Ключи используются, как уникальный идентификатор, подтсверждение того, что Вы воспользовались своей ссылкой для входа в аккаунт, а не стандартной ссылкой движка.
wp-admin там указано лишь для редиректа после авторизации.
- 24.11.2012 21:19
- 24.11.2012 22:10
Так ведь если набрать site.ru/wp-admin то перебросит на форму авторизации!
- 24.11.2012 22:46
Как видно Вы даже не опробовали способ. Зайдя "руками" по ссылке site.ru/wp-admin, юзера может и перекинет на авторизацию, однако на уровне веб-сервера произойдет переадресация на главную. Ибо переадресация на форму логина идёт без уникального ключа.
- 24.11.2012 23:01
evilmolen, спасибо теперь разъяснили. Да я еще не пробовал. Вот когда буду за своим ПК, так на своем сайте сразу и попробую. (потом отпишусь)
я говорю что после установки движка (без различных изменений) хоть ты набираешь
site.ru/wp-admin
хоть
site.ru/wp-login.php
Тебя перекидывает на форму авторизации.
За ранее спасибо! - 24.11.2012 23:34
С записями, которые я Вам дал, получится так:
Ну, а если же ты админ, то ты знаешь свою уникальную ссылку для авторизации, а все любители брута идут лесом.хоть ты набираешь
site.ru/wp-admin
хоть
site.ru/wp-login.php
Если ты не админ, тебя перекидывает на главную.
Ради лулзов можно сделать переадресацию не просто на главную, а на отдельную страничку, с цензурнымим или не очень, выражениями в пользу кулхацкеров.
Алсо, авторы движка могли бы ужо и ввести стандартную функцию для закрытия и переименования каталогов/страниц сайта. Пока можно переименовать только лишь 1 каталог, от чего особого профита не получить.Спасибо сказали:
money4honey(11.01.2014), Чеснок(10.08.2013), - 25.11.2012 00:45
- 11.01.2014 09:54
есть ещё более простой вариант заблочить доступ прочим юзерам к админке через .htaccess
если у вас один компьютер с нединамическим ip то создайте в раделе wp/admin файл .htaccess с таким кодом:Код HTML:где подставьте свой iporder deny,allow deny from all allow from 5.35.26.216
- 11.01.2014 12:19
но этот вариант просто не будет пускать в админку всех кто с будет с другого ip (доступ к wp-login.php, который лежит в корне остается открытым)
чтобы закрыть доступ по ip к файлу wp-login, надо прописать в .htaccess (тот что в корне):Код HTML:где 5.35.26.216 надо сменить на ваш ip адрес<files wp-login.php> order deny,allow deny from all allow from 5.35.26.216 </files>
полная статья по настройке .htaccess для wp лежит тут:
http://habrahabr.ru/post/165701/
ps: советую почитать, там и про gzip сжатие есть.
если вы его ещё не используете, то обязательно попробуйте. хорошо ускоряет загрузку страницПоследний раз редактировалось money4honey; 11.01.2014 в 12:38.
- 11.01.2014 16:20PHP код:Вход будет wp.ru/login вместо wp.ru/wp-login
RewriteRule ^login$ http://site.ru/wp-login.php [NC,L]
- 12.01.2014 01:57
Поставьте себе плагин Better WP Security, там больше 20 параметров, по которым Вы можете защитить свое детище от проникновений злых людишек. Все настройте и будет Вам счастье.
Тэги топика:
- ----------,
- aaawka,
- ateaaav,
- hide_in_key,
- hide_out_key,
- http_referer,
- logout,
- query_string,
- rewritecond,
- rewriterule,
- site,
- wp-login,
- yaadmin,
- админка,
- адрес,
- быть,
- допустимый,
- думать,
- изменить,
- каталог,
- можно,
- нужный,
- переадресация,
- плагин,
- сайт,
- смена,
- спасибо,
- ссылка,
- стоить,
- убрать,
- хотеть
Похожие темы
| Темы | Раздел | Ответов | Последний пост |
|---|---|---|---|
Восстановление пароля от админки в DLE с помощью MySQL и PhpMyAdmin. | Дайджест блогосферы | 8 | 27.11.2012 04:21 |
Проблемы с отображением админки вордпресс | Web программирование | 3 | 14.02.2012 20:03 |
Нужно убрать название компонента с админки joomla | Web программирование | 0 | 06.01.2012 14:18 |
Проблема между Disqus и стандарными комментариями админки WP | Блоги | 5 | 15.08.2011 00:47 |
Некорректное отображение админки WP | Web программирование | 10 | 19.07.2011 21:19 |







