WordPress 最新的几个版本已经可以让用户在注册的时候选择自己的用户名,而不是默认的 admin,这样是为了防止安全隐患,但是杜绝网站日志查看,还是有很多机器在扫描博客的 admin 用户的密码,所以我们可以禁止使用 admin 用户名尝试登录 WordPress,当机器使用 admin 扫描博客的时候,直接把登陆界面屏蔽了,不让其扫描,具体可以当前主题的 functions.php 文件中加入如下代码: add_filter( 'wp_authenticate', 'uctheme_no_admin_user' ); function uctheme_no_admin_user($user)…
阅读全文 >>