Posso renomear a pasta WP-Admin?
10 respostas
- votos
-
- 2010-08-11
Infelizmente,não é atualmentepossívelnem parece ser vontade de considerá-lo como umamodificação como vocêpode verporeste Tópico recentena lista WP-hackers e Estebilheteno Trac >.Se você realmentegostaria de verisso,seja revisitado,sugiro:
- .
-
apresentar o seu caso em wp-hackers mas ser avisado seu caso de uso sejamelhorbome não "segurança através da obscuridade" ou será abatido como acima.
-
apresentar seu argumentoem umticket Trac com asmesmas adversas.
-
Melhor,upload umpatch para Trac quepermite suafuncionalidade desejada. Émuitomais difícil dizernão quando otrabalhojáfoifeito (mas é claro queelestêm umapreferênciapor dizer "não"muitomais vezes do que dizem "sim",então ser avassaladoras.)
Unfortunately it's not currently possible nor does there appear to be will to consider it as a modification as you can see by this recent thread on the wp-hackers list and this ticket on trac.
If you'd really like to see this be revisited I'd suggest:
Present your case on wp-hackers but be forewarned your use-case better be good and not "security through obscurity" or it will get shot down as above.
Present your argument in a trac ticket with the same caveats.
Even better, upload a patch to trac that enables your desired functionality. It's much harder to say no when the work has already been done (but of course, they do have a preference for saying "no" a lot more often than they say "yes" so be forewarned.)
-
`+ 1` * Elestêm umapreferênciapor dizer"não "muitomais vezes do que dizem" sim ",então ser avisado * :)`+1` *they do have a preference for saying "no" a lot more often than they say "yes" so be forewarned* :)
- 10
- 2013-11-29
- Sisir
-
- 2010-08-11
Não,vocênãopode renomear apasta.O caminho é codificadoem vários locaisem toda afonte do WordPress.
Segurança através da obscuridadenão é realmente segurança de qualquermaneira.
No, you cannot rename the folder. The path is hard-coded in multiple locations throughout WordPress' source.
Security through obscurity isn't really security anyway.
-
E é uma desculpapreguiçosanamelhor das hipótesespornãomudar aspráticas deprogramação ruins,comonúmerosmágicos ou cordas de codificação dura.And it's a lazy excuse at best for not changing bad programming practices like hard-coding magic numbers or strings.
- 23
- 2011-01-10
- hakre
-
@hakre +100. BTW,amaioria daspessoasperguntando como ocultar aspastas "WP- *"nãoestánecessariamente àprocura de segurança,elasestãoprocurandopor obscuridade,na verdade .. Elestentamfazer analisar seus sitesmaisesforço -exigindo atividade.@hakre +100 Btw, most people asking how to hide "wp-*" folders are not necessarily looking for security, they are looking for obscurity actually..they try to make analyzing their sites more effort-requiring activity.
- 6
- 2011-07-05
- Victor Farazdagi
-
Na verdade,não é segurançapela obscuridade.É URL obscuro,umatécnica de segurança válida.Veja a resposta abaixopara detalhes.Actually, it's not security by obscurity. It's Obscure URL, a valid security technique. See answer below for details.
- 5
- 2013-03-15
- cmc
-
Bem,eutentei acompanhar umnovo conjunto de argumentos,mas a respostafoi: "Este é umforte Wontfixem bybook"e oensopado "O login do Gmailnão é obscuro URL".Não há razõestécnicas,nenhumaexplicação,nenhum debate,eles simplesmentenãofarãoisso.Well, I tried following up with a fresh set of arguments, but the answer was: "This is a strong wontfix in by book" and the rather snotty "the gmail login isnt obscure url either". No technical reasons, no explanation, no debate, they just won't do it.
- 1
- 2013-03-19
- cmc
-
O WordPress émuitomais venerável que o Gmail.Uma razão é,WordPress é de código aberto.Todomundo sabe o código.Segurança através da obscuridadenão é realmente segurança de qualquermaneira?Masnão somos codificadores do WordPress.É umafonte aberta.Nosmeuspontos de vista,a obscuridade ajuda aficar segura.Por que aspessoas usam a senha criptografadaentão? De acordo comesta lógica,não há uso de senha de criptografia ... Porque se obanco de dados é visível,o hackerpodefazer qualquer coisa ... Meu WordPress é hackeado 2 vezese 2 vezes a WordPress daminhaempresaem 10Anos ...e nenhuma dasminhas 6-7 contas do Gmail é hackeadaem 15 anos até agora ...Wordpress is far more venerable than gmail. One reason is, wordpress is open-source. Everyone knows code. Security through obscurity isn't really security anyway? But we are not coder of wordpress. It's open-source. In my views, obscurity do help in making secure. Why people use encrypted password then?According to this logic, there is no use of encryption password....Because if database is viewable, hacker can do anything...My wordpress is hacked 2 times and 2 times my company's wordpress in 10 years...And none of my 6-7 gmail accounts is hacked in 15 years so far...
