WordPress ist eines der überzeugendsten Content Management Systeme WordPress wird jedoch häufig von Hackern ins Visier genommen.
Im Allgemeinen kann jeder die Standard-Anmeldeseite erhalten. Man kann dies einfach tun, indem man „hinzufügt“wp-admin“oder “wp-login.php” in der URL.
Normalerweise verwenden Angreifer einige Techniken, um Ihre Website anzugreifen Eines der beliebtesten Dinge ist ein Brute-Force-Angriff. Dabei versuchen Hacker, Ihre Website zu betreten und das Anmeldekennwort Ihrer Website vorherzusagen.
Daher müssen Sie die Anmelde-URL ändern für Sicherung Ihrer Seite vor Hackern.
Was ist die WordPress Admin URL?
Die WordPress-Admin-URL ist die Webadresse, die den Anmeldebildschirm und das Dashboard Ihrer Website standardmäßig öffnet yoursite.com/wp-admin oder yoursite.com/wp-login.php. Weil jede Standard-WordPress-Installation genau diese gleichen Pfade verwendet, wissen Bots und Brute-Force-Skripte bereits, wohin sie ihre Angriffe richten sollen Durch die Änderung der Admin-URL in einen benutzerdefinierten, schwer zu erratenden Pfad wird das Anmeldeformular vor automatisierten Bots ausgeblendet, und es passt gut zu einem dedizierten WordPress Admin und Security Plugin Für einen tieferen Schutz.
Heute bin ich hier, um zu zeigen, wie Sie sich verändern können wp-admin URL manuell, ohne ein Plugin zu verwenden.
Aber bevor Sie zum Codebereich springen, empfehle ich Ihnen, es zu versuchen, wenn Sie kein Techniker sind WP Adminify Plugin zum WordPress Dashboard anpassen Und auch zu Ändern Sie die Standard-URL für WordPress-Anmeldungen Auch.
Welchen Code-Editor verwenden:
Wie ihr loslegen könnt, müsst ihr einen Code-Editor haben Meine empfohlenen Code-Editoren sind:
Egal, ich werde Sublime in meiner Codebearbeitung verwenden.
6 Möglichkeiten, die wp-admin-URL ohne Plugin zu ändern:
- Erstellen einer neuen Datei.
- Sie müssen den Code von Ihrem kopieren
wp-login.php. - Fügen Sie den Code in Ihre neue Datei ein.
- Sie müssen wp-login.php mit dem neuen Dateinamen wiederherstellen.
- Wp-login.php-Datei gelöscht werden muss.
- Lassen Sie sich in Ihre neue URL einloggen.
Zweifellos ist die Sicherheit ein großes Anliegen für den Besitzer jeder Website Wie bereits erwähnt, können Sie viele Sicherheitsprobleme verfolgen. Das Ändern Ihrer wp-admin URL ist das beliebteste unter ihnen.
Lass uns wissen, warum und wie es gemacht wird.
Warum sollten Sie die benutzerdefinierte Anmelde-URL in WordPress verwenden?
Schnelle Antwort: Eine benutzerdefinierte Anmelde-URL ist wichtig, da die Standardeinstellung /wp-login.php Ist auf jeder WordPress-Seite identisch, so dass Bots direkt darauf abzielen Das Verschieben des Anmeldeformulars auf einen eindeutigen Pfad führt es aus der automatisierten Schusslinie und unterbricht Brute-Force-Versuche drastisch.
Tatsächlich ist die Standard-Anmelde-URL von WordPress /wp-login.php. Im Gegenzug können Sie eingeben /wp-admin/. Dementsprechend werden Sie damit zum Loggen gebracht. Sie können die Standard-Anmeldeseite erhalten, die in wp-admin oder wp-login.php eindringt.
Jetzt, sag mir eins Um deine Seite zu hacken, was wird ein Hacker tun? der Hacker braucht nur deinen Benutzernamen und dein Passwort Um deine Seite zu hacken, muss ein Hacker wissen, wo dein Anmeldeformular ist.

Allerdings ist die WordPress Standard-Anmeldung auf jeder Website alle gleich Darüber hinaus können Sie leicht verstehen, entweder die Website ist eine WordPress-Website oder nicht Alles, was Sie suchen müssen, gehen Sie einfach durch Quellen, die angegeben werden.
Dann können Sie sich Dinge ansehen wie /wp-content/themes/function.php oder /wp-content/plugins/ Oder so in der Art. Wenn ich deine Seite irgendwann als WordPress-Seite erkennen kann, dann kann ich dir sagen, dass deine Login-URL /wp-login.php ist.
