Transcrições
1. 1: Saudações a todos.
Sou Szen Pradan e estou empolgada em receber
nosso curso de segurança W Pass Com tantos
sites populares usando o War Press, fica claro que é
uma ótima plataforma. Mas com a popularidade, vem o risco de ataques de hackers e de força
bruta É por isso que este curso visa tornar seu
site Wpress mais seguro Aqui está o que
abordaremos neste curso. Sites populares que usam o War Press. Veja exemplos de
sites famosos usando o Worprass. Desative a listagem de diretórios, impeça que as pessoas vejam os arquivos do
seu site. Desative a API JCN, a salvo de
um potencial risco de segurança. Limite as tentativas de login. Torne mais difícil
para hackers invadirem seu site, adicione recaptura
à página de login, adicione uma camada extra de segurança, bloqueie o acesso à
página de login por país ou IP Controle quem pode tentar
entrar em seu site, alterar o
WP padrão que é AdminRL,
ocultar sua página de login dos invasores ocultar sua Além disso, você
também aprenderá como ser
notificado quando alguém
acessar seu painel de imprensa, ser
notificado quando um plug-in
for ativado ou desativado, impedir a
instalação de plug-ins específicos em sua prensa de guerra, confundir bots trocando
os campos de login por os campos de login Adicione campos personalizados à sua página de
login de imprensa e muito mais. Para quem é esse curso? Este curso é para
quem conhece o básico
do Wordpress Você não precisa
ser um especialista em tecnologia. Explicaremos
tudo em etapas simples e fáceis de seguir. Tire proveito deste curso. Ao final deste curso, você saberá como proteger seu site Worps usando
apenas algumas linhas de código Não
usaremos nenhum plug-in. Vamos começar e tornar seu site Worps
seguro e protegido
2. Adicionar uma página extra para acessar a página de login do WordPress - wp-admin: Coisas para todo mundo. Veja
como você pode adicionar uma camada extra de senha para proteger sua impressora,
algo assim. Agora, para fazer isso, faça
login na sua impressora. Já estamos logados. Agora vá para Aparência
e arquivo de tema T. Clique nas funções do tema, role para baixo e agora
adicionaremos alguns códigos personalizados aqui. Aqui está o código que vamos
usar. Copie esse código. E cole aqui. Agora, a única modificação que precisamos para fazer esse código é definir a senha
personalizada. Por enquanto, a
senha padrão é 123456, mas você pode usar qualquer número ou
alfabetos O código pode parecer grande, mas é principalmente CSS para
a área de entrada de senha. Tudo pronto, arquivo de data, então o arquivo foi atualizado. Agora vamos abrir o administrador do WPS
no modo de navegação anônima. Então você vai dizer isso.
Deixe-me inserir uma senha errada. Ele dirá uma senha incorreta. Portanto, somente a senha correta
lhe dará acesso ao WPS AI
e, em seguida, você poderá fazer login
no seu painel Agora, se você esqueceu uma senha, não
há como acessar
o site usando o administrador do WP. Nesse caso, você precisará
usar um painel C ou FTP. Usaremos um painel C
e já estamos logados Acesse o Gerenciador de arquivos e localize os arquivos do seu site. Vá para Public Underscore S TML. Então, aqui estão todos os nossos arquivos. Aqui, acesse o conteúdo do WP. Vá para Temas. Estamos
usando o tema 2021. E encontre as funções dot PHP, clique com o botão
direito do mouse
e clique em Editar, e edite, role para baixo e você encontrará o
código que adicionamos anteriormente. Você pode ver a senha
aqui ou simplesmente excluir o
código inteiro e salvá-lo. Agora você pode
acessar diretamente o WP Albin. O código é visto aqui, mas deixe-me
atualizá-lo para atualizar este arquivo. Então, desapareceu. Portanto, recomendamos usar isso
somente se você tiver acesso aos arquivos raiz usando
o painel C
ou o FTP. Muito obrigado
3. Plugin do WP que garante o login com um aplicativo: Olá pessoal, aqui está um plugin muito útil para melhorar a segurança
do Wordpress. Este é um plug-in de
autorização de login seguro e você pode baixá-lo
do repositório do WordPress Esse plugin basicamente
impede logins não autorizados. Mesmo quando alguém
souber seu nome de usuário e senha, não
