Proteja e proteja seu site WordPress contra hackers: Guia de segurança do WordPress 2025 | Saujan Man Pradhan | Skillshare

Velocidade de reprodução


1.0x


  • 0.5x
  • 0.75x
  • 1x (Normal)
  • 1.25x
  • 1.5x
  • 1.75x
  • 2x

Proteja e proteja seu site WordPress contra hackers: Guia de segurança do WordPress 2025

teacher avatar Saujan Man Pradhan, WordPress Designer and Graphic Designer

Assista a este curso e milhares de outros

Tenha acesso ilimitado a todos os cursos
Oferecidos por líderes do setor e profissionais do mercado
Os temas incluem ilustração, design, fotografia e muito mais

Assista a este curso e milhares de outros

Tenha acesso ilimitado a todos os cursos
Oferecidos por líderes do setor e profissionais do mercado
Os temas incluem ilustração, design, fotografia e muito mais

Aulas neste curso

    • 1.

      Introdução ao curso de segurança do WordPress

      1:55

    • 2.

      Adicionar uma página extra para acessar a página de login do WordPress — wp-admin

      2:41

    • 3.

      Plugin do WP que garante o login com um aplicativo

      5:19

    • 4.

      Sem plugins, altere o URL do wp-admin

      2:23

    • 5.

      Limitar tentativas de login para login do WP (sem plugins)

      2:50

    • 6.

      Bloquear o acesso à página de login por país

      2:43

    • 7.

      Bloquear o acesso à página de login por IP

      2:10

    • 8.

      Adicione reCAPTCHA à página de login do WP: SEM PLUGIN

      2:40

    • 9.

      Confunda bots, evite ataques de força bruta trocando os campos de login por nome de usuário e senha

      2:08

    • 10.

      Adicione campos personalizados à sua página de login do WordPress

      2:39

    • 11.

      Verifique se esses arquivos ou diretórios estão visíveis? Desative a lista de diretório

      3:23

    • 12.

      Desative a API Json

      2:02

    • 13.

      Evitar instalações de plugins específicos no seu WordPress

      4:50

    • 14.

      Receba notificação por e-mail no login do WP: sem códigos

      2:51

    • 15.

      Receba um e-mail sobre a ativação ou desativação de plugins

      1:53

    • 16.

      Esses sites populares usam WordPress

      1:30

  • --
  • Nível iniciante
  • Nível intermediário
  • Nível avançado
  • Todos os níveis

Gerado pela comunidade

O nível é determinado pela opinião da maioria dos estudantes que avaliaram este curso. Mostramos a recomendação do professor até que sejam coletadas as respostas de pelo menos 5 estudantes.

40

Estudantes

--

Projeto

Sobre este curso

Bem-vindo ao curso de segurança do WordPress, onde você vai aprender a proteger seu site de hacks e ataques de força bruta. Com tantos sites populares usando o WordPress, é importante saber como manter os sites seguros. Vamos abordar técnicas essenciais de segurança e as melhores práticas para ajudar você a proteger seu site, tudo sem usar plugins, mas alguns códigos. No final deste curso, você vai se sentir confiante em usar um código simples para proteger seu site do WordPress e garantir que ele permaneça seguro.

O que você vai aprender

  • Identifique sites populares usando o WordPress.
  • Desative a lista de diretórios para impedir que as pessoas vejam os arquivos do seu site.
  • Desative a API JSON para evitar riscos potenciais de segurança.
  • Limite as tentativas de login para dificultar a invasão de hackers no seu site.
  • Adicione o reCAPTCHA à página de login para uma camada extra de segurança.
  • Bloqueie o acesso à página de login por país ou IP para controlar quem pode tentar fazer login no seu site.
  • Altere o URL padrão do wp-admin para esconder sua página de login de invasores.

Além disso, você também aprenderá a:

  • Receba notificações quando alguém acessar seu painel do WordPress.
  • Receba uma notificação quando um plugin for ativado ou desativado.
  • Evitar instalações de plugins específicos no seu WordPress.
  • Confunda os bots trocando os campos de login por nome de usuário e senha.
  • Adicione campos personalizados à sua página de login do WordPress e muito mais.

Por que você deve fazer este curso

Este curso é essencial para qualquer pessoa que queira proteger seu site WordPress contra ameaças comuns. Ao dominar essas técnicas de segurança, você pode:

  • Proteja seu site contra acesso não autorizado.
  • Garantir a segurança dos dados e informações do usuário do seu site.
  • Ganhar confiança no gerenciamento da segurança do seu site do WordPress.
  • Aprenda soluções práticas e baseadas em código sem depender de plugins.


Para quem é este curso

Este curso é para qualquer pessoa que conheça os conceitos básicos do WordPress. Você não precisa ser especialista em tecnologia! Vamos explicar tudo em etapas simples e fáceis de acompanhar.

Materiais/recursos

Nenhum material ou recurso especial é necessário para este curso. Basta ter seu site WordPress pronto e se preparar para implementar as medidas de segurança que discutimos.

Conclusão deste curso

No final deste curso, você vai saber como proteger seu site WordPress usando apenas algumas linhas de código. Vamos começar e tornar seu site WordPress seguro e protegido!