Wieder wenn es Benutzername ist, öffnet WordPress standardmäßig einen Benutzernamen für admin Als dieser wird deine Login URL genommen Und höchstwahrscheinlich auch dein Login Benutzername (admin) Danach errät es dein Passwort.
Allerdings ist es nie einfach, das Passwort zu intuieren. Dennoch werden sie versuchen, über HTTP-Anfragen auf Ihre Website zu gelangen. Sogar Brute-Force-Angriffe funktionieren auf Ihrer Website, um zu erraten, was Ihr Passwort ist.
Achtung:- Ein Brute-Force-Angriff ist ein Prozess des Hackings Hier versucht ein Hacker so viele Passwörter in Ihre ID einzugeben, indem er die richtige errät Dementsprechend prüft der Hacker alle möglichen Optionen Mit Passwörtern und Passphrasen, bis das entsprechende Passwort kommt Tatsächlich ein Brute-Force-Angriff, der von Software angetrieben wird, die etwa 10000 Passwörter innerhalb von 1 Sekunde versucht! somit kennt der Angreifer möglicherweise Ihr Passwort.
Planen Sie eine – Ändern der wp-admin-URL ohne Plugin
Der Ablauf der WordPress Login URL ohne Plugin ist so einfach zu machen Meine Empfehlung ist, zunächst muss man ein Backup von wp-login.php. Außerdem muss man es sicher speichern.
Zweitens, nehmen Sie es in die Dateien Ihrer Website, außerdem müssen Sie einen Texteditor verwenden In diesem Fall verwende ich hier Sublime.
Drittens wählen Sie für Sie eine eindeutige Login UR aus Wie / newlogin.php. Tauchen Sie dann in Ihre public_html Verzeichnis. Da bekommst du wp-login.php. Steigen Sie mit FTP-Client-Software/cPanel File Manager ein.
Als dies gemacht ist, notieren Sie sich einfach den Namen der Datei für Ihre Login-URL, vorausgesetzt, ich habe den Namen geschrieben newlogin.php.
Viertens sollten Sie durch die newlogin.php. Du wirst dort ankommen wp-login.php In der Datei In diesem Fall stellen Sie das mit dem Dateinamen wieder her, den Sie in newlogin.php vorgenommen haben.
Insgesamt, wenn es scheint alles okay, mit der Maus über “Alle ersetzen” Fahren Sie dann in der Textbearbeitung,12 Inzidenzen ersetzt, Wie es vorbei ist, können Sie sich einloggen, indem Sie in Ihre neue URL operieren Bei mir war es localhost/wp/newlogin.php. Ob Sie irgendwelche HTTP-Anfragen an die /wp-login.php, oder /wp-admin Verzeichnisse führen die Zuschauer möglicherweise auf die 404-Fehlerseite.
Irrtümlich, wenn der Fall nicht stimmt, braucht man nicht viel nachdenken Denn es gibt immer noch eine Sicherungsdatei, danach müssen Sie nur noch die Datei im Ursprungsverzeichnis ersetzt haben Somit erhalten Sie alles so wie es früher war.
Wie Sie wissen, ist der Artikel, wie Sie die WordPress URL-Anmeldung ändern können, ohne ein Plugin zu verwenden Hoffentlich, Sie könnten den gesamten Prozess verstehen Aber da Sie mit jedem Problem konfrontiert sind, können Sie gerne einen Kommentar abgeben Ich melde mich gleich bei Ihnen, um jedes einzelne Problem von Ihnen zu lösen.
Plan A magst du allerdings nicht, keine Sorge Ich habe noch weitere Vorschläge für dich Schauen wir uns den nächsten Plan an!
Plan B – Bewahren von wp-login.php mit einem Cookie und.htaccess
Machen Sie mit dem Verfahren zum Aktualisieren: Zuvor habe ich eine neue Strategie entwickelt, die dem gleichen Geschäft in einem besseren Verfahren dient.
Was ist die große intention von uns? die anmeldeseite zu verstecken, nicht wahr? daher, indem sie ihre anmeldeseite nicht wie wp-login.php ändern, können sie doch decliner verarschen ein client sagt mir, das ist akzeptabel, ihm zuzuhören wurde ich neugierig darauf Dementsprechend begann ich, danach zu suchen Und könnte viele threads auf mehreren diskussionen entwickeln Endlich, könnte ich dem client antworten.
