
前言介紹
- 這款 WordPress 外掛「Move Login」是 2013-06-03 上架。
- 目前有 9000 個安裝啟用數。
- 上一次更新是 2017-11-28,距離現在已有 2714 天。超過一年沒更新,安裝要確認版本是否可用。以及後續維護問題!
- 外掛最低要求 WordPress 3.1 以上版本才可以安裝。
- 有 43 人給過評分。
- 還沒有人在論壇上發問,可能目前使用數不多,還沒有什麼大問題。
外掛協作開發者
greglone | juliobox | secupress |
外掛標籤
url | login | logout | security |
內容簡介
這個外掛可以禁止訪問 https://example.com/wp-login.php,並建立新的 URL,例如 https://example.com/login 或 https://example.com/logout。
這是防止機器人密碼破解的好方法。當然,新的 URL 更容易記憶。
還要記住:使用這個外掛並不代表您可以使用簡單的密碼。而且,千萬不要使用“admin”作為登錄名,這是機器人的第一個嘗試。
如果您正在尋找完整的安全解決方案,請參考 SecuPress:其中包含了 Move Login 外掛。
多站點
是的!這個外掛必須從您的網路中啟用。
注意1:這個外掛只處理 wp-login.php,不處理 wp-signup.php 或 wp-activate.php(目前還沒有)。這意味著 https://example.com/register 仍會重定向到 https://example.com/wp-signup.php。我想這將是下一步,但沒有預計完成時間。
注意2:如果使用者/站點的註冊是開放的,那麼您還不應該使用這個外掛。有些地方的登錄地址是硬編碼的且無法篩選。已經有一個 錯誤報告。
需求
從版本 2.4 開始,需要至少 PHP 5.3。
您需要 FTP 存取權限:如果 .htaccess/web.config 文件不可寫(您需要手動添加給定的規則),或者如果出現問題,您無法再次登錄(請參考常見問題解答)。
應該可以在 IIS7+ 伺服器上運行,但未經測試(我想您應該在啟用外掛之前先備份 web.config 文件)。
對於 Nginx 伺服器,重寫規則當然不會自動寫入,但它們提供為外掛設置頁面中的資訊。
原文外掛簡介
This plugin forbids access to https://example.com/wp-login.php and creates new urls, like https://example.com/login or https://example.com/logout.
This is a great way to limit bots trying to brute-force your login (trying to guess your login and password). Of course, the new URLs are easier to remember too.
Also remember: the use of this plugin does NOT exempt you to use a strong password. Moreover, never use “admin” as login, this is the first attempt for bots.
By the way, if you are looking for a complete security solution, take a look at SecuPress: Move Login is included inside.
Multisite
Yes! The plugin must be activated from your network.
Note 1: this plugin deals only with wp-login.php, not with wp-signup.php nor with wp-activate.php (yet). That means https://example.com/register will still redirect to https://example.com/wp-signup.php. I think this will be the next step though, but no ETA.
Note 2: if users/sites registrations are open, you shouldn’t use this plugin yet. There are some places where the log in address is hard coded and not filterable. A bug ticket is open.
Requirements
As of version 2.4, at least PHP 5.3 is required.
You will need a FTP access: if the .htaccess/web.config file is not writable (you will need to add the given rules manually), or if something is wrong and you can’t log in anymore (see the FAQ in that case).
Should work on IIS7+ servers but not tested (I guess you should probably save a copy of your web.config file before the plugin activation).
For Nginx servers, the rewrite rules are not written automatically of course, but they are provided as information in the plugin settings page.
