Sådan ændres WordPress Admin URL uden plugin

Ændring af WordPress admin login URL uden et plugin

WordPress er et af de mest overbevisende Content Management Systems. WordPress er dog ofte målrettet af hackere.

Generelt kan enhver få standard login-siden. Man kan gøre dette Bare ved at tilføje “wp-admin” eller “wp-login.php” i URL’en.

Normalt, angribere bruger nogle teknikker til at angribe dit websted. En af der mest foretrukne ting er en brute force angreb. I processen, hackere forsøger at indtaste i dit websted forudsigelse login adgangskode til dit websted.

Derfor skal du ændre login-URL'en for sikring af dit websted fra hackere.

Hvad er WordPress admin URL?

WordPress admin URL er den webadresse, der åbner dit websteds login-skærm og dashboard — som standard yoursite.com/wp-admin eller yoursite.com/wp-login.php. Fordi hver standard WordPress installere bruger disse nøjagtig samme stier, bots og brute-force scripts allerede ved, hvor de skal pege deres angreb. Ændring af admin URL til en brugerdefineret, svært at gætte sti skjuler login-formularen fra automatiserede bots, og det parrer godt med en dedikeret WordPress admin og sikkerhed plugin for dybere beskyttelse.

I dag er jeg her for at vise, hvordan du kan ændre dig wp-admin url manuelt uden brug af plugin.

Men før du hopper til kodesektionen, hvis du er ikke-teknisk, så anbefaler jeg dig at prøve WP Adminify Plugin til Tilpas WordPress Dashboard og også til skift standard WordPress Login URL too. 

Hvilken Code Editor skal bruges:

Som du kan komme i gang, skal du have en kodeeditor. Mine anbefalede kodeeditorer er:

Uanset hvad, vil jeg bruge Sublime i min koderedigering.

6 måder at ændre wp-admin URL uden plugin:

  1. Oprettelse af en ny fil.
  2. Du er nødt til at kopiere koden fra din wp-login.php.
  3. Indsæt koden i din nye fil.
  4. Du skal gendanne wp-login.php med det nye filnavn.
  5. wp-login.php-fil skal slettes.
  6. Bliv logget ind på din nye URL.

Uden tvivl er sikkerhed en stor bekymring for hver hjemmesides ejer. Som førnævnt kan du følge masser af sikkerhedsproblemer. Ændring af din wp-admin URL er den mest populære blandt dem.

Lad os vide, hvorfor og hvordan det gøres.

Hvorfor skal du bruge Brugerdefineret login URL i WordPress?

Hurtigt svar: En brugerdefineret login-URL betyder noget, fordi standarden /wp-login.php er identisk på hver WordPress site, så bots målrette det direkte. Flytning login-formularen til en unik sti tager det ud af den automatiserede linje af brand og skærer brute-force forsøg dramatisk.

Faktisk er WordPress standard login URL /wp-login.php. Til gengæld kan du skrive ind /wp-admin/. Følgelig vil det gøre dig til logning. Du kan få standard login-siden til at komme ind på wp-admin eller wp-login.php.

Nu, fortæl mig én ting. For at hacke dit websted, hvad en hacker vil gøre? Hackeren behøver kun dit brugernavn og adgangskode. For at hacke dit websted, en hacker har brug for at vide, hvor er din login formular.

Brugerdefineret login-URL i WordPress

Dog er WordPress standard login alle ens på hver hjemmeside. Desuden kan du nemt forstå enten webstedet er en WordPress hjemmeside eller ej. Alt hvad du behøver at se, bare gå gennem kilder, der er givet.

Så kan du se ting som /wp-content/themes/function.php eller /wp-content/plugins/ eller noget som dette. Til sidst, hvis jeg kan genkende dit websted som et WordPress-websted, så kan jeg fortælle din login-URL er /wp-login.php.

Igen når det er brugernavn, åbner WordPress et brugernavn til admin som standard. Som dette vil din login-URL blive taget. Og højst sandsynligt også dit login-brugernavn (admin). Derefter vil det gætte din adgangskode.