Vorausgesetzt, viele Menschen versuchen, die Anmeldeseite nur mit wp-login.php zu betreten. Dementsprechend können sie die Verbotene Seite finden. Dennoch können Sie sich in Ihrem Problem von wp-login.php auf Ihrer Website anmelden Befolgen Sie die unten angegebenen Schritte Um dieses Verfahren durchzuführen, müssen Sie 2 Schritte durchlaufen.
Schlüssel zum Mitnehmen 1: Kopieren und fügen Sie den folgenden Code in die.htaccess-Datei ein.
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteCond %{HTTP_COOKIE} !^.*wp-connex=2917998723.*$ [NC]
RewriteRule wp-login.php - [F]
</IfModule>Wie auch immer Sie bezweifeln mögen, dass es sicher ist oder nicht. Dennoch bin ich mir darüber im Klaren, dass der Prozess absolut sicher ist. Darüber hinaus betreue ich selbst dies auch auf meinen Kundenseiten.
Jetzt, interpretieren wir den Code, Für die 4. Schnur müssen Sie den Namen der Anmeldeseite auswählen, hier wird er in wp-connex gesetzt Wichtig, Sie haben die Möglichkeit ihn umzubenennen.
Was dieser Code derzeit kann? es mag ein wenig knifflig sein zu erklären Ich werde es aber erklären Hier finden Sie in der 4. Zeile HTTP_COOKIE zum Zwischenspeichern eines Cookies ist gesetzt Es wird eine echte Login-Seite geben.
Einfach, während jemand in wp-login.php oder wp-admin gerät, findet er einen Verbotenen Fehler Es liegt daran, dass das Cookie so eingestellt ist, dass es auf diese Datei zugreift Daher muss er sich in diesen Teil vor der Haupt-Login-Seite einloggen Außerdem sind die Cookies auf wp-connex.php gesetzt.
Key Takeaway 2: Öffnen Sie eine neue Anmeldeseite für Cookies.
Als Sie den ersten Schritt .htaccess beendet haben, befinden Sie sich auf Schritt zwei. Hier müssen Sie zunächst eine Datei öffnen, in der ein Cookie gesetzt wurde Die Datei wurde von uns als wp-connex.php benannt Dennoch können Sie sie nach Ihren Wünschen umbenennen. Trotzdem müssen Sie während der Namensänderung auch den Code ändern.
Um eine Datei zu öffnen: Öffnen Sie eine neue Fensterseite im Notizblock Dann müssen Sie diesen Code aufschreiben oder einfügen Zum Schluss speichern Sie ihn als wp-connex.php
<?php
setcookie("wp-connex", 2917998723);
header("Location: wp-login.php");Es geht nur darum!
Außerdem benötigen wir die beiden Dateien Wie Sie wissen, befindet sich der . htaccess auf einem Server Daher müssen Sie nur bearbeiten, anstatt eine frische .htaccess-Datei zu erstellen Danach gehen Sie und melden Sie sich bei Ihrem Server an (Mit FTP-Software oder Cpanel)
Das ist eine FTP Software Wo man für den Support hingehen kann!
Somit werden Sie in der Lage sein, diese Dateien im ursprünglichen Verzeichnis zu aktualisieren Sie können auf yourdomain/wp-connex.php gehen, um in wp-login.php zu gelangen.
Zwar geht es in dem Artikel darum, wie man wp-admin URL ohne Plugin manuell ändern kann, aber man sollte auch wissen, wie man dazu ein Plugin nutzen kann, wenn einem der Prozess von Plan A & B hart erscheint, machen wir jetzt Plan C durch!
Plan C: Ändern Sie die URL der WP-Anmeldeseite mit einem Plugin
Es kann sich die Frage stellen, warum ich mich für ein Plugin zur Sicherung meiner Login-Seite entscheiden sollte?
Offensichtlich habe ich einige Gründe, ein Plugin zu verwenden Sichern Sie sich Ihre Login-URL. Wenn Sie einen neuen Anmeldepfad erstellen, wird er Sie nicht über zukünftige Updates informieren Das heißt, dies ist eine der besten Praktiken, um den Kern zu sichern.
Darüber hinaus muss man möglicherweise Kompatibilitätsprobleme mit Plugins durchgehen. Es enthält Code mit wp-login.php. Glücklicherweise werden Ihnen viele unglaubliche Plugins zur Verfügung stehen. Möglicherweise erhalten Sie einige Plugins, die am besten zum Ändern der URL Ihrer WordPress-Anmeldeseite geeignet sind.

