使用wordpress的專案開發越多,越是得注意它的安全,基於此,便想加強管理介面wp-admin的保護。但今日奮戰了近四個小時,仍以失敗作收,只好先留下記錄,下次再戰。如有人能提供建議,希望可以留言給我,謝謝。
失敗一:
一開始想透過.htaccess來進行wp-admin重寫和導向,雖然重導向成功,但卻無法登入,一直回到帳號密碼輸入頁面。

後來找到這篇文章Who Else Wants to Hide Their Wordpress Folder?,看了裡面的討論,發現很多人也是一樣的狀況,而且若沒有重命名wp-login.php這個檔案,只重導wp-admin也無法達到保護的目的。
但經測試後沒有通過驗證(主機缺必備元件函式)。因此無法使用,調了幾個設定項也無效,只好暫時放棄,之後有空再來研究。

註:像這功能太強的外掛,很怕會造成後續開發上的一些問題,算是喜憂參半的結果。
設定好.htaccess後,帳號密碼驗證框有跳出來,但輸入後卻跑到404頁面;不死心,改用cpanel去設定,結果仍一樣。

看看小鬧鐘已經三點半,時間都浪費掉了。這些失敗,大概都是因為wordpress本身設計的一些機制,不是說它不好,只能說讓我很鬱悶。
在Google及Yahoo找資料,已成為許多人每天必行的公事。「網路」的無遠弗屆,造就了一個世界級的知識寶庫,著實讓我受益良多。
設立此部落格除用做網路行銷、學習記事與知識管理外,希望也能做些回饋和經驗分享,如果有人能從這裡的文章得到一點幫助就好了...
網站生日:2008/09/16 年紀:41個多月
clys
一月 8th, 2009 at 9:18 下午
我也有相同问题呢!
你找到了解决方法吗?
头痛 T.T
ANDY
一月 9th, 2009 at 1:29 上午
前幾天剛找到一個方法,看看這篇文吧wordpress安全保護 變更wp-login.php
QQ表情
六月 18th, 2009 at 1:22 下午
是啊,我也遇到过同样的问题。