Вот в этом участке кода(самый первый, перед строчкой # Rules to block access to WordPress specific files)
Код HTML:Заменить site.ru на свой домен.RewriteEngine On RewriteRule ^backend/?$ /wp-login.php?f5b131d5fd51b35dfb1 [R,L] RewriteCond %{HTTP_COOKIE} !^.*wordpress_logged_in_.*$ RewriteRule ^backend/?$ /wp-login.php?f5b131d5fd51b35dfb1&redirect_to=/wp-admin/ [R,L] RewriteRule ^backend/?$ /wp-admin/?f5b131d5fd51b35dfb1 [R,L] RewriteCond %{SCRIPT_FILENAME} !^(.*)admin-ajax\.php RewriteCond %{HTTP_REFERER} !^(.*)site.ru/wp-admin RewriteCond %{HTTP_REFERER} !^(.*)site.ru/wp-login\.php RewriteCond %{HTTP_REFERER} !^(.*)site.ru/backend RewriteCond %{QUERY_STRING} !^f5b131d5fd51b35dfb1 RewriteCond %{QUERY_STRING} !^action=logout RewriteCond %{QUERY_STRING} !^action=rp RewriteCond %{QUERY_STRING} !^action=postpass RewriteCond %{HTTP_COOKIE} !^.*wordpress_logged_in_.*$ RewriteRule ^.*wp-admin/?|^.*wp-login\.php /404 [R,L] RewriteCond %{QUERY_STRING} ^loggedout=true RewriteRule ^.*$ /wp-login.php?f5b131d5fd51b35dfb1 [R,L]
Заменить backend на свое слово которое будет подставляться wp-admin/backend
Заменить эту строчку f5b131d5fd51b35dfb1 на свое значение например fhdhdhd48338f8yehs4
P.s Если нужен только код для смены админки, то, в этом сообщений он целый. Меняйте значения на свои и ставьте его в файл, в самое начало файла htaccess
- 23.06.2015 11:52
Спасибо сказали:
pas_75(23.06.2015), - 23.06.2015 11:55
- 23.06.2015 11:58
pas_75,Нет просто тут она уже засвечена и если набрать в адресе sait.ru/wp-login.php?f5b131d5fd51b35dfb1 то выйдем на админку напрямую.(поэтому лучше такую строчку прописать самому и знать ее только самому(набрутить такую строчку трудно)
- 23.06.2015 12:29
Пробовал сделать в Notepad все поменял сделал четко.. и та же беда ) 403 через каждый пост
- 23.06.2015 12:44
У меня верхний код стал корректно а вот когда нижний добавляю (через нотпад++) вылетает ошибка 500
- 23.06.2015 12:45
Inforation,Ну хз как вставляешь, я дал код который работает на разных сайтах с разными темами и плагинами.
Попробую код вставить в самом конце
Код HTML:и попробуй без одной строчки, вставь этот попробуй.# Rules to block access to WordPress specific files <files .htaccess> Order allow,deny Deny from all </files> <files readme.html> Order allow,deny Deny from all </files> <files readme.txt> Order allow,deny Deny from all </files> <files install.php> Order allow,deny Deny from all </files> <files wp-config.php> Order allow,deny Deny from all </files> # Rules to disable XML-RPC <files xmlrpc.php> Order allow,deny Deny from all </files>
Код HTML:# Rules to block access to WordPress specific files <files .htaccess> Order allow,deny Deny from all </files> <files readme.html> Order allow,deny Deny from all </files> <files readme.txt> Order allow,deny Deny from all </files> <files install.php> Order allow,deny Deny from all </files> <files wp-config.php> Order allow,deny Deny from all </files>
- 23.06.2015 16:18
- Регистрация: 05.05.2013
- Сообщений: 568
- Репутация: 120
Проще говорите? То-то я смотрю не получается :)
Плагин может когда-то и глючил, но собственно поэтому я и предложил альтернативу, которая пока лично у меня сбоев не давала.
Про нагрузку - это скорее предрассудки чем реальная проблема. В любом случае без плагинов вы не обойдетесь, но этот явно из той категории которые должны быть. Какие-нибудь слайдеры лучше убрать или меню. - 27.06.2015 15:28
iThemes Security - отличный комбайн стоит у меня и на клиентских сайтах, никто пока не жаловался. Но с ним действительно нужно быть аккуратным, перед включением какой-либо опции лучше сделать бэкап базы и каталога.
- 28.06.2015 18:07
- Регистрация: 25.06.2015
- Сообщений: 21
- Репутация: 0
Я пользуюсь плагином для защиты, в них всегда присутствует этот пункт по смене адреса логина и админ панели. Главное, что не нужно ставить дополнительных плагинов, так как в этом уже все включено. Я вообще люблю использовать многофункциональные плагины, которые совмещают в себе сразу несколько. К тому же плагин защиты дополнительно следит за всеми действиями пользователей при логине и регистрации, поэтому никакого взлома быть не может.
- 29.06.2015 11:06
1. Плагины тяжелые. Все его настройки, кроме бэкапа базы, проверки файлов, слежение за посетителями - делаются через .htaccess. Проверка файлов - и бэкап базы, не говоря про слежение за посетителями - ад для любого хостинга.
2. Глючит он с WP Super Cache так как нужно определится чей код должен быть выше, а чей ниже.
В коде выше, можно заменить строкуPHP код:на строкуRewriteRule ^.*wp-admin/?|^.*wp-login\.php /404 [R,L]
PHP код:тогда будет выдаваться, не ошибка 404, а ошибка 403RewriteRule ^.*wp-admin/?|^.*wp-login\.php - [F]
Последний раз редактировалось nikolay1519; 29.06.2015 в 11:10.
Похожие темы
Темы | Раздел | Ответов | Последний пост |
---|---|---|---|
доступ к админке | Софт, скрипты, сервисы | 3 | 15.10.2014 01:42 |
SSL в админке | WordPress | 1 | 18.02.2014 22:56 |
Глюк в админке сайта( | DLE | 4 | 17.05.2013 17:48 |
Страница в админке есть, в реале нет. | Joomla | 5 | 07.04.2013 21:24 |
Не работают кнопки в админке wp | WordPress | 5 | 04.08.2012 01:58 |