Conheça seu professor

Teacher Profile Image

Saujan Man Pradhan

WordPress Designer and Graphic Designer

Professor

Greetings everyone!

I am a WordPress Developer, Graphic Designer and a Social Media Marketing Expert with a Master Degree (MBA) from Nepal and more than 8 years of experiences in Designing & Marketing.

I have been working as a WordPress Developer for more than 5 years now. I have worked for both back-end and front –end development including WordPress themes and plugins. I do themes customization, designs and many more. Being a Graphic Designer helps me to play with color choices and as well better communicate with the clients as sometimes I use the image form to showcase the actual design before it is made.

For Graphics I mostly use Adobe Photoshop to implement my concepts to reality and also use Microsoft PowerPoint to present the ideas through presentat... Visualizar o perfil completo

Level: Intermediate

Nota do curso

As expectativas foram atingidas?
    Superou!
  • 0%
  • Sim
  • 0%
  • Um pouco
  • 0%
  • Não
  • 0%

Por que fazer parte da Skillshare?

Faça cursos premiados Skillshare Original

Cada curso possui aulas curtas e projetos práticos

Sua assinatura apoia os professores da Skillshare

Aprenda em qualquer lugar

Faça cursos em qualquer lugar com o aplicativo da Skillshare. Assista no avião, no metrô ou em qualquer lugar que funcione melhor para você, por streaming ou download.

