2026.6.5 系统更新-后台登录安全优化
为了进一步保障您的网站安全,减少恶意扫描的风险,我们在本次更新中增加了“自定义后台登录路径”的功能。
现在,您可以自行修改默认的登录地址,为后台入口加一道隐形的“安全门禁”。
💡 怎么设置?
您可以前往 [站点设置] -> [后台入口路径] 更改您的后台登录网址。修改后,只有通过您设定的正确路径才能进入登录页面。
🔍 调整后的登录规则说明
为了方便大家理解,我们用最简单的方式列出了更新后的变化:
-
直接访问默认地址(无门禁访问 /login) 👉 页面会直接显示 404(找不到网页)。这样可以有效拦截那些自动扫描默认登录页的恶意脚本。
-
使用正确的路径访问 /login 👉 页面会正常显示登录窗口。
-
页面停留太久(令牌过期) 👉 如果打开登录页后太久没操作,提交时系统会刷新页面并提示:“登录令牌已过期,请重试”,重新输入即可。
-
账号或密码输入错误 👉 系统会一如既往地提示:“用户名或密码不正确”。
-
门禁过期后提交登录 👉 如果门禁链接已经失效了才点击提交,系统会出于安全保护,直接返回 404(找不到网页)。
🔒 贴心提醒
更新后,建议您前往后台设置一个专属的入口路径,并随手把新地址保存到浏览器收藏夹,方便下次登录。