conseguirá fazer login a menos que tenha sido autorizado. Agora, para usá-lo, vá para as configurações. Tem uma interface muito simples. Antes de começar qualquer coisa, primeiro certifique-se de
baixar o aplicativo. Você pode digitalizar esse QR
do seu celular ou este é o link para
download do aplicativo Atualmente disponível apenas
para usuários do Android. Depois que o aplicativo estiver instalado, volte às configurações. Então é assim que o
aplicativo se parece. No aplicativo, primeiro precisamos adicionar o URL do site
e a chave secreta, tocar nesse ícone de digitalização
e escanear o código QR. Então isso foi feito, e tudo bem, antes de fazer qualquer coisa,
certifique-se de fazer isso. Agora, no site, ative a ativação da
autorização de registro e salve as alterações, e você poderá ser
desconectado, como pode ver Deixe-me cortar o WPD ASAM agora no
aplicativo, toque em Portanto, a conexão é verificada. O site e a
chave secreta são salvos automaticamente. Se você tocar aqui, poderá ver o site salvo e
poderá usá-lo ou excluí-lo. De qualquer forma, agora precisamos
autorizar os usuários a fazer login. Vamos adicionar a demonstração do usuário. E isso é em minutos. Deixe-me autorizá-lo por
alguns minutos, autorize. A propósito, você também pode
especificar o IP, se quiser. Portanto, o usuário foi autorizado. Agora vamos tentar fazer
login a partir do PC. Portanto, o usuário de demonstração tem apenas
1 minuto no site. Depois disso, o usuário será
automaticamente desconectado. Deixe-me acessar os
plug-ins e definir as coisas. E se o usuário quiser
usar o site por muito tempo, basta desativá-lo
e salvar as alterações. Portanto, quando isso está desativado, o aplicativo não pode verificar, pois
requer a conexão. Portanto, assim que eu
ativar e salvar as alterações, receberei
os minutos anteriores. Portanto, você também pode aumentar
o tempo a partir daqui. Vamos adicionar 12 minutos
por enquanto e autorizar. Então, os primeiros
minutos passaram, então deixe-me fazer login novamente. E desta vez, estou
autorizado por 12 minutos. Você também pode forçar
o logout e os usuários simplesmente digitam o usuário e
tocam em forçar o logout Então isso está feito.
Agora, no site, se eu clicar em Painel,
serei desconectado. Mesmo com os detalhes corretos, não
conseguirei fazer o login. Portanto, esse é o principal
recurso desse plugin. Deixe-me autorizá-lo rapidamente. E faça o login. Agora, vamos falar
brevemente sobre
seus outros recursos. Você também pode ocultar esse plugin. Salve as alterações. Portanto, o plug-in não
ficará
oculto nas configurações , mas na lista de plug-ins. Para ocultá-lo daqui,
acesse Plug in Access e isso listará todos os usuários
administradores do site. Agora, se você quiser autorizar
somente para usuários de teste, ative-a e salve as alterações Então, nós nos bloqueamos. Você pode acessar o back-end, mas não encontrar o plug-in
nas configurações, e ele também está oculto
nos plug-ins. Portanto, somente o usuário de teste pode acessá-lo. Deixe-me abrir uma nova guia e
tentar fazer o login com o teste. Também terei que autorizar usuário de
teste mesmo para os usuários de teste, o plug-in está oculto na lista
de plug-ins, mas você pode encontrá-lo
nas configurações Portanto, se você quiser
ocultar completamente o plug-in, certifique-se de ocultá-lo e
revogar o acesso também. Se isso estiver desativado para todos
, todos os usuários administradores
poderão acessá-lo Agora vá para Reset Plug in URL. Este é um URL de segurança, caso você perca
a chave secreta, tudo o que você precisa fazer é
colá-la no URL. Você não precisa fazer login
e esse URL não será alterado, e esse URL não será alterado a menos que você desative
e ative o plug-in Mas se você usar o Reset URL, isso também redefinirá
a chave secreta. Você não precisa fazer login,
então eu vou sair. E agora mije o URL. Portanto, as configurações do plug-in
foram redefinidas. Portanto, se eu atualizar o espaço, tudo será
restaurado ao padrão e essa chave secreta será alterada Esse URL permanecerá o mesmo. Mas se você quiser alterá-lo, desative e
ative o plugin Isso é para fins de segurança e isso mudou. De qualquer forma, por favor,
experimente. Muito obrigado.