Transcrições

1. 1: Saudações a todos. Sou Szen Pradan e estou empolgada em receber nosso curso de segurança W Pass Com tantos sites populares usando o War Press, fica claro que é uma ótima plataforma. Mas com a popularidade, vem o risco de ataques de hackers e de força bruta É por isso que este curso visa tornar seu site Wpress mais seguro Aqui está o que abordaremos neste curso. Sites populares que usam o War Press. Veja exemplos de sites famosos usando o Worprass. Desative a listagem de diretórios, impeça que as pessoas vejam os arquivos do seu site. Desative a API JCN, a salvo de um potencial risco de segurança. Limite as tentativas de login. Torne mais difícil para hackers invadirem seu site, adicione recaptura à página de login, adicione uma camada extra de segurança, bloqueie o acesso à página de login por país ou IP Controle quem pode tentar entrar em seu site, alterar o WP padrão que é AdminRL, ocultar sua página de login dos invasores ocultar sua Além disso, você também aprenderá como ser notificado quando alguém acessar seu painel de imprensa, ser notificado quando um plug-in for ativado ou desativado, impedir a instalação de plug-ins específicos em sua prensa de guerra, confundir bots trocando os campos de login por os campos de login Adicione campos personalizados à sua página de login de imprensa e muito mais. Para quem é esse curso? Este curso é para quem conhece o básico do Wordpress Você não precisa ser um especialista em tecnologia. Explicaremos tudo em etapas simples e fáceis de seguir. Tire proveito deste curso. Ao final deste curso, você saberá como proteger seu site Worps usando apenas algumas linhas de código Não usaremos nenhum plug-in. Vamos começar e tornar seu site Worps seguro e protegido 2. Adicionar uma página extra para acessar a página de login do WordPress - wp-admin: Coisas para todo mundo. Veja como você pode adicionar uma camada extra de senha para proteger sua impressora, algo assim. Agora, para fazer isso, faça login na sua impressora. Já estamos logados. Agora vá para Aparência e arquivo de tema T. Clique nas funções do tema, role para baixo e agora adicionaremos alguns códigos personalizados aqui. Aqui está o código que vamos usar. Copie esse código. E cole aqui. Agora, a única modificação que precisamos para fazer esse código é definir a senha personalizada. Por enquanto, a senha padrão é 123456, mas você pode usar qualquer número ou alfabetos O código pode parecer grande, mas é principalmente CSS para a área de entrada de senha. Tudo pronto, arquivo de data, então o arquivo foi atualizado. Agora vamos abrir o administrador do WPS no modo de navegação anônima. Então você vai dizer isso. Deixe-me inserir uma senha errada. Ele dirá uma senha incorreta. Portanto, somente a senha correta lhe dará acesso ao WPS AI e, em seguida, você poderá fazer login no seu painel Agora, se você esqueceu uma senha, não há como acessar o site usando o administrador do WP. Nesse caso, você precisará usar um painel C ou FTP. Usaremos um painel C e já estamos logados Acesse o Gerenciador de arquivos e localize os arquivos do seu site. Vá para Public Underscore S TML. Então, aqui estão todos os nossos arquivos. Aqui, acesse o conteúdo do WP. Vá para Temas. Estamos usando o tema 2021. E encontre as funções dot PHP, clique com o botão direito do mouse e clique em Editar, e edite, role para baixo e você encontrará o código que adicionamos anteriormente. Você pode ver a senha aqui ou simplesmente excluir o código inteiro e salvá-lo. Agora você pode acessar diretamente o WP Albin. O código é visto aqui, mas deixe-me atualizá-lo para atualizar este arquivo. Então, desapareceu. Portanto, recomendamos usar isso somente se você tiver acesso aos arquivos raiz usando o painel C ou o FTP. Muito obrigado 3. Plugin do WP que garante o login com um aplicativo: Olá pessoal, aqui está um plugin muito útil para melhorar a segurança do Wordpress. Este é um plug-in de autorização de login seguro e você pode baixá-lo do repositório do WordPress Esse plugin basicamente impede logins não autorizados. Mesmo quando alguém souber seu nome de usuário e senha, não conseguirá fazer login a menos que tenha sido autorizado. Agora, para usá-lo, vá para as configurações. Tem uma interface muito simples. Antes de começar qualquer coisa, primeiro certifique-se de baixar o aplicativo. Você pode digitalizar esse QR do seu celular ou este é o link para download do aplicativo Atualmente disponível apenas para usuários do Android. Depois que o aplicativo estiver instalado, volte às configurações. Então é assim que o aplicativo se parece. No aplicativo, primeiro precisamos adicionar o URL do site e a chave secreta, tocar nesse ícone de digitalização e escanear o código QR. Então isso foi feito, e tudo bem, antes de fazer qualquer coisa, certifique-se de fazer isso. Agora, no site, ative a ativação da autorização de registro e salve as alterações, e você poderá ser desconectado, como pode ver Deixe-me cortar o WPD ASAM agora no aplicativo, toque em Portanto, a conexão é verificada. O site e a chave secreta são salvos automaticamente. Se você tocar aqui, poderá ver o site salvo e poderá usá-lo ou excluí-lo. De qualquer forma, agora precisamos autorizar os usuários a fazer login. Vamos adicionar a demonstração do usuário. E isso é em minutos. Deixe-me autorizá-lo por alguns minutos, autorize. A propósito, você também pode especificar o IP, se quiser. Portanto, o usuário foi autorizado. Agora vamos tentar fazer login a partir do PC. Portanto, o usuário de demonstração tem apenas 1 minuto no site. Depois disso, o usuário será automaticamente desconectado. Deixe-me acessar os plug-ins e definir as coisas. E se o usuário quiser usar o site por muito tempo, basta desativá-lo e salvar as alterações. Portanto, quando isso está desativado, o aplicativo não pode verificar, pois requer a conexão. Portanto, assim que eu ativar e salvar as alterações, receberei os minutos anteriores. Portanto, você também pode aumentar o tempo a partir daqui. Vamos adicionar 12 minutos por enquanto e autorizar. Então, os primeiros minutos passaram, então deixe-me fazer login novamente. E desta vez, estou autorizado por 12 minutos. Você também pode forçar o logout e os usuários simplesmente digitam o usuário e tocam em forçar o logout Então isso está feito. Agora, no site, se eu clicar em Painel, serei desconectado. Mesmo com os detalhes corretos, não conseguirei fazer o login. Portanto, esse é o principal recurso desse plugin. Deixe-me autorizá-lo rapidamente. E faça o login. Agora, vamos falar brevemente sobre seus outros recursos. Você também pode ocultar esse plugin. Salve as alterações. Portanto, o plug-in não ficará oculto nas configurações , mas na lista de plug-ins. Para ocultá-lo daqui, acesse Plug in Access e isso listará todos os usuários administradores do site. Agora, se você quiser autorizar somente para usuários de teste, ative-a e salve as alterações Então, nós nos bloqueamos. Você pode acessar o back-end, mas não encontrar o plug-in nas configurações, e ele também está oculto nos plug-ins. Portanto, somente o usuário de teste pode acessá-lo. Deixe-me abrir uma nova guia e tentar fazer o login com o teste. Também terei que autorizar usuário de teste mesmo para os usuários de teste, o plug-in está oculto na lista de plug-ins, mas você pode encontrá-lo nas configurações Portanto, se você quiser ocultar completamente o plug-in, certifique-se de ocultá-lo e revogar o acesso também. Se isso estiver desativado para todos , todos os usuários administradores poderão acessá-lo Agora vá para Reset Plug in URL. Este é um URL de segurança, caso você perca a chave secreta, tudo o que você precisa fazer é colá-la no URL. Você não precisa fazer login e esse URL não será alterado, e esse URL não será alterado a menos que você desative e ative o plug-in Mas se você usar o Reset URL, isso também redefinirá a chave secreta. Você não precisa fazer login, então eu vou sair. E agora mije o URL. Portanto, as configurações do plug-in foram redefinidas. Portanto, se eu atualizar o espaço, tudo será restaurado ao padrão e essa chave secreta será alterada Esse URL permanecerá o mesmo. Mas se você quiser alterá-lo, desative e ative o plugin Isso é para fins de segurança e isso mudou. De qualquer forma, por favor, experimente. Muito obrigado. 4. Sem plugins, mude a URL do wp-admin: Saudações a todos. No vídeo de hoje, aprenderemos rapidamente como você pode alterar o URL padrão do Verps Admin sem usar nenhum plug-in Agora, este é o nosso site do DMO. E se você acessar WPS admin ou WPS login dot PHP, a página de login será aberta Como você sabe, esse é um URL padrão para cada site da Verps Portanto, por motivos de segurança, será uma boa ideia alterá-lo. Então, vamos fazer login rapidamente no painel. Como não estamos usando nenhum plug-in, adicionaremos códigos personalizados às funções do tema. Vá para a aparência e o editor de arquivos. Clique nas funções e role para baixo. Vamos adicionar alguns códigos aqui. Então, aqui está um código simples que pode alterar o URL do WPS login dot php Tudo que você precisa fazer é escrever qualquer palavra secreta aqui. Observe que isso diferencia maiúsculas de minúsculas. De qualquer forma, somente o uso dessa palavra dará acesso à página de login. Você deve ter cuidado com as letras maiúsculas ou minúsculas usadas. Copie isso e cole aqui. Arquivo de atualização. Está atualizado. Agora, quando alguém tentar usar o administrador do WP ou o login do WPS, será redirecionado para a página inicial Vamos prová-lo no modo incógnito. Então, estou usando o administrador do WPS. Você pode ver que ele é redirecionado para a página inicial. Vamos tentar com o login do WPS. Ele é novamente redirecionado. Para acessar o painel, acesse WPS login dot PHP, Q mark, my secret string is equal to Nepal Observe que o Nepal diferencia maiúsculas de minúsculas. Agora você pode usar as credenciais para fazer login. Observe que esse não é um método infalível. Por exemplo, se você sair, ele volta novamente para a página inicial. Portanto, há muitas restrições ao usar esse código. Mas para quem não quer plug-ins complicados, isso funciona muito bem. Se este vídeo estava cheio, muito obrigado. 5. 3: Saudações a todos. No vídeo de hoje, aprenderemos rapidamente como você pode limitar as tentativas de login para acessar um painel adequado Basicamente, quando alguém faz uma tentativa fracassada de fazer login no seu site , esse endereço IP será bloqueado por um tempo especificado e uma mensagem será exibida. Algo parecido com isso. Vamos começar. Agora, para adicionar uma tentativa de login com limite em um site do Vpos, vamos primeiro acessar o OAS word Vá para WPS A em. Em um cenário normal, um hacker pode tentar acessar o site várias vezes. E isso pode levar a um ataque com força de reforço. Então, vamos limitar as tentativas de login bloqueando esse endereço IP, o que gera várias tentativas erradas. Para isso, deixe-me fazer login com a senha correta. Então, estamos no painel. A propósito, existem alguns plug-ins que podem limitar as tentativas de login. No entanto, usaremos alguns códigos simples, acessaremos o editor de arquivos de aparência e tema e acessaremos as funções do tema. Role para baixo. Então, vamos adicionar algum código aqui. Aqui está o código, que limitará as tentativas de login no Vpras, e esse código será fornecido O 60 aqui significa o tempo de bloqueio de átomos de login com falha em segundos. Esses dois significam duas tentativas malsucedidas antes que o IP seja bloqueado. Você pode mudar isso para três átomos ou cinco. Além disso, você pode alterar esses 60-120 ou 600, etc. Isso será em segundos. E essa é uma mensagem que será após duas tentativas malsucedidas de login. De qualquer forma, copia o código. E P duas funções temáticas. Vou fazer duas tentativas por enquanto. São 60 segundos, e essa é a mensagem. Atualize o arquivo. O arquivo foi atualizado. Deixe-me sair rapidamente e vamos tentar fazer login com a senha errada. Então, duas tentativas erradas foram feitas. Como você pode ver, essa mensagem aparecerá e o endereço IP será bloqueado por 60 segundos. Às vezes, você também pode ver o erro 429. Na verdade, isso vem do seu servidor de hospedagem por motivos de segurança e não por causa do código. Isso deve funcionar em algumas horas para o seu IP. Se for urgente, você pode simplesmente alterar a conexão com a Internet, usar VPN ou falar com seu servidor pelo IP. Então, você pode ver que, com a VPN, ela funciona muito bem. De qualquer forma, esperamos que esse vídeo tenha sido útil. Muito obrigado 6. Bloquear o acesso à página de login por país: Saudações a todos. No vídeo de hoje, aprendemos rapidamente como você pode bloquear o acesso ao pagamento de login no local de trabalho por país. Portanto, para restringir o acesso à página de login, vamos rapidamente acessar nosso administrador do WP DS do nosso site de demonstração Atualmente, esse ritmo pode ser acessado de qualquer país. Por enquanto, estamos usando o endereço IP dos EUA. Atualmente, são os Estados Unidos. Deixe-me abrir esta página em um país diferente. Então, funciona aqui também. E essa outra página está usando o endereço IP do Nepal. Deixe-me te mostrar. Isso é do Nepal Agora, tornaremos essa página de login acessível apenas dos EUA e bloquearemos o acesso a ela de todos os outros países. Para fazer isso, deixe-me fazer login rapidamente . Estamos no painel. Como estamos usando alguns códigos personalizados, acesse Aparência e editor de arquivos temáticos. Vá para as funções do tema, role para baixo e adicionaremos alguns códigos aqui. Aqui está o código que usaremos. Neste código, mencione o formato abreviado do país aqui. Isso significa que somente IP dos EUA poderá acessar a página de login. Nenhum outro país poderá acessá-lo. Para outros países, eles serão redirecionados para esse URL. Deixe-me adicionar nosso URL. Pronto, copie e cole nas funções do tema. Agora, qualquer código escrito aqui pode ser atualizado nas atualizações do tema. Em vez disso, você também pode criar seu próprio plug-in ou usar plug-ins ME. De qualquer forma, atualize o arquivo. O arquivo foi atualizado. Agora, a página de login não deve ser acessível a partir do Nepal. Vamos tentar atualizar isso. Você pode ver que somos redirecionados para a página inicial. Deixe-me experimentá-lo rapidamente. Então, somos redirecionados porque estamos tentando acessá-lo do Nepal Deixe-me sair daqui. Portanto, esta página só pode ser acessada nos EUA. Você pode ver se este vídeo foi útil, muito obrigado. 7. Bloquear o acesso à página de login por IP: Saudações a todos, é uma maneira rápida de proteger o WordPress, permitindo apenas que um IP específico acesse sua base de login Usaremos a função de tema e não o arquivo SDs. Agora, este é o nosso site do DMO. Se você acessar o WPS Admin, essa base de login será aberta e será aberta a partir de qualquer endereço IP Portanto, bloquearemos o acesso a todos os endereços IP, exceto o especificado. Para isso, deixe-me fazer login rapidamente no painel. Então, estamos no painel. Vá para o editor de arquivos de aparência e tema. Vá para as funções do tema, role para baixo e adicionaremos alguns códigos aqui. Aqui está o código. Esse código permitirá o acesso somente a esses endereços IP na sua página de login. O acesso de todo o IP será direcionado para esse URL. Vamos primeiro mudar esse link. Vou simplesmente adicionar o URL inicial. Agora você precisa encontrar o endereço IP público para a lista branca. Para isso, Google, qual é o meu IP. Agora, esse é o nosso IP. Copie isso e substitua-o aqui. Se quiser adicionar mais IP, você pode adicioná-lo aqui adicionando vírgulas Por enquanto, usaremos apenas um IP. Exclua isso. Agora copie o código. Esta parte é para descrição e cole-a aqui. Arquivo de atualização. O arquivo foi atualizado. Agora, abra o site em um IP diferente para verificar se isso funciona ou não. Portanto, ele foi redirecionado para a página inicial. Vamos tentar novamente, para que sejamos redirecionados novamente. É por causa do IP diferente. Portanto, é assim que você pode proteger seu site Wpers contra acesso não autorizado à página de login. Muito obrigado. 8. 7: Saudações a todos, e no vídeo de hoje, aprenderemos rapidamente como você pode adicionar recaptura à sua página de login do Workers Basicamente, algo assim. Vamos começar. Agora, queremos adicionar uma captura à nossa página de login. Então, queremos que a captura esteja aqui. Para fazer isso, primeiro precisamos de uma chave lateral e uma chave secreta. Então, vamos pegar essas chaves. Para isso, acesse google.com slash Recapture Slash Admin. Você precisou fazer login com um Gmail. Deixe-me fazer login rapidamente. Então, a partir daqui, podemos criar todas as chaves necessárias. Usaremos esta versão dois. Eu não sou uma caixa de seleção de robôs. Observe que o código que estamos usando funcionará apenas para a versão dois e não funcionará para a versão três. De qualquer forma, forneça qualquer nome de nível no nome do domínio. Certifique-se de remover o STTPS e clicar em Summit. Então aqui está nossa chave lateral e a chave secreta. Então, para adicioná-los ao nosso site, vamos fazer login em nosso painel para acessar as credenciais. Então, estamos no painel. Como não estamos usando nenhum plug-in, adicionaremos códigos às funções do tema, acessaremos a aparência e o arquivo do tema Edita Vá para as funções do tema. Role para baixo e adicionaremos alguns códigos aqui. Aqui está o código que vamos usar. Apesar de parecer complicado, é muito simples. Tudo o que você precisa fazer é adicionar uma chave do site e a chave secreta. Vamos copiar esse código e colá-lo aqui. Agora vamos adicionar a chave do site, mesma forma, adicionar a chave secreta. Tudo pronto, arquivo de data. Está atualizado. Agora vamos abrir o administrador do WP Ds no modo de navegação anônima Então você pode ver que eu não sou um botão de robô. Então, para acessar o painel, você deve preencher todas essas opções. Deste vídeo foi, muito obrigado. 9. 13: Gente, veja como você pode enganar o bot e evitar ataques de força bruta no site de um trabalhador Para explicar melhor, deixe-me abrir o Chrome e acessar a página de login do nosso site de demonstração. Essa é a página de login padrão, então vamos modificá-la Basicamente, vamos enganar o bot alterando o nome de usuário para senha e a senha para nome de usuário Então, trocaremos isso, o que confundirá o bot e dificultará o acesso ao seu site com o método heat and trial De qualquer forma, vamos fazer login no painel. Agora estamos no painel para alterar o nome de usuário para senha e vice-versa. Vamos adicionar alguns códigos. Para isso, acesse o editor de arquivos de aparência e tema. Em seguida, vá para as funções do tema. Role para baixo e vamos adicionar nossos códigos aqui. Agora, aqui está o código que vamos usar. Esse código basicamente substitui a posição do nome de usuário e da senha Ele não modifica os arquivos principais da impressora. Agora copie o código. E cole aqui. Atualize o arquivo. Então está feito. Agora vamos abrir a página de login no modo incognitivo. Agora você pode ver, essa é a senha e esse é o nome de usuário de login. Trocamos as posições. Isso deve confundir o bot. De qualquer forma, para fazer login, primeiro digite a senha e depois use o nome abaixo. Estamos logados Se você quiser uma página de login hábil, acesse o editor de arquivos de aparência e tema Acesse as funções do tema e remova o código que adicionamos. Atualize o arquivo para que esteja pronto. Esse é o padrão. Use uma senha EN. Deste vídeo foi útil para você. Muito obrigado 10. 9. Adicione campos personalizados à sua página de login do WordPress: Saudações a todos. No vídeo de hoje, aprenderemos rapidamente como você pode adicionar um campo personalizado à sua página de login do warpas Isso pode ser extremamente útil em termos de segurança do workpa. Portanto, esta é a página de login padrão ou Pas, e agora adicionamos nossa própria sensação personalizada aqui. Vamos começar. Agora, para adicionar o campo personalizado à nossa página de login, vamos primeiro abrir nosso site de demonstração e acessar let's learn worpres.com last demo slash Portanto, esta é a página de login padrão do Worpres. Adicionaremos nosso campo personalizado aqui com nossas próprias perguntas e nossas próprias respostas. Para fazer isso, primeiro vamos fazer login. Então, estamos no painel. Para adicionar preenchimentos personalizados, usaremos códigos simples Vá para o editor de arquivos de aparência e tema. Vá para as funções do tema, role para baixo e adicionaremos alguns códigos personalizados aqui. Agora, aqui está o código. Nesta parte do código. Você pode escrever respostas para suas perguntas, e é obrigatório preenchê-las, caso contrário, mostrará um erro ao dizer, resposta incorreta. Tente novamente. E esse código adicionará campos de perguntas à página de login. Esta é a pergunta. Deixe-me escrever uma pergunta personalizada aqui. Você pode escrever qualquer pergunta. Agora escreva a resposta correta aqui. Vou escrever sobre o Nepal. Esse campo será adicionado e a resposta deve ser Nepal para fazer login Agora copie esse código. E cole-o nas funções do tema. Atualize o arquivo. Ele foi atualizado. Agora, deixe-me abrir a página de login no modo de navegação anônima. Você pode ver que um novo campo foi adicionado aqui. Vamos tentar fazer login usando os detalhes corretos, mas com a resposta errada. Então isso será semeado. Você precisará escrever a resposta correta para Login. Então, aqui você pode ver. Portanto, isso protegerá contra ataques de boa força em seu site, pois o Bot não teria nenhuma ideia sobre esse novo campo. De qualquer forma, esperamos que esse vídeo sido útil. Muito obrigado 11. 10: Saudações a todos. No vídeo de hoje, aprenderemos rapidamente como você pode desativar a listagem direta em um site do Worpress Basicamente, vamos desabilitar isso, então ele dá um erro de quatro em três. Vamos começar. Se você estiver usando o Worpress, verifique isso em um site Abra o navegador e acesse seu nome de domínio Slash WP Dash inclui slash CSS Se você ver todos esses arquivos e a lista de diretórios. Isso significa que a listagem de diretórios está ativada em seu site. Expor todas essas informações pode ser um risco à segurança. Se você pesquisar o risco da listagem de diretórios no Google, poderá encontrar mais informações sobre isso. De qualquer forma, agora para desabilitar isso, teremos que escrever um código simples no arquivo dot SDs Para acessar o arquivo SDs, você pode usar o painel C, FTP ou um plug-in ps Vamos primeiro usar o painel C. Deixe-me entrar rapidamente no painel C. Nas credenciais, então estamos no painel C. Acesse o gerenciador de arquivos e localize os arquivos do seu site. Aqui estão todos os arquivos do nosso site. Aqui, o SD como arquivo está oculto. Você vê os arquivos ocultos, acessa as configurações, clica nos arquivos ocultos e salva. Agora, aqui está o arquivo ST Axs, botão direito do mouse e clique em Editar Edite novamente. Agora precisamos escrever um código simples aqui. Opções de tipo, espaço, índices Das. É só isso e salve as alterações. Deixe-me referir isso. Portanto, agora exibe 43 proibidos. Esse código desativará a listagem de diretores. Agora, para quem não tem acesso ao painel C, também podemos fazer isso usando o painel do orper Então, primeiro, deixe-me deletar isso e salvar as alterações. Vou atualizar isso, para que fique habilitado. Deixe-me encerrar tudo isso e entrar no quadro Verp tase, WPS Amin Insira as credenciais, acesse os plug-ins, adicione novos e pesquise o gerenciador de arquivos Este é o plugue, instale-o e ative o plugue. O plug-in foi ativado. Week, o gerenciador de arquivos WP aqui. E aqui, temos todos os arquivos do nosso site. Encontre SD xs aqui. Clique com o botão direito do mouse e clique em Editor de código. E aqui, você pode simplesmente escrever opções que são índices. No entanto, tenha cuidado ao fazer as alterações no STX S usando este plug-in Porque se houver algum erro aqui, seu site não estará acessível e você precisará usar o painel FTP ou C para reverter as alterações. De qualquer forma, deixe-me salvar isso. Está feito. Agora, se eu me referir a isso, mostrará proibido. Então, é assim que você pode desativar listagem direta em um site. Muito obrigado 12. Desabilitar a API do Json: Saudações a todos. No vídeo de hoje, aprenderemos rapidamente como você pode desativar API WP JS sem usar nenhum plug-in Então, basicamente, quando o nome de usuário do site é exposto. Então, vamos tornar esse ritmo inacessível. Vamos começar. Se você é proprietário do site do WpS, abra seu domínio e acesse SS WPs J, SAS WP, Slash V two Slash uses Se você está vendo isso, significa que seu nome de usuário está exposto. Por exemplo, aqui está nosso nome de usuário e nome do autor. Você também pode verificar com o V um ou apenas WPs de barra. De qualquer forma, vamos desabilitar isso , pois isso pode ser um risco de segurança. Para fazer isso, deixe-me fazer login no WP WP Amin e inserir as credenciais e inserir Aqui está o nome de usuário exposto. E escreva a senha. Estamos na palavra P dash. Para desativar uma API, precisamos adicionar um código simples às funções do tema. Vá para o editor de arquivos de aparência e tema. Vá para as funções do tema. Role para baixo. Precisamos adicionar algum código aqui. Aqui está o código que foi fornecido. Copie isso e cole aqui. Arquivo de atualização. O arquivo foi atualizado. Agora, deixe-me referir isso. Agora, isso mostra um erro 44. Mesmo que eu o abra no modo de navegação anônima, ele não estará acessível Portanto, verifique-o em um site e desative-o. Muito obrigado. 13. Impedir instalações específicas de plugins no seu WordPress: Saudações a todos. No vídeo de hoje, aprenderemos rapidamente como você pode impedir a instalação de plug-ins no site do seu trabalhador. Então, basicamente, restringiremos todos os usos para instalar qualquer plug-in no site, pois ele não pode ser ativado. Vamos começar. Agora, às vezes pode ser muito útil interromper a instalação do plugue em sua impressora, especialmente quando você estiver usando uma esgrimadeira e, claro, se você não quiser que ele instale nenhum plugue Qualquer forma de fazer isso, entre no seu painel do Wp, eu já estou logado Vamos aos plug-ins. Não há plug-ins. Deixe-me instalar um. Vou adicionar um plug-in de gerenciador de arquivos. Esse plug-in fornece acesso a todos os arquivos e pastas impressos. Instale-o. E ative-o. Aqui, qualquer pessoa pode ativar o plug-in dessa forma. Para evitar a instalação de plug-ins, precisamos de alguns códigos. Esse código impedirá que todos instalem novos plug-ins. O código verificará se o plug-in já está ativo ou não. Se estiver ativo, ele o desativará. E se alguém tentar ativar o plug-in, ele não será ativado. E então essa mensagem. E esse código pode ser usado para impedir a instalação de vários plug-ins. Vamos primeiro usar o código para um único plug-in. Copie o código. E vá para aparência e tema le dita. E vá para as funções do tema. Role para baixo e coloque o código aqui. Nesse código, precisamos substituir essa linha pela pasta do plug-in e pelo nome do plug-in. Agora, a maneira mais fácil de fazer isso é nos plug-ins, clique com o botão direito do mouse e vá para inspecionar. Clique aqui e passe o mouse até o plug-in. Queremos detalhes desse plug-in de dados. Clique duas vezes nele. Copie e substitua aqui. Então está feito. Atualize o arquivo. Deixe-me atualizar a página do plug-in Assim, você pode ver que o plug-in foi desativado e, se eu tentar ativá-lo, essa mensagem será exibida, que é essa Deixe-me deletar o plugue. Agora, deixe-me tentar revender o plugue tão normalmente quanto teria sido feito Se eu tentar ativá-lo, essa mensagem uro será exibida e o plug-in não poderá ser ativado. Agora, esse código funciona para um plug-in. Vamos tentar instalar outro plug-in e restringir sua ativação. Vou instalar esse