Измените wp-login.php на, что угодно. Ella van Durpe 100 000+ активных установок Протестирован с 5.2.2 Обновлен 3 месяца назад.
При wp-login.php систему wp-admin перенаправляется на wp-login.php через 302. Есть 2 поведения: 1) Правильное имя пользователя / пароль.
Now all the attacked to the “wp-login.php” should be stopped.
Так как мы закрыли wp-login.php авторизацией, то, написав защищенный пост и скинув ссылку и пароль (от поста) нужному пользователю, пользователь… испугается неведанного окна. Так как пароль передается файлу wp-login.php как post запрос с GET параметрами ?action=postpass.
Теперь можете скопировать wp-config.php и создать на его основе wp-config-sample.php Только потом перед заливкой на сервер данные в sample лучше изменить, чтобы
* Filters the title attribute of the header logo above login form. * * @since 2.1.0. * @deprecated 5.2.0 Use login_headertext.
WordPress, конечно, хороший движок, но он также очень популярен у хакеров, взламывающих чужие сайты. Недавно я обнаружил существенное увеличение нагрузки на хостинг, где хранятся несколько моих сайтов.
Форма авторизации WordPress на странице wp-login.php весьма информативна (рис. 3), особенно для злоумышленника: при вводе неправильных данных
WordPress — система управления содержимым сайта с открытым исходным кодом; написана на PHP; сервер базы данных — MySQL...