- 2
- 2015-08-19
- web2students.com
-
O queestá sendo solicitadonão é "segurança através da obscuridade" - é segurançae obscuridade.Atémesmo umbanco com omelhor seguro domundonão otornaria diretamente acessível da rua.Alterar onome do diretóriofaz ataques automatizadosmuitomais difíceis.What's being asked for is not "security through obscurity" – it's security AND obscurity. Even a bank with the best safe in the world wouldn't make it directly accessible from the street. Changing the directory name makes automated attacks much harder.
- 2
- 2017-06-16
- JoLoCo
-
- 2013-03-13
Uma abordagem que é oficialmente suportadapelo WordPress émover os arquivos deinstalação do WordPressem um sub-diretório,mantendo o sitena raiz,como assim:
URL do site:
http://my-blog.com
URL do administrador:
http://my-blog.com/7nxnkkugrdzm/wp-admin
Enquantoissonão lhe dá liberdade completaem alterar seu URL de administrador,isso significa que vocêpode prefix com qualquer coisa que vocêgosta. Isso étãobom quanto umponto de vista de segurança. Tambémtem obenefício demovertodos os arquivos deinstalação do WordPressem um local desconhecidopara os usuários,porisso devefazerparte de qualquerestratégia deendurecimento do WordPress.
do wordpress codex: Dando o WordPress seupróprio diretório
Além disso,note que,emboraesteesquema de segurança seja chamado URL obscuro ,não é amesma coisa que a segurança da obscuridade . URL obscuro é umesquema de segurançaperfeitamente válido que étãobom quanto uma senha,enquanto segurançapor obscuridade depende do uso deprocedimentos secretosnão comprovados.
Asmesmas advertências se aplicam como com senhas: Liguepara apastapersonalizada algo como
7nxnkkugrdzm
,nãohappy-snappy-admin
. Além disso,certifique-se de que seus usuáriosestão cientes do URL do administrador é um segredo.An approach that is officially supported by WordPress is to move the WordPress installation files into a sub-directory, while keeping the site in the root, like so:
Site URL:
http://my-blog.com
Admin URL:
http://my-blog.com/7nxnkkugrdzm/wp-admin
While this does not give you complete freedom in changing your admin url, it means you can prefix it with anything you like. This is just as good from a security point of view. It also has the benefit of moving all the WordPress installation files into a location unknown to users, so it should be part of any wordpress hardening strategy.
From the WordPress Codex: Giving WordPress Its Own Directory
Also, note that while this security scheme is called Obscure URL, it is not the same thing as security by obscurity. Obscure URL is a perfectly valid security scheme that is just as good as a password, while security by obscurity relies on using secret unproven procedures.
The same caveats apply though as with passwords: Call the custom folder something like
7nxnkkugrdzm
, nothappy-snappy-admin
. Also, make sure your users are aware the admin url is a secret. -
- 2011-01-09
Na verdade,há umtutorialmuitobom sobreisso aqui:
.
Como ocultarinformações do WordPress do seu código-fonte espelho
Inclui como renomear conteúdo WP,renomear wp-admine remover atag dogerador do WordPress.
Estetutorial alterará evidência óbvia ouindicações do seu código-fonte,efetivamente removendoinformações do WordPress do seu site .
Explica como alterar onome dapasta,o URL de login do WP-Admine verifique se o login.php redirecionapara o siteprincipalpara que aspessoaspossamir diretamente.
There is actually a very good tutorial on this here:
How to Hide WordPress Info from Your Source Code mirror
Includes how to rename wp-content, rename wp-admin, and remove the generator tag from WordPress.
This tutorial will change obvious evidence or indications of it in your source-code, effectively removing WordPress info from your site.
It explains how to change the folder name, the wp-admin login url, and make sure that login.php redirects to the main site so that people can go there directly.
-
- 2010-11-15
Se você quisermanter os usuários denível de assinante vendo o diretório WP-Admin,poderá criar versõesindependentes do login/registroe perfil/editarpáginasem seuspróprios diretórios.Em seguida,vocêpodeproteger suapasta administrativa via htaccess ou restrição de IP.(Embora se vocêfizerisso,você devefazer umaexceçãopara o arquivo Admin-Ajax,pois algunsplugins usampara adicionar,afuncionalidade AJAX).
Esta abordagem lhe dá a "obscuridade" que você quer (o que realmentenãofazmuito,masmuitas vezesfaz com que os clientese osgerentes se sintammelhor),e também adicionam alguma segurança real,limitando o acesso ao administrador.Além disso,honestamente,um URL que apenas diz "/Login"parecemuitomelhor do que "wp-login.php".
