Typecho 自定义后台路径,修改默认后台登陆地址
本文最后更新于 2019-02-25【2257 天前】,文中所描述的信息可能已发生改变,请谨慎使用。如有问题或建议,欢迎在文章底部留言参与讨论!
Typecho 作为成熟的开源程序,安全上已经相当可靠了,为了更加安全,我们还可以修改默认的后台登陆地址,完全自定义。
背景
Typecho 的默认后台地址是在域名后面直接加上/admin/
,即www.example.com/admin
,其中www.example.com
是你网站的域名,而 admin
就是默认的后台地址,如果同时使用默认的用户名 admin
以及弱密码,则很容易被人进行爆破,所以,为了提供安全性,有必要将后台默认的登陆地址修改为不容易猜到的地址。
建议:
- 不要使用默认的
admin
后台地址,不仅仅是 Typecho,其他程序也是类似- 不要使用默认的
admin
用户名- 请使用强密码,即 字母、数字以及特殊字符的组合,且长度在 8 位以上
方法
修改后台登陆地址其实很简单,分成两步即可。
修改后台文件路径
修改后台地址的第一件事情就是将网站文件里的 admin
修改为其他,比如 houtai
,或者其他更不容易想到的地址。
你可以通过 FTP 或者其他的进入网站目录的工具,直接修改即可。如果是通过 ssh 登陆修改的,请注意下权限设置。
更改 Typecho 配置文件
仅仅是修改网站目录里文件夹的名称还是不够的,你还需要告诉 Typecho 你修改了这个文件:
将 config.ini.php
文件中的 define('TYPECHO_ADMIN_DIR', '/admin/');
这行中的 /admin/
替换成你想要的后台地址,如 define('TYPECHO_ADMIN_DIR', '/houtai/');
,以后要登录后台访问 www.example.com/houtai
就行啦
注意!
- 上面两次操作设置的名称应保持一致!
- 请不要在 robots.txt 文件中泄露你刚刚修改过后的文件地址。
一件有意思的事情
你甚至还可以调戏访问 admin 路径的访客:在网站目录下新建 admin
文件里,下面放一个 index.html
,这个index.html
里你可以尽情的嘲讽或者调戏你的访客!可以看看本站,https://www.imtqy.com/admin/,我只是放了跳转页。。。
参考
- Typecho 官方文档 - 如何自定义后台路径:http://docs.typecho.org/help/faq/admin-dir
本文作者:Quanyin Tang
本文链接:Typecho 自定义后台路径,修改默认后台登陆地址 - https://www.imtqy.com/typecho-custom-admin-dir.html
版权声明:如无特别声明,本文即为原创文章,仅代表个人观点,版权归 Quanyin 所有,未经允许禁止转载,经授权转载请注明出处!
本作品采用 知识共享署名-非商业性使用-相同方式共享 4.0 国际许可协议 进行许可。
想要你那个admin的代码嘿嘿
直接F12就行了
如果访问index.php/action依然会那啥那啥,建议参考itlu.org的修补方法!
你说的那个文章和问题,我之前看到过,但实际上访问 index.php/action 并不会跳到后台,不知道是我开了伪静态的原因,还是因为 Typecho 升级的原因
过来看看,学习了
很有用的小技巧,确实改了要好点,还要删掉左侧栏的管理按钮,不然依然会暴露后台地址?
确实是,容易暴露的地方还不少。我默认是不显示所有管理相关按钮的