试试这个。 (来自 Digital Ocean 网站)Link here
删除管理区域的附加 Apache 密码提示
通常,在您完成安装步骤后,您会希望删除每次尝试登录站点管理部分时出现的 Apache 级密码提示。虽然它可以成为额外的安全层,但许多用户对依赖 WordPress 自己的身份验证机制感到满意。
注意:在完成初始安装之前,您不应删除此身份验证。否则,任何连接到您的域名或 IP 地址的人都可以配置 WordPress 或访问管理文件来更改您的设置。
要删除额外的密码提示,您需要通过 SSH 登录到您的 VPS 实例,如我们上面演示的那样。登录后,您需要更新主 Apache 配置文件。使用文本编辑器以 root 身份打开它:
nano /etc/apache2/apache2.conf
在里面,你需要找到处理“/wp-admin/”部分的部分。它应该是这样的:
<DirectoryMatch ^.*/wp-admin/>
AuthType Basic
AuthName "Please login to your droplet via SSH for login details."
AuthUserFile /etc/apache2/.htpasswd
Require valid-user
</DirectoryMatch>
可以通过在每一行之前放置“#”字符来注释掉整个部分,如下所示:
#<DirectoryMatch ^.*/wp-admin/>
# AuthType Basic
# AuthName "Please login to your droplet via SSH for login details."
# AuthUserFile /etc/apache2/.htpasswd
# Require valid-user
#</DirectoryMatch>
完成后,您可以重新启动 Apache 以使您的新更改生效。
service apache2 restart
这应该会从管理区域中删除额外的密码提示,这通常是可以的,因为 WordPress 本身可以处理身份验证。