当前位置:网站首页 >  资讯

一步步教你设置WordPress登录次数限制 防暴力破解超实用

时间:2026年06月02日 11:58:48 来源:易频IT社区

新手首选:插件一键设置,零代码就能搞定

很多搭WordPress站的朋友都没重视这个事儿吧?说白了,不限制登录次数,就好比你家门不上锁,随便让人试密码,暴力破解的扫一圈就进来了,哭都没地方哭。

纯新手不想碰代码,用插件绝对是最省心的选择,就像你装指纹锁,师傅上门拧俩螺丝就搞定,不用自己砸墙改尺寸。

具体操作步骤

  • 先登录你WordPress后台,找到插件→添加新插件,搜索「Limit Login Attempts Reloaded」,这个是目前最稳定更新最勤快的,别下那种停更三四年的老插件。
  • 安装完成点启用,后台侧边栏会多出一个对应的设置选项,点进去直接改参数就行。
  • 核心参数给你说清楚,允许尝试登录次数设3-5次就够了,你自己忘密码顶多试两次,设多了完全是给黑客留机会。
  • 锁定时长设1小时以上,最短别低于20分钟,不然锁个十分钟人家又能继续试,等于白搭。
  • 剩下的设置不用改,直接点保存就搞定了,前后花不了三分钟。

我自己好几个小站都用这个插件,用了四五年了,没出过幺蛾子,稳得很。

不想装插件?代码添加方法也超简单

你有没有发现,网站装太多插件会卡打开速度,有些朋友追求干净,能代码解决就不装插件,这个方法也不难,复制粘贴改俩数就行。

一步步教你设置WordPress登录次数限制 防暴力破解超实用

注意哦,改代码之前先备份你网站的functions.php文件,改错了还能还原,别图省事不备份,真搞崩后台哭都来不及。

只需要把下面这段代码,加到你当前主题的functions.php文件末尾就行:

``` // WordPress登录次数限制自定义代码 function custom_limit_login_attempts($username) { $max_attempts = 4; // 可修改:最大允许尝试次数 $lock_time = 3600; // 可修改:锁定时长,单位秒,这里是1小时 $trans_key = 'login_attempt_' . sanitize_user($username); $attempts = get_transient($trans_key); if (!$attempts) { set_transient($trans_key, 1, $lock_time); } else { if ($attempts >= $max_attempts) { wp_die('登录失败次数过多,请1小时后再重新尝试'); } set_transient($trans_key, $attempts + 1, $lock_time); } } add_action('wp_login_failed', 'custom_limit_login_attempts'); ```

代码里需要改的参数我都标了注释,你想要几次就改几次,改完保存上传就直接生效,不用额外操作。

几个要避的小坑别踩

  • 别把允许次数设太高,很多人怕自己进不去设个十几次,这真没必要,你自己忘密码可以用邮箱找回密码,没必要给黑客留试错空间。
  • 用插件就选正经更新的,网上那些不知名的限制插件别乱装,搞不好带后门,反而把站卖了。
  • 改代码一定要备份,这事儿我见过太多了,有人图省事直接改,错了进不去后台,还得花钱找人手把手救,犯不上。

说白了,WordPress防黑就是拼小细节,一个登录次数限制就能挡住百分之八九十的暴力破解,花个三五分钟就能搞定的事儿,别等站被人改了内容、删了数据才后悔。

相关推荐

最新

热门

推荐

精选

标签

易频IT社区是综合性互联网IT技术门户网站,专注分享网络技术、服务器运维、网络安全、编程开发、系统架构、云计算、大数据等行业干货,实时更新IT行业资讯、零基础教程、实战案例,为IT从业者、技术爱好者提供专业的学习交流平台。

Copyright © 2021-2026 易频IT社区. All Rights Reserved. 备案号:闽ICP备2023013482号 网站地图