4. Sem plugins, mude a URL do wp-admin: Saudações a todos.
No vídeo de hoje, aprenderemos rapidamente
como você pode alterar o URL padrão do Verps Admin
sem usar nenhum plug-in Agora, este é o nosso site do DMO. E se você acessar WPS admin
ou WPS login dot PHP, a página de login será aberta Como você sabe, esse é um URL padrão para
cada site da Verps Portanto, por motivos de segurança, será uma boa
ideia alterá-lo. Então, vamos fazer
login rapidamente no painel. Como não estamos
usando nenhum plug-in, adicionaremos códigos personalizados
às funções do tema. Vá para a aparência e
o editor de arquivos. Clique nas
funções e role para baixo. Vamos adicionar alguns códigos aqui. Então, aqui está um
código simples que pode alterar o URL do WPS login dot php Tudo que você precisa fazer é escrever
qualquer palavra secreta aqui. Observe que isso
diferencia maiúsculas de minúsculas. De qualquer forma, somente o uso dessa palavra dará
acesso à página de login. Você deve ter cuidado com as letras
maiúsculas ou minúsculas usadas. Copie isso e cole
aqui. Arquivo de atualização. Está atualizado. Agora,
quando alguém tentar usar o administrador do WP ou o login do WPS, será redirecionado
para a página inicial Vamos prová-lo no modo
incógnito. Então, estou usando o administrador do WPS. Você pode ver que ele é redirecionado
para a página inicial. Vamos tentar com o login do WPS. Ele é novamente redirecionado. Para acessar o painel, acesse WPS login dot PHP,
Q mark, my secret string
is equal to Nepal Observe que o Nepal diferencia maiúsculas de
minúsculas. Agora você pode usar as
credenciais para fazer login. Observe que esse não é
um método infalível. Por exemplo, se você sair, ele
volta novamente para a página inicial. Portanto, há muitas
restrições ao usar esse código. Mas para quem não quer plug-ins
complicados, isso funciona muito bem. Se este vídeo estava cheio, muito
obrigado.
5. 3: Saudações a todos. No
vídeo de hoje, aprenderemos rapidamente como você pode limitar as tentativas de login para acessar um painel adequado Basicamente, quando alguém faz uma tentativa fracassada de fazer
login no seu site
, esse endereço IP será bloqueado por
um tempo especificado e uma mensagem será
exibida. Algo parecido com isso. Vamos começar. Agora, para adicionar uma
tentativa de login com limite em um site do Vpos, vamos primeiro acessar o OAS word Vá para WPS A em. Em um cenário normal, um hacker pode tentar acessar
o site várias vezes. E isso pode levar a
um ataque com força de reforço. Então, vamos limitar as tentativas de
login bloqueando esse endereço IP, o que gera várias tentativas
erradas. Para isso, deixe-me fazer login
com a senha correta. Então, estamos no painel. A propósito,
existem alguns plug-ins que podem limitar as tentativas de login. No entanto, usaremos
alguns códigos simples,
acessaremos o editor de arquivos de aparência e
tema e acessaremos as funções do tema. Role para baixo. Então, vamos
adicionar algum código aqui. Aqui está o código, que
limitará as tentativas de login no Vpras, e esse código será fornecido O 60 aqui significa o tempo de bloqueio de átomos de
login com falha em segundos. Esses dois significam duas
tentativas malsucedidas antes que o IP seja bloqueado. Você pode mudar isso para
três átomos ou cinco. Além disso, você pode alterar esses
60-120 ou 600, etc. Isso será em segundos. E essa é uma mensagem que será após
duas tentativas malsucedidas de
login. De qualquer forma, copia o código. E P duas funções temáticas. Vou fazer duas
tentativas por enquanto. São 60 segundos, e essa é a mensagem. Atualize o arquivo. O arquivo
foi atualizado. Deixe-me sair rapidamente e vamos tentar fazer login
com a senha errada. Então, duas tentativas erradas
foram feitas. Como você pode ver, essa
mensagem aparecerá e o endereço IP
será bloqueado por 60 segundos. Às vezes, você
também pode ver o erro 429. Na verdade, isso vem do
seu servidor de hospedagem por motivos de segurança e não
por causa do código. Isso deve funcionar em
algumas horas para o seu IP. Se for urgente, você pode simplesmente alterar a conexão com a
Internet, usar VPN ou falar com seu
servidor pelo IP. Então, você pode ver que, com a
VPN, ela funciona muito bem. De qualquer forma, esperamos que esse vídeo tenha sido útil. Muito obrigado
6. Bloquear o acesso à página de login por país: Saudações a todos. No vídeo de
hoje, aprendemos rapidamente como você pode bloquear o acesso
ao pagamento de login
no local de trabalho por país. Portanto, para restringir o acesso
à página de login, vamos rapidamente acessar nosso
administrador do WP DS do nosso site de demonstração Atualmente, esse ritmo pode ser
acessado de qualquer país. Por enquanto, estamos usando o endereço
IP dos EUA. Atualmente, são
os Estados Unidos. Deixe-me abrir esta página
em um país diferente. Então, funciona aqui também. E essa outra página está
usando o endereço IP do Nepal. Deixe-me te mostrar.