Det er dog aldrig nemt at intuitere adgangskode. Alligevel vil de forsøge at komme ind på dit websted ved hjælp af HTTP-anmodninger. Selv brute force-angreb virker på dit websted for at gætte, hvad der er din adgangskode.

Opmærksomhed:- En brute-force angreb er en proces med hacking. Her en hacker forsøger så mange adgangskoder til at indgå i dit id ved at gætte den rigtige. Følgelig vil hackeren kontrollere alle mulige muligheder. Med adgangskoder og adgangssætninger, indtil den relevante adgangskode kommer. Faktisk et brute force angreb drevet af software. Som forsøger omkring 10000 adgangskoder inden for 1 sekund! Således kan angriberen kende din adgangskode.

Plan A – Ændring af wp-admin URL uden plugin

Processen med WordPress Login URL uden et plugin er sådan en simpel ting at gøre. Min anbefaling er, i første omgang skal du holde en backup af wp-login.php. Plus, du skal gemme det sikkert.

For det andet, tag det på din hjemmesides filer. Desuden skal du bruge en teksteditor. I dette tilfælde bruger jeg Sublime her.

For det tredje skal du vælge en unik login UR for dig. Såsom/newlogin.php. Dyk derefter ind i din public_html bibliotek. Der får du wp-login.php. Kom ind i det med FTP-klientsoftware/cPanel File Manager.

Da dette er gjort, skal du bare skrive filens navn til din login-URL ned. Forudsat dette skrev jeg navnet newlogin.php.

For det fjerde bør du gå igennem newlogin.php. Du vil komme derhen wp-login.php i filen. I dette tilfælde skal du gendanne det med det filnavn, du har lavet i newlogin.php.

Samlet set, når det ser ud til, at alt er okay, skal du holde musen over “Erstat alle”. Derefter i tekstredigering,12 forekomster erstattet. Da det er overstået, kan du logge ind ved at operere i din nye URL. For mig var det localhost/wp/newlogin.php. Uanset om du får nogen HTTP-anmodninger til /wp-login.php, eller /wp-admin mapper kan tage seere ind på 404-fejlsiden.

Fejlagtigt, når sagen ikke er rigtig, behøver du ikke tænke meget. Fordi der stadig er en backup-fil. Efter dette, alt hvad du behøver at gøre Bare erstattet filen i oprindelse mappe. Således, du får alt som det samme som det var tidligere.

Som du ved, artiklen er, hvordan du kan ændre WordPress URL login uden at bruge nogen plugin. Forhåbentlig, du kunne forstå hele processen. Men som du står over for enhver form for problem, er du velkommen til at kommentere. Jeg vil være lige tilbage til dig for at løse hvert enkelt problem af dig.

Du kan dog ikke lide Plan A, bare rolig. Jeg har yderligere forslag til dig. Lad os tjekke den næste plan!

Plan B – Bevarelse wp-login.php Med en Cookie og .htaccess

Kom på proceduren for at opdatere: Tidligere har jeg oprettet en ny strategi, der tjener den samme virksomhed i en bedre procedure.

Hvad er den største hensigt med os? Skjuler login-siden, er det ikke? Derfor, ved ikke at ændre din login-side som wp-login.php, kan du endnu befool decliners. En klient fortæller mig, dette er acceptabelt. Lytte til ham jeg blev nysgerrig om dette. Følgelig begyndte jeg at søge om det. Og kunne udvikle mange tråde på flere diskussioner. Endelig kunne jeg svare klienten.

Forudsat, mange mennesker forsøger at indtaste login-siden kun med at gå wp-login.php. Følgelig, de kan finde den Forbudte side. Alligevel i dit problem, du kan logge ind fra wp-login.php til din hjemmeside. Følg trinene angivet nedenfor. For at foretage denne procedure, du har brug for at gå gennem 2 trin.