各版本下載點
- 方法一:點下方版本號的連結下載 ZIP 檔案後,登入網站後台左側選單「外掛」的「安裝外掛」,然後選擇上方的「上傳外掛」,把下載回去的 ZIP 外掛打包檔案上傳上去安裝與啟用。
- 方法二:透過「安裝外掛」的畫面右方搜尋功能,搜尋外掛名稱「Move Login」來進行安裝。
(建議使用方法二,確保安裝的版本符合當前運作的 WordPress 環境。
0.1 | 2.3 | 0.1.1 | 1.0.1 | 1.1.4 | 2.0.2 | 2.4.2 | 2.4.3 | 2.5.1 | 2.5.2 | 2.5.3 |
延伸相關外掛(你可能也想知道)
User Menus – Nav Menu Visibility 》User Menus 是一個適用於擁有登入使用者的網站的完美插件。, 透過此插件,您可以更精確地控制導覽菜單,包括對各菜單項目可見性的調整,例如每個菜單項目可以...。
Login or Logout Menu Item 》透過這個外掛,您可以在 WordPress 網站的任何選單上輕鬆添加動態的登入/登出選單項目。該選單項目將根據當前使用者是已登入或未登入而變更。您還可以設置特...。
Inactive Logout 》保護您的 WordPress 使用者會話免受偷窺和窺探者的攻擊!, 使用 Inactive Logout 外掛自動終止閒置使用者會話,從而保護在使用者離開未經注意的會話時的網站...。
WPForce Logout – WordPress User Login Logout Management Plugin 》WPForce Logout 這個外掛讓您 (管理員) 可以一個簡單的點擊強制登出所有或選定的使用者。讓您的使用者帳號更加安全和更新。特別是暴力破解攻擊,可以很容易地...。
Loggedin – Limit Active Logins 》在 WordPress 中,預設情況下,使用者可以從無限設備/瀏覽器登入一個帳戶。然而這對某些使用者並不好,嚴重影響使用體驗!透過此外掛,可以輕鬆限制一個使用...。Login Logout Menu 》透過這個外掛,您現在可以新增真正的登入/登出選單項目,藉由自動切換來判斷使用者是否已登入。, 登出項目上有 Nonce token。, 您可以設置兩個標題:「登入」...。
Login and Logout Redirect 》此外掛會在設定頁面(設定> 一般)中新增額外的選項,以設定登入和登出時的重新導向網址。, 功能, * 登出時立即重新導向使用者。, * 登入時立即重新導向使用者...。Login-Logout 》, Advanced iFrame Pro, 登入-登出, 捐款, GitHub, , "登入-登出" 外掛會添加一個小工具,內含登入或登出的連結,同時也可以顯示註冊或網站管理員的連結,是...。
Log Out Shortcode 》這個外掛有三個短碼:, [logout] - 標準的登出鏈接,在登出後用戶仍然停留在登錄頁面上。, [logout_to_home] - 登出鏈接,登出後重定向到您的首頁。, [logout...。
Protected Posts Logout Button 》這個外掛程式會在任何有密碼保護的文章內容中加入一個登出按鈕。有時候,用戶會希望以密碼保護的頁面與特權用戶共享資訊,但預設的 10 天過期時間對他們來說...。
Login Logout Shortcode 》透過一個簡單的簡碼,讓您的訪客可以根據他們當前的狀態登入或登出。, 簡碼會輸出一個 a href 連結,您可以將其加到網站的頁首、頁尾或任何其他位置。, 簡碼...。
Idle User Logout 》這個外掛可以偵測使用者閒置狀態,並且執行在後台所指定的動作。, 從 2.0 版本開始,您可以針對每個使用者角色指定動作和時間。, 它可以追蹤使用者在前端和後...。Navigation Menu Links 》這個外掛可以輕鬆地在你的 WordPress 導覽菜單中加入登入、登入/登出、註冊、重設密碼的連結。, 同時,它也支援加入ProfilePress的編輯個人資料表單和前端個...。
WP Logout Redirect 》這是一個簡單的外掛程式,會在登出後將使用者導向首頁。它沒有更新選項,沒有手動 URL 設定,也不會帶來任何麻煩,它非常單純易懂!它只做一件事,就是在登出...。
root Cookie 》若您想在網站中整合 WordPress 認證系統至其他腳本中,您可能會遇到認證問題,因為您的程式碼無法讀取 WordPress Cookie。, 預設情況下,WordPress Cookie 完...。