Isso é do Nepal Agora, tornaremos essa
página de login acessível apenas dos EUA e bloquearemos o acesso a
ela de todos os outros países. Para fazer isso, deixe-me fazer
login rapidamente . Estamos no painel. Como estamos usando
alguns códigos personalizados, acesse Aparência e editor de arquivos
temáticos. Vá para as funções do tema, role para baixo e
adicionaremos alguns códigos aqui. Aqui está o código que usaremos. Neste código, mencione o formato abreviado
do país aqui. Isso significa que somente IP dos EUA poderá
acessar a página de login. Nenhum outro país poderá
acessá-lo. Para outros países, eles
serão redirecionados para esse URL. Deixe-me adicionar nosso URL. Pronto,
copie e cole nas funções do
tema. Agora, qualquer código escrito aqui pode ser atualizado nas atualizações do tema. Em vez disso, você também pode criar seu próprio plug-in
ou usar plug-ins ME. De qualquer forma, atualize o arquivo. O arquivo foi atualizado. Agora, a página de login não deve
ser acessível a partir do Nepal. Vamos tentar atualizar isso. Você pode ver que somos
redirecionados para a página inicial. Deixe-me experimentá-lo rapidamente. Então, somos redirecionados porque estamos tentando
acessá-lo do Nepal Deixe-me sair daqui. Portanto, esta página só pode ser
acessada nos EUA. Você pode ver se este vídeo foi útil, muito obrigado.
7. Bloquear o acesso à página de login por IP: Saudações a todos, é uma
maneira rápida de proteger o WordPress, permitindo apenas que um IP
específico acesse sua base de login Usaremos a função de tema
e não o arquivo SDs. Agora, este é o nosso site do DMO. Se você acessar o WPS Admin, essa base de login será aberta e será aberta a partir de
qualquer endereço IP Portanto, bloquearemos o
acesso a todos os endereços IP, exceto o especificado. Para isso, deixe-me
fazer login rapidamente no painel. Então, estamos no painel. Vá para o editor de arquivos de aparência e
tema. Vá para as funções do tema, role para baixo e
adicionaremos alguns códigos aqui. Aqui está o código. Esse código permitirá o acesso
somente a esses endereços
IP na sua página de login. O acesso de todo o IP
será direcionado para esse URL. Vamos primeiro mudar esse link. Vou simplesmente adicionar o URL inicial. Agora você precisa encontrar o endereço
IP público para a lista branca. Para isso, Google, qual é o meu IP. Agora, esse é o nosso IP. Copie isso e substitua-o aqui. Se quiser adicionar mais IP, você pode adicioná-lo aqui
adicionando vírgulas Por enquanto, usaremos
apenas um IP. Exclua isso. Agora copie o código. Esta parte é para descrição e cole-a aqui. Arquivo de atualização. O arquivo foi atualizado. Agora, abra o site em um IP diferente para verificar
se isso funciona ou não. Portanto, ele foi redirecionado
para a página inicial. Vamos tentar novamente, para que sejamos
redirecionados novamente. É por causa
do IP diferente. Portanto, é assim que você pode
proteger seu site Wpers contra acesso não autorizado
à página de login.
Muito obrigado.
