Đây là lý do tại sao việc bảo vệ trang đăng nhập trang WordPress của bạn bằng cách thay đổi URL mặc định là điều quan trọng để bảo mật.
URL đăng nhập WordPress mặc định là https://tenwebsitecuaban.com/wp-admin
hoặc https://tenwebsitecuaban.com/wp-login.php
. Với cấu trúc URL như thế này, website/blog của bạn rất dễ bị tấn công. Bởi bất kỳ ai cũng có thể dùng những phương pháp dò username và password để đăng nhập vào trang quản trị.
Trong bài viết chi tiết này, tôi sẽ chỉ cho bạn cách bạn có thể tạo URL trang đăng nhập WordPress tùy chỉnh mà chỉ bạn và người dùng đáng tin cậy của bạn mới có thể truy cập. Để bảo mật tốt hơn, bạn cần thay đổi đường dẫn đăng nhập mặc định. Có hai cách để thay đổi URL đăng nhập WordPress:
- Cách 1: Sử dụng plugin
- Cách 2: Sửa file wp-config.php
Cách 1: Sử dụng plugin
Cách này là đơn giản và dễ thực hiện nhất. Có rất nhiều plugin có thể giúp bạn thay đổi URL đăng nhập WordPress, chẳng hạn như:
- WPS Hide Login
- Protect Your Admin
- iThemes Security
Ví dụ, để sử dụng plugin WPS Hide Login, bạn thực hiện theo các bước sau:
- Tải và cài đặt plugin WPS Hide Login từ kho ứng dụng WordPress.
- Kích hoạt plugin.
- Đi tới Cài đặt > WPS Hide Login.
- Nhập URL mới cho trang đăng nhập WordPress.
- Lưu lại cài đặt.
Sau khi lưu lại cài đặt, URL đăng nhập WordPress của bạn sẽ được thay đổi thành URL mới mà bạn đã nhập.
Cách 2: Sửa file wp-config.php
Cách này yêu cầu bạn có kiến thức cơ bản về lập trình PHP.
Để thay đổi URL đăng nhập WordPress bằng cách sửa file wp-config.php, bạn thực hiện theo các bước sau:
- Mở file wp-config.php bằng trình soạn thảo văn bản.
- Tìm và thêm các dòng code sau vào file:
define('WP_ADMIN_DIR', 'ten-thu-muc-moi');
Ví dụ, nếu bạn muốn thay đổi URL đăng nhập WordPress thành https://tenwebsitecuaban.com/admin
, bạn sẽ thêm dòng code sau vào file:
define('WP_ADMIN_DIR', 'admin');
- Lưu lại file wp-config.php.
Sau khi lưu lại file, URL đăng nhập WordPress của bạn sẽ được thay đổi thành URL mới mà bạn đã nhập.
Lưu ý:
- Sau khi thay đổi URL đăng nhập WordPress, bạn cần cập nhật URL mới cho tất cả các liên kết đến trang quản trị WordPress, chẳng hạn như liên kết trong email thông báo, liên kết trong các bài đăng hoặc trang, v.v.
- Nếu bạn sử dụng plugin caching, bạn cần xóa bộ nhớ cache của plugin để các thay đổi có hiệu lực.
Hy vọng hướng dẫn này sẽ giúp bạn thay đổi URL đăng nhập WordPress của mình một cách dễ dàng.