wordpress登录密码忘了咋办
WordPress找回密码提示:抱歉,该key似乎无效
WordPress找回密码提示:抱歉,该key似乎无效,提供两种解决方法:
方法一:在找回密码重置链接里去掉最后“>”字符,就ok了!
方法二:在当前主题的 functions.php 添加下面的代码即可;
/** * WordPress 找回密码提示“抱歉,该key似乎无效” * */function reset_password_message( $message, $key ) { if ( strpos($_POST['user_login'], '@') ) { $user_data = get_user_by('email', trim($_POST['user_login'])); } else { $login = trim($_POST['user_login']); $user_data = get_user_by('login', $login); } $user_login = $user_data->user_login; $msg = __('有人要求重设如下帐号的密码:'). "rnrn"; $msg .= network_site_url() . "rnrn"; $msg .= sprintf(__('用户名:%s'), $user_login) . "rnrn"; $msg .= __('若这不是您本人要求的,请忽略本邮件,一切如常。') . "rnrn"; $msg .= __('要重置您的密码,请打开下面的链接:'). "rnrn"; $msg .= network_site_url("wp-login.php?action=rp&key=$key&login=" . rawurlencode($user_login), 'login') ; return $msg;}add_filter('retrieve_password_message', reset_password_message, null, 2);
赏
禁止 WordPress 重置密码功能
默认情况下,WordPress 允许用户通过邮件重置更改密码,有时可能希望禁用这个密码重置功能。
可以将下面的代码添加到当前主题函数模板 functions.php 中:
function disable_password_reset() { return false;}add_filter ( 'allow_password_reset', 'disable_password_reset' );
添加上述代码后,在重置密码页面,点击“获取新密码”,会提示:不能重设该用户的密码。
不过既然已禁用密码重置功能,登录页面的“忘记密码?”链接按钮也没必要显示了。
在不修改WordPress程序文件wp-login.php情况下,再接着添加:
function hide_password_reset() { ?><style>#nav a:nth-child(2) { display: none;} .login #nav { width: 30px; height: 20px; margin: 24px auto 0; overflow: hidden;}</style><?php }add_action('login_head', 'hide_password_reset');
通过上面代码隐藏“忘记密码?”链接按钮和中间的分隔符“|”
siteground主题怎么设置?
WordPress站点被挂马的原因有很多:
- 不安全的主机服务器:这种是主机服务商的问题,选择大厂或托管式比较好。如果不是托管式的,服务器面板的安全也是一个问题。
- 后台账户名和密码比较简单:是的你没看错,不要再使用admin作为用户名了。
- 不安全的主题和插件:网上共享下载的那种和谐过的收费主题或者收费插件,最好不要安装了。安装WordPress后台那种使用人数比较多的主题和插件会比较安全一点。
- WordPress主程序很久未更新的话,也会有漏洞。
以下有几点防止被挂马的建议:
- 安装的时候数据表前缀需要修改一下,不要用默认的"wp_"
- 使用复杂的用户名和密码,密码建议定期修改更新
- 安装安全插件:wordfence,能解决90%以上的安全问题
- 隐藏WordPress登录后台地址:wps hide login插件
- 定期更新:WordPress主程序、主题、插件
如果WordPress被入侵挂马了怎么办?
- 升级替换主程序文件:把WordPress根目录除了wp-content文件夹和wp-config.php文件不替换外,其他文件都删除掉(当然,根目录自己上传的文件和文件夹就不用删除了) *操作之前注意备份文件。然后解压最新下载的WordPress文件,除了wp-content文件夹,其他文件都上传到网站根目录。
- 安装wordfence安全插件:进行扫描可疑文件并删除。
- 查看wp-content文件夹里面的文件是否有可疑文件,有到话就删除,删除多余没用的主题和插件。
- 查看主题文件代码,看是否有乱码恶意代码。有到话,就删除。
- 前台查看首页和文章,审查源文件,查看是否有恶意链接。有到话,一般是在两个地方找出:一个是主题文件,一个是文章内容里面。文章内容可以用批量替换插件:better replace插件,搜索替换恶意代码即可。
- 最后,被挂马之后,空间一般也不安全了,可以换一个主机空间。
- 实在不行的话,可以按照界面重新做一个网站吧。
你的手机里都有哪些APP?有什么好的分享?
这个问题我想我可以回答一下。
首先介绍一下,我本人是做网站建设这行的,公司不大,但是手上多的时候也有大几百网站,而且大部分网站都是中小企业网站。
题主问的是wp站点如何防范挂马,但从这个问题来看,应该是小网站为主了,因为大网站被挂马的几率不是很大,主要是因为不缺技术。。。
首先,我认为不单单是wordpress网站,而是大部分的cms都存在被挂马的风险,而事实上,我手里边的网站dedecms被挂马的几率其实更高。而wordpress程序被挂马的也有,但其实不太多,这从侧面说明,wordpress其实安全性还是不错的。而防止网站被挂马的重点就是“选一款品牌主机”“选一款品牌主机”“选一款品牌主机”重要的事情说三遍!
这里我真的要吐槽一下,某些主机商的主机真的是~隔三差五打不开也就不说了,基本上每隔一段时间,就会被挂马,什么赌博广告啊,**网站啊,各种钓鱼链接,这就不说了,还有卖军火的你信吗?真是不明所以,哭笑不得,我是不是要去阿富汗打仗了?我还有买你军火。而好一些的主机,就很少出问题,这里不做广告了就,基本上你知道的品牌主机商,一般都不太会出问题。
其次,主机商选择好了,可以关闭一下写入权限,被入侵了几次,你应该知道了哪几个文件经常被入侵吧,那干脆关闭写入,从根本上杜绝这个问题了。
再次,注意关注自己的网站,在我看来,被入侵比较多的网站,很多是很久都没人维护的网站,这种网站一旦被写入木马等程序,甚至会以后不断被入侵,导致目录被写入很多乱七八糟的东西,改都不好改,而造成这种现象,很多时候是因为没有做好网站日常维护,其实及时发现,及时清理,就不会那么糟糕了。非常值得庆幸的是wordpress有安卓版客户端,我们可以及时获取到网站的信息和状况,不会浪费多少时间。
最后,做好网站备份以及数据库备份工作,有的时候,被修改的代码隐藏的很深,或者修改严重,这个时候如果我们进行了比较完备的数据备份,就可以将损失降低到最小了,这个工作我推荐除了进行定期备份设定,我们还需要进行必要的手动备份。我想很多时候我们都不愿进行文件比对,所以一个好的备份省时又省心。