8. 7: Saudações a todos,
e no vídeo de hoje, aprenderemos rapidamente como você pode adicionar recaptura à sua página de login do
Workers Basicamente, algo assim. Vamos começar. Agora, queremos adicionar uma captura
à nossa página de login. Então, queremos que a
captura esteja aqui. Para fazer isso, primeiro precisamos de
uma chave lateral e uma chave secreta. Então, vamos pegar essas chaves. Para isso, acesse google.com
slash Recapture Slash Admin. Você precisou fazer
login com um Gmail. Deixe-me fazer login rapidamente. Então, a partir daqui, podemos criar
todas as chaves necessárias. Usaremos
esta versão dois. Eu não sou uma caixa de seleção de robôs. Observe que o código
que estamos usando funcionará apenas para a versão dois e
não funcionará para a versão três. De qualquer forma, forneça qualquer
nome de nível no nome do domínio. Certifique-se de remover o STTPS
e clicar em Summit. Então aqui está nossa chave lateral
e a chave secreta. Então, para adicioná-los ao nosso site, vamos fazer login em nosso painel
para acessar as credenciais. Então, estamos no painel. Como não estamos
usando nenhum plug-in, adicionaremos códigos
às funções do tema,
acessaremos a aparência e o arquivo do
tema Edita Vá para as funções do tema. Role para baixo e
adicionaremos alguns códigos aqui. Aqui está o código que
vamos usar. Apesar de parecer
complicado, é muito simples. Tudo o que você precisa fazer é adicionar uma chave
do site e a chave secreta. Vamos copiar esse código
e colá-lo aqui. Agora vamos adicionar a chave do site, mesma forma, adicionar a chave secreta. Tudo pronto, arquivo de data. Está atualizado. Agora vamos abrir o administrador do WP Ds no modo de navegação
anônima Então você pode ver que eu não
sou um botão de robô. Então, para acessar o painel, você deve preencher
todas essas opções. Deste vídeo foi, muito
obrigado.
9. 13: Gente, veja como você
pode enganar o bot e evitar ataques de força bruta
no site de um trabalhador Para explicar melhor, deixe-me abrir o Chrome e acessar a
página de login do nosso site de demonstração. Essa é a página de login padrão, então vamos modificá-la Basicamente, vamos enganar
o bot alterando o nome de usuário para senha
e a senha para nome de usuário Então, trocaremos isso, o que confundirá o
bot e dificultará o acesso ao seu site com
o método heat and trial De qualquer forma, vamos fazer
login no painel. Agora estamos no painel para alterar o nome de usuário para
senha e vice-versa. Vamos adicionar alguns códigos. Para isso, acesse o editor de arquivos de aparência
e tema. Em seguida, vá para as funções do tema. Role para baixo e vamos
adicionar nossos códigos aqui. Agora, aqui está o código que
vamos usar. Esse código basicamente substitui a posição do
nome de usuário e da senha Ele não modifica
os arquivos principais da impressora. Agora copie o código. E cole aqui. Atualize
o arquivo. Então está feito. Agora vamos abrir a
página de login no modo incognitivo. Agora você pode ver, essa
é a senha e esse é o nome de usuário de
login. Trocamos
as posições. Isso deve confundir o bot. De qualquer forma, para fazer login, primeiro digite a senha e depois use o nome
abaixo. Estamos logados Se você quiser uma página de login hábil, acesse o editor de arquivos de aparência e
tema Acesse as funções do tema e remova o código que adicionamos. Atualize o arquivo para que esteja pronto. Esse é o padrão.
Use uma senha EN. Deste vídeo foi útil para você. Muito obrigado
10. 9. Adicione campos personalizados à sua página de login do WordPress: Saudações a todos.
No vídeo de hoje, aprenderemos rapidamente
como você pode adicionar um campo personalizado à sua página de login do
warpas Isso pode ser extremamente útil
em termos de segurança do workpa. Portanto, esta é a página de login padrão
ou Pas, e agora
adicionamos nossa própria
sensação personalizada aqui. Vamos começar. Agora, para adicionar o
campo personalizado à nossa página de login, vamos primeiro abrir nosso
site de demonstração e acessar let's learn worpres.com last
demo slash Portanto, esta é a página de login padrão do
Worpres. Adicionaremos nosso
campo personalizado aqui com nossas próprias perguntas
e nossas próprias respostas. Para fazer isso, primeiro vamos fazer login. Então, estamos no painel. Para adicionar preenchimentos personalizados, usaremos códigos simples Vá para o editor de arquivos de aparência e
tema. Vá para as funções do tema, role para baixo e
adicionaremos alguns códigos
personalizados aqui. Agora, aqui está o código.
Nesta parte do código. Você pode escrever respostas
para suas perguntas, e é obrigatório
preenchê-las, caso contrário, mostrará
um erro ao dizer, resposta
incorreta.
