Comment modifier l'URL de l'administrateur WordPress sans plugin

Modification de l'URL de connexion de l'administrateur WordPress sans plugin

WordPress est l'un des systèmes de gestion de contenu les plus convaincants. Cependant, WordPress est souvent ciblé par des pirates.

En général, n'importe qui peut obtenir la page de connexion par défaut. On peut le faire simplement en ajoutant des“wp-admin” ou “wp-login.php” dans l'URL.

Habituellement, les attaquants utilisent certaines techniques pour attaquer votre site L'une des choses les plus préférées est une attaque par force brute Dans le processus, les pirates tentent d'entrer dans votre site en prédisant le mot de passe de connexion de votre site.

Par conséquent, vous devez modifier l'URL de connexion pour sécurisation de votre site auprès des pirates.

Qu'est-ce que l'URL d'administrateur WordPress ?

L'URL d'administration de WordPress est l'adresse Web qui ouvre l'écran de connexion et le tableau de bord de votre site par défaut yoursite.com/wp-admin ou yoursite.com/wp-login.php. Parce que chaque installation WordPress standard utilise exactement ces mêmes chemins, robots et scripts de force brute savent déjà où pointer leurs attaques La modification de l'URL d'administrateur en un chemin personnalisé et difficile à deviner masque le formulaire de connexion des robots automatisés, et il se marie bien avec un dédié Plugin d'administration et de sécurité WordPress pour une protection plus profonde.

Aujourd'hui, je suis là pour montrer, comment vous pouvez changer wp-admin url manuellement sans utiliser de plugin.

Mais avant de passer à la section code, si vous n'êtes pas technique alors je vous recommande d'essayer WP Adminifier Plugin à Personnaliser le tableau de bord WordPress et aussi à modifier l'URL de connexion WordPress par défaut aussi. 

Quel éditeur de code utiliser :

Comme vous pouvez commencer, vous devez avoir un éditeur de code Mes éditeurs de code recommandés sont :

Peu importe, je vais utiliser Sublime dans mon édition de code.

6 façons de modifier l'URL wp-admin sans plugin :

  1. Création d'un nouveau fichier.
  2. Vous devez copier le code de votre wp-login.php.
  3. Collez le code dans votre nouveau fichier.
  4. Vous devez restaurer wp-login.php avec le nouveau nom de fichier.
  5. le fichier WP-Login.php doit être supprimé.
  6. Connectez-vous à votre nouvelle URL.

Sans aucun doute, la sécurité est une préoccupation majeure pour le propriétaire de chaque site Web Comme susmentionné, vous pouvez suivre de nombreux problèmes de sécurité La modification de votre URL wp-admin est la plus populaire d'entre eux.

Savons pourquoi et comment cela se fait.

Pourquoi devriez-vous utiliser l'URL de connexion personnalisée dans WordPress ?

Réponse rapide: Une URL de connexion personnalisée est importante en raison de la valeur par défaut /wp-login.php est identique sur chaque site WordPress, donc les robots le ciblent directement. Déplacer le formulaire de connexion vers un chemin unique le fait sortir de la ligne de tir automatisée et réduit considérablement les tentatives de force brute.

En fait, l'URL de connexion par défaut de WordPress est /wp-login.php. À votre tour, vous pouvez saisir /wp-admin/. En conséquence, cela vous transformera en journalisation. Vous pouvez accéder à la page de connexion par défaut en wp-admin ou wp-login.php.

Maintenant, dites-moi une chose Pour pirater votre site, que va faire un hacker ? le hacker n'a besoin que de votre nom d'utilisateur et de votre mot de passe Pour pirater votre site, un hacker a besoin de savoir où est votre formulaire de connexion.

URL de connexion personnalisée dans WordPress

Cependant, la connexion par défaut de WordPress est tout de même sur chaque site Web De plus, vous pouvez facilement comprendre soit que le site est un site Web WordPress ou non. Tout ce que vous devez regarder, il suffit de passer par les sources qui sont données.

Ensuite, vous pouvez regarder des choses comme /wp-content/themes/function.php ou /wp-content/plugins/ ou quelque chose comme ça Finalement, si je peux reconnaître votre site comme un site WordPress, alors je peux dire que votre URL de connexion est /wp-login.php.

Encore une fois quand c'est le nom d'utilisateur, WordPress ouvre un nom d'utilisateur pour admin par défaut Comme ceci, votre URL de connexion sera prise Et très probablement votre nom d'utilisateur de connexion aussi (admin) Après cela, il devinera votre mot de passe.

Cependant, intuiting password n'est jamais facile Pourtant ils vont essayer d'entrer dans votre site par des requêtes HTTP Même l'attaque par force brute fonctionne sur votre site pour deviner quel est votre mot de passe.

Attention:- Une attaque par force brute est un processus de piratage Ici un pirate essaie tant de mots de passe pour entrer dans votre identifiant en devinant le bon En conséquence, le pirate vérifiera toutes les options possibles Avec les mots de passe et les phrases de passe jusqu'à ce que le mot de passe approprié arrive En fait, une attaque par force brute alimentée par un logiciel Qui essaie environ 10000 mots de passe en 1 seconde ! ainsi, l'attaquant peut connaître votre mot de passe.

Planifiez une URL wp-admin sans aucun plugin

Le processus de l'URL de connexion WordPress sans plugin est une chose si simple à faire Ma recommandation est, au début, vous devez conserver une sauvegarde de wp-login.php. De plus, vous devez l'enregistrer en toute sécurité.

Deuxièmement, prenez-le dans les fichiers de votre site Web De plus, vous devrez utiliser un éditeur de texte Dans ce cas, ici j'utilise Sublime.

