KakapoWP KakapoWP
登录 免费试用
Kakapo Security

自定义登录地址

wp-login.php 是每个脚本最先试的地址。

您填写一条自己的路径,例如 /gartentor。插件在那里引入原始的 wp-login.php 文件 —— 既不复制也不重写,因此 WordPress 更新照常生效。对于未登录的访客,/wp-login.php 此后的响应就像一个不存在的页面。在切换生效之前,服务器会自己调用一次新地址。

自定义登录地址

用自定义路径代替 wp-login.php · 切换前先做一次探测请求

已启用检查可访问性

自定义登录地址能带来什么

自定义路径,3 到 40 个字符
名称会与文件、页面和机器人清单逐一比对
直接引入原版 wp-login.php,不做仿制
对未登录者,/wp-login.php 变成 404 页面
/wp-admin 把未登录者送到首页,而不是登录页
新地址会通过邮件发给管理员

工作原理如下

1

填入路径——名称会立刻校验

2

只有探测请求成功之后才真正切换

3

入口和紧急刹车都会送到你的邮箱

关于自定义登录地址的常见问题

如果我把自己锁在外面怎么办?
为防这种情况,我们内置了三条退路:只要你在浏览器里仍处于登录状态,就依旧能打开 /wp-login.php。新地址写在切换时发给管理员的那封邮件里。而在 wp-config.php 中加入 define( 'KWPSEC_LOGIN_SLUG_OFF', true ); 这一行,便可立即恢复为 wp-login.php。
这样登录就安全了吗?
不是。知道地址的人照样看到普通的登录表单 —— 换的是位置,并不检查任何人。它只是让批量脚本失去目标,仅此而已。失败尝试上限和双重验证仍然必要。
什么情况下行不通?
在多站点网络中,以及固定链接设为“朴素”时,该开关保持锁定并说明原因。如果新地址在检测请求中返回 HTTP 404 —— 说明服务器不会把未知路径交给 WordPress —— 切换会被撤回,登录仍留在原处。

更多安全功能

准备好了吗?

免费试用 Security 24 小时。

无需信用卡,零风险。2分钟即可开始使用。

立即免费试用