Tente novamente. E esse código adicionará
campos de perguntas à página de login. Esta é a pergunta. Deixe-me escrever
uma pergunta personalizada aqui. Você pode escrever qualquer pergunta. Agora escreva a resposta
correta aqui. Vou escrever sobre o Nepal. Esse
campo será adicionado e a resposta deve
ser Nepal para fazer login Agora copie esse código. E cole-o nas funções
do tema. Atualize o arquivo. Ele
foi atualizado. Agora, deixe-me abrir a
página de login no modo de navegação anônima. Você pode ver que um novo
campo foi adicionado aqui. Vamos tentar fazer login usando os detalhes corretos,
mas com a resposta errada. Então isso será semeado. Você precisará escrever
a resposta correta para Login. Então, aqui você pode ver. Portanto, isso protegerá contra ataques de
boa força
em seu site, pois o Bot não teria nenhuma
ideia sobre esse novo campo. De qualquer forma, esperamos que esse vídeo sido útil. Muito obrigado
11. 10: Saudações a todos.
No vídeo de hoje, aprenderemos rapidamente como você pode desativar a listagem direta
em um site do Worpress Basicamente, vamos desabilitar isso, então ele dá um erro
de quatro em três. Vamos começar. Se você estiver usando o Worpress, verifique isso em um site Abra o navegador e acesse
seu nome de domínio Slash WP
Dash inclui slash CSS Se você ver todos esses arquivos
e a lista de diretórios. Isso significa que a listagem de diretórios está ativada em seu site. Expor todas essas informações
pode ser um risco à segurança. Se você pesquisar o risco
da listagem de diretórios no Google, poderá encontrar mais
informações sobre isso. De qualquer forma, agora para desabilitar isso, teremos que escrever um
código simples no arquivo dot SDs Para acessar o arquivo SDs, você pode usar o painel C, FTP ou um plug-in ps Vamos primeiro usar o painel C. Deixe-me
entrar rapidamente no painel C. Nas credenciais, então
estamos no painel C. Acesse o gerenciador de arquivos e
localize os arquivos do seu site. Aqui estão todos os arquivos do nosso site. Aqui, o SD como arquivo está oculto. Você vê os arquivos ocultos, acessa as configurações, clica nos
arquivos ocultos e salva. Agora, aqui está o arquivo ST Axs, botão
direito do mouse e clique em Editar Edite novamente. Agora precisamos
escrever um código simples aqui. Opções de tipo,
espaço, índices Das. É só isso e salve
as alterações. Deixe-me referir isso. Portanto, agora exibe 43 proibidos. Esse código desativará a listagem de
diretores. Agora, para quem não
tem acesso ao painel C, também
podemos fazer isso usando
o painel do orper Então, primeiro, deixe-me deletar
isso e salvar as alterações. Vou atualizar isso,
para que fique habilitado. Deixe-me encerrar tudo isso e entrar no quadro Verp
tase, WPS Amin Insira as credenciais, acesse os plug-ins, adicione novos e
pesquise o gerenciador de arquivos Este é o plugue, instale-o e ative o plugue. O plug-in foi ativado. Week, o gerenciador de arquivos WP aqui. E aqui, temos todos os arquivos do
nosso site. Encontre SD xs aqui. Clique com o botão direito do
mouse e clique em Editor de código. E aqui, você pode simplesmente
escrever opções que são índices. No entanto, tenha
cuidado ao fazer as alterações no STX S
usando este plug-in Porque se houver
algum erro aqui, seu site
não estará acessível e você precisará usar o painel
FTP ou C para
reverter as alterações. De qualquer forma, deixe-me salvar
isso. Está feito. Agora, se eu me referir a
isso, mostrará proibido. Então, é assim que você pode desativar listagem
direta em um
site. Muito obrigado
12. Desabilitar a API do Json: Saudações a todos.
No vídeo de hoje, aprenderemos rapidamente
como você pode desativar API
WP JS sem
usar nenhum plug-in Então, basicamente, quando o nome de
usuário do site é exposto. Então, vamos tornar esse ritmo inacessível. Vamos começar. Se você é proprietário do site do WpS, abra seu domínio
e acesse SS WPs J,
SAS WP, Slash V two Slash
uses Se você está vendo isso, significa que
seu nome de usuário está exposto. Por exemplo, aqui está nosso nome de
usuário e nome do autor. Você também pode verificar com o
V um ou apenas WPs de barra. De qualquer forma, vamos desabilitar isso , pois isso pode ser um risco de segurança. Para fazer isso, deixe-me fazer
login no WP WP Amin
e inserir as credenciais e inserir Aqui está o nome de usuário exposto. E escreva a senha. Estamos na palavra P dash. Para desativar uma API, precisamos adicionar um código simples
às funções do tema. Vá para o editor de arquivos de aparência e
tema. Vá para as funções do tema. Role para baixo. Precisamos
adicionar algum código aqui. Aqui está o código que
foi fornecido. Copie isso e cole aqui. Arquivo de atualização. O arquivo
foi atualizado. Agora, deixe-me referir isso. Agora, isso mostra um erro 44. Mesmo que eu o abra
no modo de navegação anônima,
ele não estará acessível Portanto, verifique-o
em um site e desative-o. Muito obrigado.
