我已经在我的站点上安装了以下WP插件:
mysite.com/dfwhc。没关系,今天我在日志中又看到了:登录页面上的任何人都可以尝试密码错误的"gfutiewf“用户名.
多么?从哪里他看到登录网址和管理员的名字?
发布于 2017-08-04 21:55:40
我猜他们猜你的作者身份是这样的:
http://www.example.com/?author=1
http://www.example.com/?author=2
...一旦找到,WordPress将重定向到:
http://www.example.com/author/myrandomname/默认情况下这将是您的管理名称。
解决这一问题的一种方法是将数据库中用户表中的user_nicename列的值更改为其他内容,比如'admin‘。这样,重定向将改为:
http://www.example.com/author/admin/发布于 2017-08-04 21:52:49
首先,确保你有最新版本的隐藏我的WordPress -安全插件-目前版本1.1.028
确保您没有重定向旧的登录(前)。到新登录页面的wp-login.php )
你还在用隐藏我的Wp专业吗?当前的免费版本只隐藏管理和登录路径,以查看产品是否与您的WordPress兼容。
要隐藏所有的URL,你需要激活忍者模式和插件将隐藏所有的路径从您的网站。
进一步的帮助,请分享您的网站名称,以便我们可以看看它。
希望这能有所帮助。
https://stackoverflow.com/questions/45515858
复制相似问题