, नोंदणीकृत वापरकर्त्यांसोबत काम करू शकता, साइटच्या कार्यप्रदर्शनावर काही आकडेवारी मिळवू शकता इ.

ॲडमिन पॅनल का लपवायचे?

डीफॉल्टनुसार, प्रशासक पॅनेलमध्ये लॉग इन करण्यासाठी WordPress खालील पत्ते वापरते:

http://site.ru/wp-admin/ http://site.ru/wp-login.php

ही फार मोठी गोष्ट आहे असे वाटत नाही, बरोबर? पण, दुर्दैवाने, एक हानिकारक आहे सॉफ्टवेअर, जे, तुमच्या ॲडमिन पॅनेलचा पत्ता जाणून घेतल्याने, संपूर्ण साइटच्या ऑपरेशनला हानी पोहोचू शकते. उदाहरणार्थ, पासवर्ड निवडणे सुरू करा आणि संपूर्ण साइट व्यवस्थापित करण्यासाठी प्रवेश मिळवा.

तुमच्या साइटच्या ॲडमिन पॅनेलचे प्रवेश तुम्ही निर्दिष्ट केलेल्या वेगळ्या पत्त्यावर केले जातील याची खात्री करण्याचे अनेक मार्ग आहेत. आम्ही एक प्लगइन वापरू जे एका क्लिकमध्ये समस्या सोडवेल. त्याबद्दल धन्यवाद, आपल्याला कोडची एक ओळ लिहिण्याची गरज नाही, परंतु फक्त प्लगइन सक्रिय करा आणि इच्छित पत्ता निर्दिष्ट करा.

wp-login.php प्लगइनचे नाव बदला

त्यामुळे, पुनर्नामित wp-login.php प्लगइन स्थापित आणि सक्रिय केल्यानंतर, तुम्हाला त्वरित पृष्ठावर पुनर्निर्देशित केले जाईल. सेटिंग्ज -> Permalinks, जेथे तुम्ही ॲडमिन पॅनेलमध्ये लॉग इन करणे आवश्यक असलेला पत्ता प्रविष्ट करू शकता.

डीफॉल्टनुसार, प्लगइन येथे प्रशासक लॉगिन ऑफर करते

http://site.ru/login

आता पत्त्यावर जाण्याचा प्रयत्न करत आहे

http://site.ru/wp-login.php

तुम्हाला 404 एरर प्राप्त होईल, उदा. की पृष्ठ अनुपलब्ध आहे.

अर्थात, साइटचे संरक्षण केवळ ॲडमिन पॅनेलमधील लॉगिन पत्त्याचे नाव बदलण्यापुरते मर्यादित नाही, परंतु इतर उपायांसह ते तुमच्या साइटचे वाईट प्रभावांपासून संरक्षण करण्यात मदत करेल.