
WPS Hide Login 是一款轻量级的 WordPress 安全插件,作用是把默认的登录页面 URL 改成你自己定义的地址。插件不修改核心文件,也不添加重写规则,而是拦截页面请求来隐藏登录地址。启用后,默认的 wp-admin 目录和 wp-login.php 页面无法访问。停用插件后网站恢复到之前的状态。插件由 WordPress 托管商 WPServeur 开发,目前活跃安装量超过 200 万。
二、为什么要用这个插件
WordPress 默认后台登录地址是固定的(*.com/wp-login.php),任何人都知道。攻击者可以用自动化工具扫描 wp-login.php 尝试暴力破解。
WPS Hide Login 的做法是把登录地址改成只有你自己知道的路径,比如*.com/my-secret-login。攻击者找不到登录页面,暴力破解也就无从开始。
三、安全机制与兼容性
插件不修改核心文件,拦截对 wp-admin 和 wp-login.php 的请求,重定向到你设置的重定向地址(默认跳转到首页)。注册表单、忘记密码表单、登录小工具、过期会话等功能正常可用。
兼容性方面,支持 BuddyPress、bbPress、Jetpack、WPS Limit Login 以及用户切换等接入登录表单的插件。支持多站点、子域名和子文件夹模式,启用网络功能后可设全网默认登录地址,各子站点也能单独自定义。注意:如果某个插件或主题硬编码了 wp-login.php,这部分不受影响。
页面缓存方面,如果用了 WP Rocket 以外的缓存插件,需要把新的登录 URL 加到不缓存页面列表里。WP Rocket 已经跟这个插件做了兼容。
四、安装教程

后台在线安装
- 登录 WordPress 后台,进入「插件」→「安装插件」
- 搜索”WPS Hide Login”,找到后点「立即安装」
- 安装完成后点「启用」
- 启用后在左侧菜单找到「设置」→「WPS Hide Login」(部分版本在「设置」→「常规」底部)
- 在登录地址(Login URL)字段输入你的自定义路径,比如 my-secret-login
- 重定向地址(Redirect URL)可选,填了之后别人访问原登录地址会跳转到这个页面;留空则跳到首页
- 保存,记得把新登录地址记下来
FTP 手动安装
- 从 WordPress 官方插件库下载 WPS Hide Login 的 ZIP 文件
- 解压后通过 FTP 上传 wps-hide-login 文件夹到 /wp-content/plugins/ 目录
- 在后台「插件」列表中启用
- 后续设置同上
五、下载地址
- 官方插件页面(中文):https://cn.wordpress.org/plugins/wps-hide-login/
- 官方插件页面(英文):https://wordpress.org/plugins/wps-hide-login/


发表回复