Як використовувати WPS Приховати вхід для захисту сторінки адміністратора WordPress
Одним з ефективних способів захистити ваш сайт на WordPress від несанкціонованого доступу та атак грубої сили є зміна URL-адреси для входу за замовчуванням. За замовчуванням URL-адресою для входу в адмінку WordPress є yoursite.com/wp-admin або yoursite.com/wp-login.php, які часто стають мішенню для хакерських атак. За допомогою плагіна WPS Hide Login ви можете змінити цю URL-адресу на менш передбачувану, що підвищить безпеку вашого сайту.
Ось покрокова інструкція про те, як використовувати WPS Hide Login для захисту сторінки адміністратора WordPress.
Крок 1: Встановіть плагін WPS Hide Login
- Увійдіть на свою інформаційну панель WordPress.
- Перейдіть до Плагіни > Додати новий.
- У рядку пошуку введіть WPS Hide Login.
- Натисніть Встановити зараз поруч з плагіном WPS Приховати вхід.
- Після завершення встановлення натисніть Активувати.
Крок 2: Налаштування плагіна WPS Hide Login
Після активації плагіна вам потрібно налаштувати його, щоб змінити URL-адресу для входу за замовчуванням.
- На панелі управління WordPress перейдіть до Налаштування > Загальні.
- Прокрутіть вниз до кінця сторінки Загальних налаштувань. Ви побачите розділ Приховати вхід для WPS.
- У полі URL-адреса для входу введіть нову власну URL-адресу, яку ви хочете використовувати для своєї сторінки адміністратора WordPress. Наприклад, ви можете ввести yoursite.com/mylogin або щось більш унікальне, наприклад, yoursite.com/private-access.
- Переконайтеся, що ви вибрали унікальну URL-адресу, яку важко вгадати, щоб підвищити рівень безпеки.
- У полі URL-адреса перенаправлення введіть сторінку, на яку відвідувачі будуть перенаправлені, якщо спробують зайти на сторінку входу за замовчуванням (wp-login.php або wp-admin). Ви можете перенаправляти їх на домашню сторінку, сторінку 404 або будь-яку іншу сторінку вашого сайту.
- Приклад: yoursite.com/404 або yoursite.com.
- Натисніть Зберегти зміни.
Крок 3: Увійдіть, використовуючи нову URL-адресу для входу
Після збереження змін ваша стандартна URL-адреса для входу (yoursite.com/wp-admin або yoursite.com/wp-login.php) більше не працюватиме. Кожен, хто намагатиметься отримати доступ до цих URL-адрес, буде перенаправлений на сторінку, яку ви вказали в полі Перенаправлення URL-адреси.
- Щоб увійти на сайт, перейдіть за новою власною URL-адресою для входу, яку ви вказали (наприклад, yoursite.com/mylogin).
- Введіть свої облікові дані WordPress, щоб отримати доступ до панелі управління.
Крок 4: Додайте нову URL-адресу для входу до закладок
Переконайтеся, що ви зберегли нову URL-адресу для входу, оскільки стандартна URL-адреса для входу більше не працюватиме. Якщо ви забули свою спеціальну URL-адресу для входу, вам потрібно буде зайти на сайт через FTP або панель керування хостингом, щоб вимкнути плагін WPS Hide Login.
Крок 5: Перевірте перенаправлення
Важливо перевірити, чи старі URL-адреси для входу правильно перенаправляють на вказану вами сторінку:
- Спробуйте зайти на yoursite.com/wp-admin або yoursite.com/wp-login.php.
- Ви повинні бути перенаправлені на сторінку, яку ви вказали в полі URL-адреса перенаправлення.
Крок 6: Необов’язково: Додатковий захист за допомогою інших плагінів
Хоча WPS Приховування входу значно підвищує безпеку, змінюючи URL-адресу для входу за замовчуванням, ви можете комбінувати його з іншими заходами безпеки для ще більшого захисту:
- Обмеження спроб входу Перезавантажено: Цей плагін обмежує кількість спроб входу, щоб запобігти атакам грубої сили.
- Wordfence Security: Надає брандмауер, сканер шкідливого програмного забезпечення та інші розширені функції безпеки.
- Sucuri Security: Пропонує сканування шкідливого програмного забезпечення та моніторинг активності для додаткового захисту.
Як вимкнути приховування входу за допомогою WPS, якщо ви забули нову URL-адресу
Якщо ви забули свою URL-адресу для входу і не можете отримати доступ до панелі управління WordPress, ви можете вимкнути плагін за допомогою FTP або панелі управління хостингом.
- Увійдіть в панель керування хостингом вашого сайту або отримайте доступ до вашого сайту через FTP.
- Перейдіть до каталогу /wp-content/plugins/.
- Перейменуйте папку wps-hide-login на щось на зразок wps-hide-login-disabled.
- Це деактивує плагін, і ви зможете знову увійти за стандартною URL-адресою (yoursite.com/wp-admin).
- Після входу перейменуйте папку назад на wps-hide-login, щоб знову активувати плагін.
Висновок
Використання WPS Hide Login для зміни URL-адреси адміністратора WordPress – це простий і ефективний спосіб захистити ваш сайт від несанкціонованого доступу і атак грубої сили. Дотримуючись наведених вище кроків, ви можете швидко підвищити безпеку вашого сайту і не допустити зловмисників до сторінки входу за замовчуванням. Просто не забудьте додати нову URL-адресу для входу в систему в закладки і поєднуйте її з іншими заходами безпеки для найкращого захисту.Як використовувати WPS Приховування входу для захисту сторінки адміністратора WordPress