13. Impedir instalações específicas de plugins no seu WordPress: Saudações a todos.
No vídeo de hoje, aprenderemos rapidamente como você pode impedir a instalação de plug-ins
no site do seu trabalhador. Então, basicamente,
restringiremos todos os usos para instalar qualquer plug-in no site, pois ele não pode ser ativado.
Vamos começar. Agora, às vezes pode ser muito útil interromper a
instalação do plugue em sua impressora, especialmente quando você
estiver usando uma esgrimadeira
e, claro, se você não quiser que ele instale
nenhum plugue Qualquer forma de fazer isso, entre no seu painel do Wp, eu já estou logado Vamos aos plug-ins. Não há plug-ins. Deixe-me instalar um. Vou
adicionar um plug-in de gerenciador de arquivos. Esse plug-in fornece acesso a todos os arquivos e
pastas impressos. Instale-o. E ative-o. Aqui, qualquer pessoa pode ativar
o plug-in dessa forma. Para evitar a instalação de
plug-ins, precisamos de alguns códigos. Esse código impedirá que todos
instalem novos plug-ins. O código verificará se o plug-in já está
ativo ou não. Se estiver ativo, ele o
desativará. E se alguém tentar
ativar o plug-in, ele não será ativado. E então essa mensagem. E esse código pode ser usado para impedir a instalação
de vários plug-ins. Vamos primeiro usar o código para um único plug-in. Copie o código. E vá para aparência
e tema le dita. E vá para as funções do tema. Role para baixo e
coloque o código aqui. Nesse código, precisamos substituir essa linha pela
pasta do plug-in e pelo nome do plug-in. Agora, a maneira mais fácil de fazer
isso é nos plug-ins, clique com o botão
direito do mouse e vá para inspecionar. Clique aqui e passe o mouse
até o plug-in. Queremos detalhes desse plug-in de
dados. Clique duas vezes nele. Copie e substitua
aqui. Então está feito. Atualize o arquivo. Deixe-me
atualizar a página do plug-in Assim, você pode ver que o
plug-in foi desativado
e, se eu tentar ativá-lo, essa mensagem será
exibida, que é essa Deixe-me deletar o plugue. Agora, deixe-me tentar
revender o plugue tão normalmente quanto
teria sido feito Se eu tentar ativá-lo, essa mensagem uro
será exibida
e o plug-in
não poderá ser ativado. Agora, esse código funciona
para um plug-in. Vamos tentar instalar outro plug-in e
restringir sua ativação. Vou instalar esse plug-in. Eu vou ativá-lo. Então, agora, vamos restringir esses
dois plug-ins. Vamos encontrar o nome do
plug-in Tata, como anteriormente. Aqui está o
plug-in de dados. Copie isso. Esse código era para
um único plug-in. Vamos usar esse código agora. Substitua os detalhes
do plugue aqui. Da mesma forma, obtenha também o
plug-in Data para um gerenciador de arquivos. E adicione-o aqui. Agora copie esse código e cole aqui. No entanto, use
apenas um código. Então, eu substituo o código aqui. Atualize o arquivo. Então está
feito. Deixe-me atualizar isso Portanto, esse plug-in
foi desativado
e os dois plug-ins
não podem ser ativados É assim que você pode impedir que alguém instale
plug-ins em seu site. No entanto, não se esqueça de
substituir a pasta do plug-in
e o nome do arquivo do plug-in aqui. Se você quiser
restringir mais plug-ins, basta usar vírgulas e
adicionar mais plug-ins De qualquer forma, esperamos que este vídeo tenha sido útil para você.
