定位:WordPress 指纹伪装 + 防火墙加固商业安全插件,主打隐藏 WordPress 特征,让扫描器无法识别站点是 WP 程序,减少自动化漏洞探测、暴力破解攻击。
核心原理
只改写 URL 输出,不物理移动服务器文件。 通过 URL 重写规则,修改前端输出路径,源码隐藏wp‑content、wp‑includes、wp‑admin等特征 URL;真实文件在服务器磁盘位置不变,停用插件立刻全部恢复原样。
Apache 靠
.htaccess;Nginx 必须手动导入插件生成的hidemywp.conf并重载 Nginx 服务,无 nginx 配置权限无法完整启用路径伪装功能。
🚀 Premium (Pro) 核心功能
1. WP 指纹伪装(核心能力)
- 修改后台登录地址,自定义
wp‑admin、wp‑login.php访问路径,屏蔽默认登录入口。 - 虚拟重写:
wp‑content、wp‑includes、plugins、themes、uploads全部改为自定义随机 URL,前端源码看不到原始路径 - Ghost Mode(幽灵模式,Pro 专属):一键全开最高伪装,隐藏 PHP 后缀、核心文件,最大程度抹除 WP 痕迹;生产环境建议谨慎直接全开,优先用 Safe Mode 兼容模式
- Text Mapping:源码内替换
wordpress、wp‑相关文本字符串,迷惑扫描爬虫 - 自动处理
sitemap.xml、robots.txt重写,不影响搜索引擎收录
2. 防火墙与攻击防护
- 内置 7G/8G Firewall,防御 SQL 注入、XSS、脚本注入、目录遍历等常见请求攻击
- 暴力破解防护:登录接口频率限制、自动封禁反复攻击 IP(Pro 自动 IP 封禁)、支持 reCAPTCHA v2/v3、数学验证码
- XML‑RPC 防护:限制 / 禁用 xmlrpc.php,阻挡 RPC 爆破,兼容 WP App/Jetpack 按需开关
- 2FA 双因素认证、Passkey 密钥登录、魔法链接免密登录
- Geo 国家封锁(Pro):按国家 IP 屏蔽全站 / 指定路径,外贸站常用,可仅开放目标业务国家访问
- AI 爬虫拦截(Pro):防火墙层拦截 GPTBot、ClaudeBot 等 30+AI 训练爬虫,不干扰 Google/Bing 搜索引擎抓取
3. 日志、告警、运维增强(Pro)
- 完整安全威胁日志、用户操作日志,支持 CSV 导出,云端 30 天日志留存,方便审计排查
- 实时邮件告警:暴力破解、异常访问触发邮件通知
- 临时登录账号:生成时效管理员账号,无需共享密码,给外包、技术支持使用
- 数据库加固:一键重新生成 WP SALT 密钥、修改数据库表前缀、校验文件权限、加固
wp‑config.php、屏蔽debug.log泄露 - 登录页自定义设计,修改登录页面样式 Logo
4. 兼容能力
- 支持 WordPress Multisite 多站点,可全局网络启用配置
- 官方确认兼容 WPML(你在用的多语言插件)、WooCommerce、Elementor、各类缓存插件(WP‑Rocket、W3TC、WP Fastest Cache)
- 服务器:Apache、LiteSpeed、Nginx(需要手动加配置)、IIS
本站所有资源收集自网络,所有软件版权归属原作者。



