Страница авторизации Wordpress "/wp-login" - соит-ли менять этот URL на произвольный?

C
На сайте с 11.12.2012
Offline
20
3525

Хотелось бы узнать мнение спецов об актуальности смены стандартного урла авторизации "wp-login.php" на какой-либо свой. Сама идея понятна - тем самым затруднить злоумышленнику взлом блога, но интересуют подводные камни, плюсы и минусы такой модификации. Какие проблемы могут возникнуть (некорректная работа движка или отдельных плагинов и т.п.).. Стоит-ли оно того?

дани мапов
На сайте с 06.09.2012
Offline
204
#1

Не стоит это того, никаких особых плюсов.

Написание и доработка скриптов (PHP, MySQL, JavaScript, jQuery) (/ru/forum/811046)
Mad_Man
На сайте с 10.11.2008
Offline
162
#2

Всем превeд, у меня дверь выходит на правую сторону. Нужно ли сделать дверь с левой стороны дома, штобэ усложнить злоумышленникам проникновение в дом?

Jaf4
На сайте с 03.08.2009
Offline
804
#3

если дверь стоит перед бараном, который долбит в нее бревном несколько раз в минуту, а сервер вынужден отвечать, проверяя каждый раз логин/пароль, то возможно стоит задуматься, что бы этого избежать.

Посмотрите логи и отсейте попытки залогиниться, потом решайте, нужно это или нет.

New! NVMe VPS от SmartApe.ru (https://goo.gl/eoYYkS)
B
На сайте с 07.12.2009
Offline
42
#4

Если пытаются брутфорсом взломать админку, то прежде всего смените логин с admin на что-нибудь другое.

И плюс можете вписать себе функцию, в этом случае запрос к бд не производится.


add_filter('authenticate', 'proverka_login', 10, 3);

function proverka_login($user, $username, $password) {

if($username == "admin") { если пытаются войти с логином admin
wp_die();
}
$user = get_userdatabylogin($username);
return $user;
}
Mad_Man
На сайте с 10.11.2008
Offline
162
#5
Jaf4:
возможно стоит задуматься, что бы этого избежать.

Я уже представляю сию картину: 16 век, толпы варваров на подступах к городу, куча кровища и криков, за спинами у защитников города слышны молитвы женщин и плачи детей. Варвары, в количестве двадцати человек, катят таран, укрываясь под деревянными балками от зажигательных стрел. Но ведь осаждающие не могут победить: МЫ ЖЕ КОГДА-ТО ПЕРЕНЕСЛИ ВОРОТА СЮДА!

И вторая картинка: 21 век, швейцар на входе в отель. Валят толпы клиентов, но вместе с ними какой-то мальчишка постоянно подбегает к швейцару и просит пустить погреться. Швейцару надоедают постоянные просьбы мальчишки и теперь ПОРА ПЕРЕНОСИТЬ ВХОД В ДРУГОЕ МЕСТО!

Jaf4
На сайте с 03.08.2009
Offline
804
#6
bndr:
можете вписать себе функцию, в этом случае запрос к бд не производится.

пилить двигло я бы рекомендовал в случае действительно активного подбора.. это усложнение обновления движка со всеми вытекающими.

---------- Добавлено 15.12.2012 в 08:56 ----------

Mad_Man:
Но ведь осаждающие не могут победить: МЫ ЖЕ КОГДА-ТО ПЕРЕНЕСЛИ ВОРОТА СЮДА!
=================
И вторая картинка:
=================
ПОРА ПЕРЕНОСИТЬ ВХОД В ДРУГОЕ МЕСТО!

Ваши аналогии неверны в принципе.

В первом случае осаждающие долбятся в глухую стену (404), а не ворота.

Второй вариант тоже некорректен - мальчишка, одеваясь швейцаром, пытается войти через служебный вход стучась в то место, где он обычно есть вход, не видя, что там проход давно заложен кирпичом.

DV
На сайте с 01.05.2010
Offline
644
#7

Разрешить доступ только определённым IP.

VDS хостинг ( http://clck.ru/0u97l ) Нет нерешаемых задач ( https://searchengines.guru/ru/forum/806725 ) | Перенос сайтов на Drupal 7 с любых CMS. ( https://searchengines.guru/ru/forum/531842/page6#comment_10504844 )
Mad_Man
На сайте с 10.11.2008
Offline
162
#8
Jaf4:
Ваши аналогии неверны в принципе.

Ваши мысли скучны и однообразны. А ещё хреновая идея постоянно думать о задаче, а не о решении.

B
На сайте с 07.12.2009
Offline
42
#9
Jaf4:
пилить двигло я бы рекомендовал в случае действительно активного подбора.. это усложнение обновления движка со всеми вытекающими.

Это функцию вписать надо в файл functions.php в вашей теме, пилить движок тут не надо.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий