为 WordPress 选择一个安全的自定义登录网址,比听起来更重要。常见的命名方式会被不断探测,而随机字符串则能保持隐蔽。本指南介绍 2026 年选择登录网址的思路框架。
应避免的命名方式
Backend、Admin、Dashboard、Login、mysite-login,以及任何能被认出的单词。
机器人的字典里收录了数百种常见命名,并会逐一对它们扫描到的每个 WordPress 网站进行探测。如果你能猜到,机器人也能猜到。
目标是足够随机
一个六位的随机字符串就足够了,字母和数字混合即可,无需长达上百个字符。
把它当作一个中等强度的密码来对待。看起来随机的网址不会与任何机器人的探测字典相匹配。
在好记与随机之间取得平衡
完全随机的网址很难记住,而一个随机但半好记的字符串会更方便。可以选择类似 /access-7k3p 或 /sc-x9r2 这样的网址:既无法被猜到,又便于记忆。无论如何,都要把它保存到密码管理器中。
日后更换网址
如果网址泄露了,就更换它。Defyn Security Manager 支持随时在设置中更改登录网址。
更换后,请更新书签和团队文档。Defyn Security Manager 插件还会在更换后记录对旧网址的访问,让你能够判断泄露是否正在被利用。
为网址做好记录
团队维基、密码管理器、入职清单——登录网址应当放在员工自然会去查找的地方。
对员工隐瞒网址只会削弱安全性,而非提升它。记录并不等于公开:请限制对该文档的访问权限。
一个精心选择并妥善记录的登录网址,是一道简单却有效的防线;如果你更希望由专业团队来保护和维护你的 WordPress 网站,Defyn 可以为你提供帮助。
常见问题
安全的自定义 WordPress 登录网址应该有多随机?
六位随机字符就足够了。更多也可以,更少则有被猜中的风险。
可以使用日期或年份吗?
不可以。可预测的命名会让网址容易被猜到。
团队每位成员都需要知道这个网址吗?
如果他们需要登录权限,则需要知道。请只提供给真正需要的人。
如果网址泄露给了竞争对手或外部承包商,该怎么办?
更换它,记录此次更换,并审查访问权限。