Nøgle takeaway 1: Kopier & indsæt følgende kode i .htaccess filen

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteCond %{HTTP_COOKIE} !^.*wp-connex=2917998723.*$ [NC]
RewriteRule wp-login.php - [F]
</IfModule>

Men du kan tvivle på enten det er sikkert eller ej. Alligevel erkender jeg, at processen er helt sikker. Desuden opretholder jeg, jeg selv, også dette på mine klientwebsteder.

Nu, lad os fortolke koden. Forth den 4. ledning, du skal vælge login side navn. Her er det sat til wp-connex. Vigtigt, du har mulighed for at omdøbe det.
I øjeblikket, hvad denne kode kan gøre? Det kan være lidt tricky at forklare. Jeg kommer til at forklare dog. Her finder du på 4. linje HTTP_COOKIE til cache en cookie er indstillet. Der vil være en rigtig login side.

Simpelthen, mens nogen kommer ind i wp-login.php eller wp-admin, vil han finde en Forbudt fejl. Det er fordi cookien er indstillet til at få adgang til denne fil. Derfor skal han logge ind på den del før hovedloginsiden. Desuden er cookies indstillet til wp-connex.php.

Nøgle takeaway 2: Åbn en frisk login-side for cookie.

Som du har afsluttet det første trin .htaccess, du er på trin to. Her i første omgang, du har brug for at åbne en fil, hvor en cookie blev sat. Filen blev navngivet som wp-connex.php af os. Alligevel kan du omdøbe det som du vil. Stadig mens du ændrer navnet, du er nødt til at ændre koden også.

Sådan åbner du en fil: Åbn en ny vinduesside i notesblokken. Så skal du skrive ned eller indsætte denne kode. Gem den endelig som wp-connex.php

<?php
setcookie("wp-connex", 2917998723);
header("Location: wp-login.php");

Det hele handler om det her!

Plus, vi kræver de to filer. Som du ved, den . htaccess er på en server. Derfor er du nødt til at redigere kun snarere end at oprette en frisk .htaccess fil. Derefter, gå og login til din server (Med FTP-software eller Cpanel)

Dette er en FTP Software. Hvor du kan gå til support!

Således vil du være i stand til at opdatere disse filer i den oprindelige mappe. Du kan gå til yourdomain/wp-connex.php at komme ind i wp-login.php.

Selvom artiklen handler om, hvordan du manuelt kan ændre wp-admin URL uden plugin, bør du også vide, hvordan du kan bruge et plugin til at gøre dette. Hvis processen med plan A & B synes hård for dig. Lad os gennemgå Plan C nu!

Plan C: Skift URL til WP-loginsiden med et plugin

Spørgsmålet kan opstå, hvorfor jeg skal gå efter et plugin til sikring af min login-side?

Det er klart, at jeg har nogle grunde til at bruge et plugin for at sikre din login-URL. Hvis du opretter en ny login sti, vil det ikke lade dig vide fremtidige opdateringer. Det vil sige, dette er en af de bedste praksis for at sikre kernen.

Desuden kan man nødt til at gå gennem kompatibilitetsproblemer med plugins. Det indeholder kode med wp-login.php. Heldigvis, du vil få en masse utrolige plugins til rådighed. Du kan få nogle plugins, der fungerer bedst til at ændre din WordPress login side URL.

Skift wp-admin login

Change-wp-admin-login kan være en stor plugin i denne omstændighed.

Ofte bliver det svært for dig at ændre WordPress login side URL manuelt. Den manuelle proces kommer med vanskeligheder. Det er derfor, jeg tror at bruge et plugin er den bedste måde at ændre login side.

Lad os vide om et anbefalet plugin til brug.

WPS Skjul Login

Dette er et af de bedste plugins til at ændre WordPress login side URL. WPS Skjul Login hjælper dig med at ændre loginformularen så hurtigt som du klikker på den. Igen kan plugin indstilles til hele dit netværk eller endda til en enkelt hjemmeside. Dette plugin bruger ikke omdirigeringer eller ændrer ikke kernefilerne. Plus, WPS Skjul Login er meget let.

