تغيير رابط الدخول للوحة تحكم مدير موقع ووردبريس ، واستبدال wp-admin بإسم آخر.
كما هو معروف أن رابط الدخول للوحة تحكم مدير موقع ووردبريس يـكون افتراضياً هكذا:
1 2 3 |
/* العنوان الافتراضي */ http://tonsiteweb.com/wp-admin |
وبالتالي يكون هذا الرابط هو المسار الذي يعرفه المتسللون والقراصنة ويحاولون اختراقه كلما أمكن لهم ذلك، وإذا بقي العنوان الافتراضي على حاله دون تغيير فإن الهاكر لن يتعب كثيراً في التخمين لمعلومات الوصول إلى داخل إدارة الموقع خصوصاً إذا كان الباسوورد بسيطـاً.
لذلك ينصح خبراء ووردبريس كل أصحاب المواقع الذين اختاروا ووردبريس منصة لمواقعهم أن يسارعوا بتغيير رابط الدخول للوحة المدير مباشرة بعد نجاح تثبيت الموقع . ومادامت هاته الطريقة فعالة لتأمين الموقع فلا داعي لإهمـالها تجنباً لكل طارئ خبيث.
تغيير إسم الرابط /wp-admin بإسم آخر يستعصي على المخترق تخمينه
إجابة على السؤال أقول: أن طريقة تغيير رابط الدخول للوحة تحكم المدير يتم إما عبر ملف htaccess. الذي تجدونه في جدر الموقع الخاص بك، أو عبر مكون إضافي للووردبريس.
-
تغيير المسار عبر ملف htaccess.
1 2 3 |
/* إضافة هذا الكود في أعلى ملف .htaccess مع تغيير المعرف login بإسم آخر */ RewriteRule ^login$ http://yoursiteweb.com/wp-login.php [NC,L] |
أضف هده الشفيرة في أعلى ملف htaccess. ثم غير المعرف login الموجود بين $ و ^ بإسم يناسبك .
إقرأ ايضاً: كيفية تأمين موقعك على ووردبريس
-
تغيير المسار عبر مكون إضافي
و هذه الطريقة هي الأسهل لمن ليست له دراية بالتعامل مع ملف htaccess.
أولاُ نقوم بتحميل الإضافة من هنــا : إضـافة WPS Hide Login
و قبل الشروع في تثبيت الإضافة، أدعوكـم لزيارة المقالة التالية: كيفية تثبيت إضافات ووردبريس بطرق صحيحة ؟
بعد تثبيت إضافة WPS Hide Login ، نذهب إلى القائمة الجانبية من لوحة تحكم المدير ونختار الإعدادات المتمثلة في الصورة تحت بالرقم 1، ومنها نختار إسم الاضافة WPS Hide Login المتمثلة بالرقم 2.
بعد الضغط على المرحلة 2 ، تتولد صفحة الاعدادات التي من خلالها سنغير رابط الدخول، أنظر الصورة تحت:
تغيير رابط الدخول للوحة تحكم مدير موقع ووردبريس
قــم بتغيير الاسم في المربع المشار اليه في الصورة فوق. وهذا الاسم الجديد سيحل محل wp-admin وكذلك wp-login.php.
وأي شخص أدْخَلَ العنوان الافتراضي، سيقوده إلى صفحة الخطأ 404 أو أي صفحة تختارها أنت لمواجهة المتطفل
بعد إلإنتهاء من الخطوة الأخيرة أنقر على الزرحفظ التغييرات لحفظ العمل .
تبقى خطوة واحدة وهي تسجيل الخروج ثم تجربة ما وصلنا إليه باستخدام الرابط الجديد الذي يجب ان يفتح لك الباب للدخول إلى الادارة ، ثم جرب الرابط القديم الذي يجب أن يقودك إلى صفحة الخطأ 404 .
إذا وصلت إلى هاته النتيجة ، هنئيـئاً لك لأنك قمت بخطوة ممتازة لتأمين إدارة موقعك من العابثين والمتسللين الأشرار.
لا تنسى حفظ الرابط في مكــان آمن كي لا تعبث به أيادي العابثين.
وإذا نسيته وضاع منك لا قدر الله، آنذاك إتصل بي وسوف أساعدك على حل مشكلتك إن شاء الله .
إقرأ أيضاً: ماذا تفعل إذا تم اختراق مدونتك ووردبريس
في أمان الله