Change-wp-admin-login kann unter diesen umständen ein tolles plugin sein.
Oft wird es für dich schwierig, die URL der WordPress-Login-Seite manuell zu ändern Der manuelle Vorgang ist mit Schwierigkeiten verbunden Deshalb denke ich, dass die Verwendung eines Plugins die beste Möglichkeit ist, die Login-Seite zu ändern.
Lassen Sie uns über ein empfohlenes Plugin wissen, das Sie verwenden sollten.
WPS Login ausblenden
Dies ist eines der besten Plugins zum Ändern der URL der WordPress-Login-Seite. WPS Hide Login hilft Ihnen, das Anmeldeformular so schnell zu ändern, wie Sie darauf klicken. Wieder kann das Plugin für Ihr gesamtes Netzwerk oder sogar für eine einzelne Website eingestellt werden. Dieses Plugin verwendet keine Weiterleitungen oder ändert die Kerndateien nicht. Außerdem ist WPS Hide Login sehr leicht.
Laden Sie das Plugin aus dem WordPress Plugin Repository herunter.
Sobald Sie dieses Plugin herunterladen, ändert es sofort Ihre WordPress-Anmelde-URL. Jetzt können Sie diese Adresse verwenden, um sich auf Ihrer Website anzumelden.
Hinweis: Irgendwie müssen Sie diesen Vorgang möglicherweise abbrechen. Dafür müssen Sie einen Slug-Test durchführen und die WPS-Anmeldung ausblenden deaktivieren. Daher kehrt die URL wie zuvor zurück.
Einwickelnd
Sicherstellen Sicherheit für Ihre Website Ist das Wichtigste Schon hättest du dir das klar machen müssen, das ist die beste Praxis für Sicherheit; die WordPress Login URL zu ändern Sicherlich wirst du den einfachsten Weg lieben, um mehr Sicherheitsebenen zu bekommen Dementsprechend kam ich mit verschiedenen Plänen, um es dir zu zeigen.
Hoffentlich, ihr könntet alle Probleme lösen, sollte es noch Probleme geben, könnt ihr gerne unten kommentieren, ich oder meine Teammitglieder melden uns bald wieder bei euch Liebe Grüße und vielen Dank für das Lesen des Artikels.
War es hilfreich genug? wenn es es teilen würde, wo immer Sie Netzwerke haben.
Häufig gestellte Fragen
Kann ich die WordPress Admin URL ohne Plugin ändern?
Ja. Sie können wp-login.php in einen benutzerdefinierten Dateinamen umbenennen und die darin enthaltenen Referenzen aktualisieren oder wp-login.php an Ort und Stelle halten und ein Cookie plus eine .htaccess-Regel hinzufügen, die den direkten Zugriff darauf blockiert Beide Methoden verbergen den Standard-Anmeldepfad, ohne ein Plugin zu installieren.
Ist es sicher, wp-login.php umzubenennen?
Es funktioniert, aber wp-login.php kann überschrieben werden, wenn Sie den WordPress-Kern aktualisieren, sodass Sie die Änderung möglicherweise nach Updates erneut anwenden müssen Behalten Sie immer ein Backup der Originaldatei bei Für eine Set-and-Forget-Option ist ein leichtes Plugin wie WPS Hide Login sicherer, da es keine Kerndateien bearbeitet.
Stoppt die Änderung der Anmelde-URL Brute-Force-Angriffe?
Es stoppt die meisten automatisierten Bots, die nur auf die Standardpfade /wp-login.php und /wp-admin abzielen. Eine versteckte URL allein ist Sicherheit durch Unklarheit, also kombinieren Sie sie mit einem starken Passwort und einer Zwei-Faktor-Authentifizierung für echten Schutz.
Was ist das beste Plugin, um die WordPress-Login-Seite auszublenden?
WPS Hide Login ist die beliebteste freie Wahl: Es ändert die Anmelde-URL sofort, berührt keine Kerndateien und kehrt bei Deaktivierung sauber um WP Adminify bündelt außerdem die Ausblendung von Anmelde-URL sowie breitere Dashboards und Sicherheitskontrollen.
Wie stelle ich die Standard-Wordpress-Login-URL wieder her?
Deaktivieren Sie das von Ihnen verwendete Plugin oder stellen Sie Ihr Backup des ursprünglichen wp-login.php wieder her und entfernen Sie die von Ihnen hinzugefügte .htaccess-Regel. Die Anmeldeseite kehrt sofort zu /wp-login.php zurück.