plug-in. Eu vou ativá-lo. Então, agora, vamos restringir esses dois plug-ins. Vamos encontrar o nome do plug-in Tata, como anteriormente. Aqui está o plug-in de dados. Copie isso. Esse código era para um único plug-in. Vamos usar esse código agora. Substitua os detalhes do plugue aqui. Da mesma forma, obtenha também o plug-in Data para um gerenciador de arquivos. E adicione-o aqui. Agora copie esse código e cole aqui. No entanto, use apenas um código. Então, eu substituo o código aqui. Atualize o arquivo. Então está feito. Deixe-me atualizar isso Portanto, esse plug-in foi desativado e os dois plug-ins não podem ser ativados É assim que você pode impedir que alguém instale plug-ins em seu site. No entanto, não se esqueça de substituir a pasta do plug-in e o nome do arquivo do plug-in aqui. Se você quiser restringir mais plug-ins, basta usar vírgulas e adicionar mais plug-ins De qualquer forma, esperamos que este vídeo tenha sido útil para você. Muito obrigado 14. Receba notificações por e-mail no wp Login: sem códigos: Saudações a todos. vídeo de hoje, aprenderemos rapidamente como você pode ser notificado quando alguém acessa o painel do Wper O endereço de e-mail especificado receberá uma notificação de algo assim. Vamos começar. Então, para ser notificado, quando alguém acessar o painel do seu Wper, usaremos alguns Não usaremos nenhum plug-in. Então, aqui está o código que vamos usar. Então, aqui, você pode adicionar qualquer endereço de e-mail. A notificação de acesso ao WP será enviada aqui. No entanto, recomendamos usar o e-mail do mesmo domínio em vez do G mail ou hotmail Se você não receber nenhum e-mail, fale com seu anfitrião. De qualquer forma, essa será a linha de assunto do e-mail. Você pode alterá-lo se quiser. Essa será a mensagem. Você pode usar qualquer custo da mensagem, detalhes de IP de onde ela foi acessada, nome do país, hora e data de acordo com suas configurações de WPS Então, esse é um código que precisamos usar, e esse código aqui pegará o endereço IP e o nome do país. Então, usaremos esse código. Para fazer isso, precisamos entrar no Wpress. Eu já estou logado no Worpress. Vá para o editor de arquivos de aparência e tema e vá para as funções do tema. Role para baixo e adicionaremos nossos códigos aqui. Copie o código e cole aqui. Vou alterar o ID do e-mail com o envio da notificação . Vou usar o mesmo e-mail do domínio principal. Pronto, Atualize o arquivo. Então, está atualizado. Na verdade, estou logado no e-mail Deixe-me atualizá-lo. Portanto, não há e-mails Agora, deixe-me sair do Wordpress e tentar fazer login novamente. Então, estou fazendo login com o nome de usuário Demo. Estou no painel. Deixe-me verificar rapidamente o e-mail, atualizando o e-mail. Então, recebi um e-mail. Aqui está o assunto: o usuário de demonstração fez login no painel do Wer E esse era o nome do país IP e a data e hora em que ele foi bloqueado. Então, é assim que você recebe uma notificação quando alguém acessa seu painel do Worers. Muito obrigado. 15. Receba um e-mail sobre a ativação ou desativação do plugin: Saudações a todos. No vídeo de hoje, aprenderemos rapidamente como você pode ser notificado quando um plug-in de prensa de trabalho é ativado ou desativado Portanto, usaremos alguns códigos simples para receber notificações sobre os plug-ins, e isso pode ser muito útil se você estiver usando um freelancer. De qualquer forma, estamos no painel e, como estamos usando apenas códigos, acesse a aparência e o arquivo de tema como dta Vá para as funções do tema, role para baixo e adicionaremos alguns códigos aqui. Se você não quiser usar essas funções, você também pode criar seu próprio plug-in ou usar plug-ins MO. De qualquer forma, é o código que usaremos. Você precisa alterar esse ID de e-mail. Então, uma notificação virá aqui. Recomendamos usar o mesmo domínio de e-mail. Este é um assunto, nome do plug-in e está ativado ou desativado E esta é a mensagem notificando a ativação ou desativação do plug-in ativação ou desativação do plug-in Agora copie o código. Nós sentamos aqui, atualizamos o arquivo. O arquivo foi atualizado. Vamos testá-lo. Vá para plug-ins, adicione novos. Vamos instalar aleatoriamente um plug-in. Ativado. Então, o plug-in é ativado. Este é o e-mail que usamos. Aqui está uma notificação que nos diz se o plug-in está ativado ou desativado Vamos tentar desativar o plug-in. Então, novamente, recebemos uma notificação, o plug-in está desativado Então, é assim que você pode ser notificado se algum plug-in for ativado ou desativado em um site. Muito obrigado. 16. 2: Saudações a todos. Hoje, compartilharemos alguns sites populares criados usando o Worpress e confie em nós, existem milhões a mais Então, o primeiro é Sonny Music. Vamos para o WPS Samin. Então você pode ver. Artista popular Katy Perry. Você pode ver que é Worps, dois. Até mesmo o Microsoft News está usando ou Press. Acesse o Slash Login. E essa é a interface Worpras. O Bloomberg Professional também está usando o Worprass. Provavelmente está protegido. Você pode ver o login do WPS. O popular blog TD também é feito no ou Press. É feito com orpast.com. O blog flicker também é construído em ou Press. Também parece usar ou past.com. O blog Yields também está usando ou Press, como você pode ver aqui O popular Ts também está usando orpst.com. **** crunch também é transformado em War Press, e Howard também está Portanto, existem muitos sites populares com milhões de visualizações usando o War Press, apenas para garantir que o Worpress seja uma ótima plataforma e provavelmente não morrerá tão cedo Feliz construindo seu site. Muito obrigado.