如何修改网站后台登录入口_重命名admin.php_安全防护_防扫描
修改网站后台登录入口(地址)是防止暴力破解的有效手段。默认后台地址是扫描器重点目标,改成不常见的名称后,扫描器找不到入口。
PbootCMS: - 根目录的`admin.php`就是后台入口。 - 直接重命名为其他名称,如`x7k2m.php`、`sys_login.php`。 - 不需要改其他配置,PbootCMS自动识别入口文件名。 - 访问`域名/x7k2m.php`登录后台。 - 建议8位以上随机字母数字,不用admin、manage、guanli、houtai。
易优CMS: - 根目录`login.php`重命名为新名称,如`a3x9_login.php`。 - 打开`application/extra/syspass.php`,找到`'login_url' => 'login.php'`改成新文件名。 - 部分版本还要改`application/config.php`里的后台入口配置。 - 用新地址登录。 - 易优后台操作通过index.php?m=admin,改login.php后直接访问index.php?m=admin可能还能进,需要在配置里限制或加IP白名单。
WordPress: - 推荐插件:WPS Hide Login、Change wp-admin login。 - 插件设置里填新slug(如`my-secret-login`),保存。 - `/wp-admin`和`/wp-login.php`返回404,只有`/my-secret-login`能登录。 - 不用插件改.htaccess容易出错,不推荐新手。
织梦CMS: - 根目录`dede`文件夹重命名为其他名称,如`admin88`。 - 访问`域名/admin88`登录。 - 部分版本改`data/common.inc.php`里的后台路径。
通用安全加固(配合改地址): - 强密码:12位以上,大小写+数字+符号。 - 登录验证码:开启图形验证码或谷歌验证器。 - 登录失败锁定:5次失败锁IP 30分钟。 - IP白名单:固定办公IP的话,只允许指定IP访问后台。Nginx配置: ``` location ~* /后台地址.php$ { allow 1.2.3.4; deny all; } ``` - HTTPS:后台登录用HTTPS,防止密码被嗅探。 - 登录告警:登录成功发邮件/微信通知。
改地址后的检查: - 新地址能正常登录。 - 旧地址返回404或拒绝访问。 - 后台内的链接都正常(部分程序后台链接写死了旧地址,需要更新)。 - 团队成员通知新地址,更新收藏夹和密码管理器。 - CDN如果缓存了后台地址,清CDN缓存。
不要做的事: - 不要把后台地址写在robots.txt里(禁止爬但等于告诉地址)。 - 不要用太简单的新地址(如admin1、admin2、newadmin)。 - 不要在公共电脑上保存后台地址和密码。 - 不要长期不换地址,建议3-6个月换一次。
忘记新地址怎么办: - PbootCMS:FTP看根目录的php文件名,非标准名称的就是后台入口。 - 易优CMS:看application/extra/syspass.php里的login_url。 - WordPress:FTP看插件目录,或数据库里查插件配置,或临时改插件名禁用插件恢复wp-admin。 - 把后台地址存密码管理器,避免忘记。
改后台地址是低成本高收益的安全措施,所有网站都应该做。配合强密码和验证码,后台被攻破的概率极低。

更新时间:2026-08-26 17:27:58
上一篇:宝塔面板外网地址无法访问的原因和解决方法:完整排查手册