Muito obrigado
14. Receba notificações por e-mail no wp Login: sem códigos: Saudações a todos. vídeo de hoje,
aprenderemos rapidamente como você pode ser
notificado quando alguém acessa
o painel do Wper O
endereço de e-mail especificado receberá uma notificação de algo
assim. Vamos começar. Então, para ser notificado, quando alguém acessar
o painel do seu Wper, usaremos alguns Não
usaremos nenhum plug-in. Então, aqui está o código que
vamos usar. Então, aqui, você pode adicionar
qualquer endereço de e-mail. A notificação de acesso ao WP
será enviada aqui. No entanto, recomendamos
usar o e-mail
do mesmo domínio em
vez do G mail ou hotmail Se você não
receber nenhum
e-mail, fale com seu anfitrião. De qualquer forma, essa será a linha de
assunto do e-mail. Você pode alterá-lo se quiser. Essa será a mensagem. Você pode usar qualquer custo da mensagem, detalhes de
IP de onde
ela foi acessada, nome
do país, hora e
data de acordo com suas configurações de WPS Então, esse é um código
que precisamos usar, e esse código aqui pegará o endereço IP e o nome do país. Então, usaremos esse código. Para fazer isso, precisamos
entrar no Wpress. Eu já estou logado
no Worpress. Vá para o editor de arquivos de aparência e
tema e vá para as funções do tema. Role para baixo e
adicionaremos nossos códigos aqui. Copie o código e cole aqui. Vou alterar o ID do e-mail com o envio da notificação
. Vou usar o mesmo e-mail do domínio
principal. Pronto, Atualize o arquivo. Então, está atualizado. Na verdade, estou
logado no e-mail Deixe-me atualizá-lo. Portanto, não
há e-mails Agora, deixe-me sair
do Wordpress e tentar fazer login novamente. Então, estou fazendo login com
o nome de usuário Demo. Estou no painel. Deixe-me verificar
rapidamente o e-mail, atualizando o e-mail. Então, recebi um e-mail. Aqui está o assunto: o usuário de demonstração fez login no painel
do Wer E esse era o nome do país IP e a data e
hora em que ele foi bloqueado. Então, é assim que você recebe
uma notificação quando alguém acessa seu painel do
Worers. Muito obrigado.
15. Receba um e-mail sobre a ativação ou desativação do plugin: Saudações a todos.
No vídeo de hoje, aprenderemos rapidamente como
você pode ser notificado quando um plug-in de prensa de trabalho é
ativado ou desativado Portanto, usaremos alguns códigos simples para receber notificações
sobre os plug-ins, e isso pode ser muito útil se você estiver usando um freelancer. De qualquer forma, estamos
no painel
e, como estamos usando
apenas códigos, acesse a aparência e o arquivo de
tema como dta Vá para as funções do tema, role para baixo e
adicionaremos alguns códigos aqui. Se você não quiser
usar essas funções, você também pode criar seu próprio plug-in ou
usar plug-ins MO. De qualquer forma, é o
código que usaremos. Você precisa alterar
esse ID de e-mail. Então, uma notificação
virá aqui. Recomendamos usar o
mesmo domínio de e-mail. Este é um assunto,
nome do plug-in e está ativado
ou desativado E esta é a
mensagem notificando a ativação ou desativação do
plug-in ativação ou desativação do
plug-in Agora copie o código. Nós sentamos aqui, atualizamos o arquivo. O arquivo foi
atualizado. Vamos testá-lo. Vá para plug-ins, adicione novos. Vamos
instalar aleatoriamente um plug-in. Ativado. Então, o
plug-in é ativado. Este é o e-mail que usamos. Aqui está uma notificação
que
nos diz se o plug-in está
ativado ou desativado Vamos tentar desativar
o plug-in. Então, novamente, recebemos uma notificação, o plug-in está desativado Então, é assim que você pode ser
notificado se algum plug-in for ativado ou desativado em um site. Muito obrigado.
16. 2: Saudações a todos.
Hoje, compartilharemos alguns sites populares
criados usando o Worpress
e confie em nós, existem milhões a mais Então, o primeiro é Sonny Music. Vamos para o WPS Samin.
Então você pode ver. Artista popular Katy Perry. Você pode ver que é Worps, dois. Até mesmo o Microsoft News
está usando ou Press. Acesse o Slash Login. E essa é a interface
Worpras. O Bloomberg Professional também
está usando o Worprass. Provavelmente está protegido. Você pode ver o login do WPS. O popular blog TD
também é feito no ou Press. É feito com orpast.com. O blog flicker
também é construído em ou Press. Também parece
usar ou past.com. O blog Yields também está
usando ou Press, como você pode ver aqui O popular Ts
também está usando orpst.com. **** crunch também é
transformado em War Press, e Howard também
está Portanto, existem muitos sites populares com milhões de visualizações
usando o War Press, apenas para garantir que o Worpress seja uma ótima plataforma e provavelmente
não morrerá tão cedo Feliz construindo seu site.
Muito obrigado.