将你的WordPress网站进行必要的安全伪装防护,让访客完全看不出你正在用WordPress!
隐藏WordPress核心标识、主题、插件、默认目录和链接样式等各种信息。
Hide My WP 是 WordPress 的第一安全插件,兼容新旧版本的 PHP 和 WordPress。它可以隐藏你的 WordPress 服务器免受攻击者、垃圾邮件发送者和主题检测工具的侵害。目前已有超过 30,500 名满意客户使用 Hide My WP。它还可以隐藏你的 wp 登录 URL 并重命名管理员 URL。它能够检测并阻止 XSS 和 SQL 注入类型的安全攻击,我们的新白名单功能可以用来仅允许某些 IP 管理 WordPress。
更改 WordPress 永久链接
神奇的功能即将开始…… 但在此之前,请记住我们不会更改任何文件或文件夹,所有内容都保留在默认位置!我们只是控制对其的访问,这可以确保插件的最大兼容性。
隐藏 wp-login.php
- 尝试以下方法: hide-my-wp.wpwave.com/wp-login.php
- 找不到!? 试试这个: hide-my-wp.wpwave.com/wp-login.php?hide_my_wp=1234
隐藏或更改 wp-admin 及其所有文件(适用于不受信任的用户)
- hide-my-wp.wpwave.com/wp-admin/ – 找不到!
- 或者更改为 wpwave.com/my-admin/
更改 WordPress 主题目录,删除样式表中的主题信息,替换默认 WP 类并最终对其进行压缩!
- hide-my-wp.wpwave.com/template/main.css [invalid URL removed] (改为: …/wp-content/themes/twentytwelve/style.css)
更改插件目录并对插件名称进行哈希处理
- hide-my-wp.wpwave.com/modules/95578af5/shortcodes.css (而不是: …/wp-content/plugins/zilla-shortcodes/shortcodes.css)
- hide-my-wp.wpwave.com/modules/95578af5/shortcodes.php – 找不到!(拒绝访问)
更改上传网址、wp-includes 文件夹、AJAX URL 等
- hide-my-wp.wpwave.com/file/test-image-landscape.jpg (而不是: …/wp-content/uploads/test-image-landscape.jpg)
- hide-my-wp.wpwave.com/lib/js/jquery/jquery.js (而不是: …/wp-includes/js/jquery/jquery.js)
- hide-my-wp.wpwave.com/ajax.php – 输出 0 (而不是: …/wp-admin/admin-ajax.php)
更改 WordPress 查询网址:
- 新网址:
- hide-my-wp.wpwave.com/?article_id=1
- hide-my-wp.wpwave.com/?user=1
- hide-my-wp.wpwave.com/?find=hide
- 旧的,无法使用的网址:
- hide-my-wp.wpwave.com/?p=1 – 什么也没有发生!
- hide-my-wp.wpwave.com/?author=1 – 什么也没有发生!
- hide-my-wp.wpwave.com/?s=hide – 什么也没有发生!
更改作者永久链接 (或禁用它!)
- 新: hide-my-wp.wpwave.com/admin 或 wpwave.com/profile/admin [invalid URL removed] (可选)
- 旧: hide-my-wp.wpwave.com/author/admin – 找不到!
更改或禁用 feed
- 新: hide-my-wp.wpwave.com/index.xml
- 新: hide-my-wp.wpwave.com/cat/aciform/index.xml
- 旧: hide-my-wp.wpwave.com/feed/ – 找不到!
- 旧: hide-my-wp.wpwave.com/cat/uncategorized/feed/ – 找不到!
隐藏所有其他 WordPress 文件!
- hide-my-wp.wpwave.com/readme.html – 找不到!
- hide-my-wp.wpwave.com/license.txt – 找不到!
禁用 WordPress 存档、分类、标签、页面、帖子等
- hide-my-wp.wpwave.com/2012/09/ – 找不到!
- hide-my-wp.wpwave.com/?m=201209 – 什么也没有发生!
还有更多内容,请继续阅读!
- 轻松替换 HTML 输出文件中的任何单词!
- 当有人浏览您的 WordPress 网站时通知您 (包括访问者详细信息,例如 IP、用户代理、引用者甚至用户名!)
- 压缩 HTML 输出并删除源代码中的注释
- 从页眉和 feed 中删除 WordPress 元信息
- 更改默认 WordPress 电子邮件发件人
- 自定义 404 页面!
- 删除不必要的菜单类
- 清理正文类
- 使用内置 IDS 保护防止 XSS、SQL 注入、命令注入