Download plugin'et fra WordPress plugin-lageret.

Så snart du henter dette plugin, vil det øjeblikkeligt ændre din WordPress login URL. Nu, du kan bruge denne adresse til at logge ind på din hjemmeside.

Bemærk: På en eller anden måde, du kan være nødt til at annullere denne proces. For dette, du er nødt til at gøre en slug test og deaktivere WPS Skjul Login. Således, URL'en vil vende tilbage til tilbage, som det var før.

Indpakning

Sikring sikkerhed til din hjemmeside er det vigtigste. Allerede du burde have indset, at, dette er den bedste praksis for sikkerhed; at ændre WordPress login URL. Sikkert, du vil elske den nemmeste måde at få flere sikkerhedslag. Følgelig, Jeg kom med forskellige planer om at vise dig.

Forhåbentlig, du kunne løse alle de spørgsmål. Hvis der stadig er problemer, er du velkommen til at kommentere nedenfor. Jeg eller mine teammedlemmer vil være lige tilbage til dig snart. Bedste ønsker og mange tak for at læse artiklen.

Var det nyttigt nok? Hvis det var at dele det, uanset hvor du har netværk.

Ofte stillede spørgsmål

Kan jeg ændre WordPress admin URL uden et plugin?

Ja. Du kan omdøbe wp-login.php til et brugerdefineret filnavn og opdatere referencerne inde i det, eller holde wp-login.php på plads og tilføje en cookie plus en .htaccess-regel, der blokerer direkte adgang til det. Begge metoder skjuler standard login sti uden at installere noget plugin.

Er det sikkert at omdøbe wp-login.php?

Det virker, men wp-login.php kan overskrives, når du opdaterer WordPress kerne, så du kan have til at genanvende ændringen efter opdateringer. Altid holde en sikkerhedskopi af den oprindelige fil. For en set-and-glem mulighed, en letvægts plugin som WPS Skjul Login er sikrere, fordi det ikke redigere kernefiler.

Stopper ændring af login-URL brute-force-angreb?

Det stopper de fleste automatiserede bots, som kun målretter standard /wp-login.php og /wp-admin stier. En skjult URL alene er sikkerhed gennem uklarhed, så kombiner det med en stærk adgangskode og to-faktor godkendelse for reel beskyttelse.

Hvad er det bedste plugin til at skjule WordPress login side?

WPS Skjul Login er det mest populære frie valg: det ændrer login-URL'en øjeblikkeligt, rører ikke kernefiler og vender rent, når det deaktiveres. WP Adminify bundter også login-URL-skjul sammen med bredere dashboard og sikkerhedskontroller.

Hvordan gendanner jeg standard WordPress login URL?

Deaktiver hvilket plugin du brugte, eller gendan din sikkerhedskopi af den originale wp-login.php og fjern den .htaccess-regel, du tilføjede. Login-siden vender tilbage til /wp-login.php med det samme.

Relateret læsning

Billede af Roy Jemee
Roy Jemee
Jeg er Roy Jemee, Content Wrangler og Marketer hos Pixar Labs, der arbejder på Master Addons for Elementor. Jeg skriver tutorials, optager videoerne og holder dokumentationen aktuel, så du altid ved, hvordan du bruger hver funktion. Jeg håndterer også support, så hvis du rammer en hage, er jeg den person, der hjælper dig med at rette det. Rigtige svar, fra en person, der bruger disse værktøjer hver dag.
September Salg

40% af alt

Hver Master Addons Pro plan, årlig og levetid. En kode, otte dage.

00days
00hrs
00min
00sec

Slutter mandag 14 september, 23:59 ET

  • Personal1 websted $129$77
  • Business5 steder $199$119
  • UdviklerUbegrænset sitesBedst til bureauer $599$359

Betal én gang. Ingen fornyelse, nogensinde.

Kuponkode MALIFE40
Få 40% rabat nu
  • 30.000+ aktive installationer
  • 4.5/5 fra 212 anmeldelser
  • 14-dages penge tilbage