Deveir sem dizer queissonãofaz com que seu site seja àprova debalas.Mas é ummelhor aprimoramentobásico.
If you want to keep subscriber-level users from seeing the wp-admin directory, you can create standalone versions of the login/registration and profile/edit pages in their own directories. Then, you can protect your admin folder via htaccess or IP restriction. (Though if you do this, you should make an exception for the admin-ajax file, as some plugins use it to add, um, AJAX functionality).
This approach gives you the "obscurity" you want (which doesn't really do much, but often makes clients and managers feel better), and also adds some real security by limiting access to the admin. Plus, honestly, a URL that just says "/login" looks a lot nicer than "wp-login.php".
It should go without saying that this doesn't make your site bulletproof. But it's a nice, basic enhancement.
-
- 2011-12-07
Umamaneira debloquear opainel de controle administrativo é utilizar regras .htaccess.Basta adicionar um arquivo .htaccess à raiz do diretório WP-Admin.Depois de adicionareste arquivo,basta adicionar a seguinte regraparanegartodos osendereços IPe permitir apenas o seu IP:
http://wp.tutsplus.com/tutoriais/10-etapas-para-segurança-your-wordpress-instalation/
AuthUserFile /dev/null AuthGroupFile /dev/null AuthName "WordPress Admin Access Control" AuthType Basic <LIMIT GET> order deny,allow deny from all whitelist address allow from <IP ADDRESS HERE> </LIMIT>
One way to lock down the administrative control panel is to utilize .htaccess rules. Just add an .htaccess file to the root of the wp-admin directory. After you add this file, just add the following rule to deny all IP addresses and allow only your IP:
http://wp.tutsplus.com/tutorials/10-steps-to-securing-your-wordpress-installation/
AuthUserFile /dev/null AuthGroupFile /dev/null AuthName "WordPress Admin Access Control" AuthType Basic <LIMIT GET> order deny,allow deny from all whitelist address allow from <IP ADDRESS HERE> </LIMIT>
-
- 2016-05-16
Se você quiser renomear o wp-admin com o objetivo de adicionar camada adicional de segurança àinstalação do WordPress,vocêtambémpodeexperimentar o Roots/Bedrock WordPress Boilerplate .Pode ajudar aisolar a raiz da webpara limitar o acesso a arquivosnão da Web.Tambémpode ajudar a organizar/protegertodo onúcleo do WordPress,colocando-oem seupróprio subdiretório como renomear o WP-Conteúdo/para app/,bem comoesses recursos adicionais:
- gerenciamento de dependência com compositor
- Configuração do WordPressfácil com arquivosespecíficos do ambiente Variáveis de ambiente
- com dotenv
- autoloaderparamu-plugins (useplugins regulares comomu-plugins)
- segurança aprimorada (root web separadae senhas seguras com WP-Password-Bcrypt)
Vocêtambémpode verificar o seu repogithub para um usomais detalhado:
If you want to rename the wp-admin with the aim of adding additional layer of security to your WordPress installation, you can also try the Roots / Bedrock WordPress Boilerplate. It can help isolate the web root to limit access to non-web files. It can also help in organizing/securing the whole WordPress core by putting it in its own subdirectory like renaming wp-content/ to app/ as well as these additional features:
- Dependency management with Composer
- Easy WordPress configuration with environment specific files
- Environment variables with Dotenv
- Autoloader for mu-plugins (use regular plugins as mu-plugins)
- Enhanced security (separated web root and secure passwords with wp-password-bcrypt)
You can also check their GitHub Repo for a more detailed usage:
-
- 2010-11-14
Dê uma olhadaem http://wordpress.org/extend/plugins/stealth-login/ Issopode ajudá-lo.
Take a look at http://wordpress.org/extend/plugins/stealth-login/ this may help you out.
-
Eutiveproblemas comesseplugin quandoeutentei.E atualmentenãoparece sermantido ou compatível com WP 3.xI had issues with that plugin when I tried it. And it currently doesn't seem to be maintained or compatible with WP 3.x
- 0
- 2010-11-14
- Rarst
-
Ah ... Para Bad,não verificou,eu desinstalei há algumtempo.Masei ... Talvez alguémpossa consertá-lo senanecessidade real.ah... to bad, did not check it, i deinstalled it some time ago. But hey... maybe someone can fix it if in real need.
