Typecho 作为成熟的开源程序,安全上已经相当可靠了,为了更加安全,我们还可以修改默认的后台登陆地址,完全自定义。

前言

Typecho 的默认后台地址是在域名后面直接加上 /admin/ ,即
xxx/admin ,其中 xxx 是你网站的域名,而 admin 就是默
认的后台地址,如果同时使用默认的用户名 admin 以及弱密码,则很容易被人进行爆破,
所以,为了提供安全性,有必要将后台默认的登陆地址修改为不容易猜到的地址。
[scode type="blue"]
建议:

  • 不要使用默认的 admin 后台地址,不仅仅是 Typecho,其他程序也是类似
  • 不要使用默认的 admin 用户名
  • 请使用强密码,即 字母、数字以及特殊字符的组合,且长度在 8 位以上
    [/scode]

方法

修改后台登陆地址其实很简单,分成两步即可。
第一步
将Typecho程序根目录中的后台文件夹"admin"改名,名字即为你想自定义的地址名,例如:将"admin"改为"xxx"
第二步
修改根目录文件"config.inc.php",打开该文件后找到

/* 后台路径(相对路径) /
define('__TYPECHO_ADMIN_DIR__', '/admin/');
将代码中"admin"改为你自定义的地址,例如:xxx
然后
我们的Typecho程序网站的后台,就改成:xxx/xxx了
[scode type="red"]
注意!

  • 上面两次操作设置的名称应保持一致!
  • 请不要在 robots.txt 文件中泄露你刚刚修改过后的文件地址。
    [/scode]

写在最后

你甚至还可以调戏访问 admin 路径的访客:在网站目录下新建 admin 文件里,下面放一个
index.html ,这个 index.html 里你可以尽情的嘲讽或者调戏你的访客!