本篇分享一款子比主题安全加固小功能:实现 WordPress 后台登录成功 / 失败双向邮件提醒。无论有人成功登录后台,还是尝试暴力破解登录失败,网站管理员都会立刻收到邮件通知,包含账号类型、登录时间、真实 IP,安全告警一目了然。
效果预览
![图片[1]-子比主题教程:后台登录邮件提醒功能教程-微享屋](https://www.vwx.cn/wp-content/uploads/2026/04/20260417220935487-screenshot-1776434667584.webp)
![图片[2]-子比主题教程:后台登录邮件提醒功能教程-微享屋](https://www.vwx.cn/wp-content/uploads/2026/04/20260417220947162-screenshot-1776434644236.webp)
代码部署
文件路径:/wp-content/themes/zibll/func.php
宝塔打开方式
- 登录 宝塔面板 → 找到你的网站 → 进入根目录
- 依次打开文件夹:
wp-content→themes→zibll - 找到
func.php文件:- 若存在 → 直接编辑
- 若不存在 → 新建文件,命名为
func.php
⚠ 重要提醒:文件必须以 <?php 开头,否则会导致网站报错!
直接复制以下全部代码,粘贴到 func.php 文件最底部即可:
关键说明
1. 邮件内容详解
- 成功登录:标注账号、角色(超级管理员 / 编辑等)、时间、真实 IP,明确后台操作主体
- 失败登录:区分「有效账号试探」(橙色标注)和「非法账号攻击」(红色高危标注),精准判断攻击类型
2. IP 获取逻辑
代码内置多场景 IP 获取逻辑,适配普通环境、CDN 代理环境,确保获取的是真实访问 IP,而非服务器或代理 IP,定位攻击来源更精准。
3. 时区与邮件发送
- 自动设置时区为 中国标准时间(PRC),时间显示准确
- 使用 WordPress 原生
wp_mail()函数发送邮件,兼容性强,无需额外安装插件
安全建议
- 定期检查后台登录邮件,发现异常登录及时修改密码
- 可配合子比主题的后台登录限制、验证码功能,进一步加固后台安全
- 建议使用企业邮箱作为管理员邮箱,提升邮件送达率,避免漏收提醒
结语
这款子比主题后台登录邮件提醒功能,是网站安全的 “第一道防线”。只需简单几步部署,就能实时掌握后台登录状态,及时响应安全风险,站长们赶紧部署起来吧!
后续还会分享更多子比主题安全优化与功能美化,欢迎持续关注!
© 版权声明
文章版权声明
THE END


暂无评论内容