- 0
- 2010-11-15
- edelwater
-
Como alternativa,porfavor,consulte http://wordpress.stackexchange.com/questions/4037/how-to-redirect-rewrite-all-wp-login-requestsas an alternative, please see http://wordpress.stackexchange.com/questions/4037/how-to-redirect-rewrite-all-wp-login-requests
- 0
- 2011-01-10
- hakre
-
- 2011-01-10
Não,não épossível renomear apasta WP-Admin comfalta de código ou htaccess hack,
Nopassado,fiz omesmopara um clienteexecutando umapesquisa depasta completa via Coda (oeditor que uso)para atag "WP-admin,wp-teor ...etc"e removo o "WP- "Apartir dos arquivos.
Depois disso,vocêpoderáinstalá-lo,mas:
Vocêtem quefazer omesmo com osplugins que desejainstalar, Vocêtem que atualizar onúcleomanualmente limpando atag "wp-" dasnovas versões.Emtodas asformas,não sugiro que vocêfaça algo assim, Deixe-o como ée tenteimplementar umapágina de login/registro/perfil do usuáriopara dar aos seus usuários/clientes umamelhorexperiência.
.
Cristian de Cozmolabs Escreva umbomtutorial. Vocêpode Edite umpouco o códigoe faça qualquertema wordpress.
Vocêtambémpode adicionar umformulário depostagem apartir dofrontend,para que o administradore os usuários com os recursosparaescrever umpostpodefazê-lo apartir dofrontend.
.
Aqui vocêpode ver umexemploe código sobre como criar umapágina defrontend. SUBMISSÃO DE POST FRONT-end
também vocêpode dar uma olhadapor algumbom plugins aqui quefazem omesmo commaisfuncionalidade.
No it's not possible to rename the wp-admin folder with any short of code or htaccess hack,
In the past i done the same for a client by performing a complete folder search via Coda (the editor i use) for the tag "wp-admin, wp-content...etc" and i remove the "wp-" from the files.
After that you will be able to install it but:
You have to do the same with the plugins you want to install, You have to update the core manually by clearing the "wp-" tag from the new versions.In all the ways i don't suggest you to do something like this, leave it as is and try to implement a User Login/Register/Profile page to give your users/clients a better experience.
Cristian from Cozmolabs have write a very good tutorial. You can edit the code a bit and make it run in any WordPress theme.
You can also add a Post form from the frontend so the Admin and Users with the Capabilities to write a post can do it from the frontend.
Here you can see an example and code on how to create a Frontend Post page. Front-End Post Submission
Also you can take a look for some nice plugins here that do the same with more functionality.
-
- 2019-04-27
E quanto aotrabalho WP-admin de umiframe?
Faça umanovapáginanopainel WP chamado "admin". E.g: yourdomain/admin/
Vocêpodefazer umainstrução caso com o cabeçalho
header.php
page.php
e/oufooter.php
para desativar as coisasnomodelo Não énecessário,usando:<?php if(!is_page('admin')): //if not the admin page. //wrap code not needed or wanted. else: ?> <style type="text/css"> .responsive-iframe { position: relative; padding-bottom: 56.25%; /*16:9*/ height: 0; overflow: hidden; iframe { position: absolute; top:0; left: 0; width: 100%; //or 100vw height: 100%; //or 100vh } } </style> <div class="responsive-iframe"> <iframe seamless="seamless" scrolling="yes" src="http://yourdomain/wp-admin/" frameborder="0" allowfullscreen></iframe> </div> <?php endif;
Issonão ébonito,maspelomenos até certoponto vocêpode ocultar WP-admin do URL. Outramaneira épossivelmente usar oencaminhamento de domínio com URL demáscara ativado.
WHAT ABOUT WORKING WP-ADMIN FROM AN IFRAME?
Make a new page in wp dashboard called "Admin". e.g: yourdomain/admin/
You can make a case statement with the
header.php
page.php
and/orfooter.php
to disable things on the template not needed, using:<?php if(!is_page('admin')): //if not the admin page. //wrap code not needed or wanted. else: ?> <style type="text/css"> .responsive-iframe { position: relative; padding-bottom: 56.25%; /*16:9*/ height: 0; overflow: hidden; iframe { position: absolute; top:0; left: 0; width: 100%; //or 100vw height: 100%; //or 100vh } } </style> <div class="responsive-iframe"> <iframe seamless="seamless" scrolling="yes" src="http://yourdomain/wp-admin/" frameborder="0" allowfullscreen></iframe> </div> <?php endif;
This is not pretty, but atleast to some extent you can hide wp-admin from url. Another way is to possibly use domain-forwarding with mask url enabled.
Épossível renomear apasta WP-Admin?
Eu sei queeupoderia apenas renomeá-lo,mas amenos que seja apoiadopelo códigomuitas coisas quebrariam.
Seeu usar umnome depastapersonalizado,eleirátorná-lo umpoucomais seguro,segurançapela obscuridadee tudoisso.