一种可靠但简单的方法是在wp配置中对AUTH\\u KEY常量进行置乱。备份服务器上的php文件。
在里面wp-config.php, 更改您的AUTH_KEY 要附加的行rand(). 示例:
define(\'AUTH_KEY\', \'YOUR-SUPER-SECURE-GENERATED-KEY\' . rand());
在每个页面上,登录密钥都会被更改。这会阻止用户保持登录状态。注意:rand()非常不安全。但我们并没有保存哈希,只是尝试在每个页面加载上创建一个新值,所以这应该足够了。攻击者需要知道您的AUTH\\u密钥(因为我们附加了随机值),此设置的重点是防止好用户登录,而不是加强对坏用户的安全性。
如果用户尝试登录,登录页面将无限期地将其重定向回登录页面,因为cookie是使用旧的AUTH_KEY 每次加载页面时都无效。
每晚复制站点时,复制除wp config之外的所有文件。php。当前设置可能已经需要这样做,因为到故障转移数据库的连接可能具有不同的凭据。