Troisièmement, sélectionnez pour vous un UR de connexion unique. Tel que/newlogin.php. Puis plongez dans votre public_html annuaire. Voilà, vous obtiendrez wp-login.php. Entrez-y avec le logiciel client FTP/cPanel File Manager.

Comme cela est fait, il suffit d'écrire le nom du fichier pour votre URL de connexion À condition que cela soit, j'ai écrit le nom newlogin.php.

Quatrièmement, vous devriez passer par le newlogin.php. Vous y arriverez wp-login.php dans le fichier. Dans ce cas, restaurez cela avec le nom de fichier que vous avez fait dans newlogin.php.

Dans l'ensemble, quand il semble que tout va bien, passez votre souris sur “Remplacez All” Puis dans l'édition de texte,12 incidences remplacées Comme c'est fini, vous pouvez vous connecter en opérant dans votre nouvelle URL Pour moi c'était localhost/wp/newlogin.php. Que vous obteniez des requêtes HTTP au /wp-login.php, ou /wp-admin les répertoires peuvent amener les téléspectateurs dans la page d'erreur 404.

Par erreur, quand le cas n'est pas correct, vous n'avez pas besoin de beaucoup réfléchir Parce qu'il y a toujours un fichier de sauvegarde Après cela, tout ce que vous devez faire Juste remplacé le fichier dans le répertoire d'origine Ainsi, vous obtiendrez tout comme il était plus tôt.

Comme vous le savez, l'article est comment vous pouvez modifier la connexion à l'URL WordPress sans utiliser de plugin. J'espère que vous pourriez comprendre l'ensemble du processus. Mais comme vous êtes confronté à n'importe quel type de problème, n'hésitez pas à commenter. Je reviendrai vers vous pour résoudre chacun de vos problèmes.

Cependant, vous n'aimerez peut-être pas le Plan A, ne vous inquiétez pas J'ai d'autres suggestions pour vous Vérifions le plan suivant !

Plan B : Preserving wp-logphp Avec un Cookie et.htaccess

Suivez la procédure de mise à jour : plus tôt, j'ai mis en place une nouvelle stratégie qui sert la même entreprise dans le cadre d'une meilleure procédure.

Quelle est notre intention majeure Cacher la page de connexion, n'est-ce pas ? par conséquent, en ne changeant pas votre page de connexion comme wp-login.php, vous pouvez encore être des déclinants imbéciles Un client me dit, c'est acceptable En l'écoutant, je suis devenu curieux à ce sujet En conséquence j'ai commencé à chercher à ce sujet Et pourrait développer de nombreux fils de discussion sur plusieurs discussions Enfin, je pourrais répondre au client.

Pour autant, de nombreuses personnes tentent d'entrer dans la page de connexion uniquement en allant wp-login.php. En conséquence, elles peuvent trouver la page Interdite Pourtant, dans votre numéro, vous pouvez vous connecter depuis wp-login.php vers votre site Web Suivez les étapes indiquées ci-dessous Pour entreprendre cette procédure, vous devez passer par 2 étapes.

Plats clés à emporter 1 : Copiez et collez le code suivant dans le fichier.htaccess

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteCond %{HTTP_COOKIE} !^.*wp-connex=2917998723.*$ [NC]
RewriteRule wp-login.php - [F]
</IfModule>

Cependant, vous pourriez douter que ce soit sûr ou non. Pourtant, je reconnais que le processus est totalement sûr. De plus, moi-même maintenons également cela sur mes sites clients.

Maintenant, interprétons le code Pour le 4 ème cordon, vous devez sélectionner le nom de la page de connexion Ici, il est mis à wp-connex. Il est important de noter que vous avez la possibilité de le renommer.
Actuellement, ce que ce code peut faire ? il peut être un peu délicat à expliquer Je vais expliquer cependant Ici vous trouverez sur la 4 ème ligne HTTP_COOKIE pour mettre en cache un cookie est défini Il y aura une vraie page de connexion.

Simplement, pendant que quelqu'un entre dans wp-login.php ou wp-admin, il trouvera une erreur Interdite C'est parce que le cookie est défini pour accéder à ce fichier Par conséquent, il doit se connecter à cette portion avant la page de connexion principale En outre, les cookies sont définis sur wp-connex.php.

Key takeaway 2 : Ouvrir une nouvelle page de connexion pour les cookies.

Comme vous avez terminé la première étape .htaccess, vous êtes sur l'étape deux Ici au début, vous devez ouvrir un fichier où un cookie a été défini Le fichier a été nommé comme wp-connex.php par nous Pourtant vous pouvez le renommer comme vous voulez Tout en changeant le nom, vous devez changer le code aussi bien.

Pour ouvrir un fichier : Ouvrez une nouvelle page de fenêtre dans le bloc-notes Ensuite, vous devez écrire ou coller ce code Enfin, enregistrez-le sous wp-connex.php

<?php
setcookie("wp-connex", 2917998723);
header("Location: wp-login.php");

Tout est question de ça !

De plus, nous avons besoin des deux fichiers Comme vous le savez, le . htaccess est sur un serveur Par conséquent, vous devez éditer seulement plutôt que de créer un nouveau fichier.htaccess Après cela, allez vous connecter à votre serveur (Avec le logiciel FTP ou Cpanel)

Ceci est un logiciel FTP. Où vous pouvez aller pour le support !

Ainsi, vous pourrez mettre à jour ces fichiers dans le répertoire d'origine. Vous pouvez accéder à votre domaine/wp-connex.php pour accéder à wp-login.php.

Bien que l'article porte sur la façon dont vous pouvez modifier manuellement l'URL wp-admin sans plugin, vous devez également savoir comment vous pouvez utiliser un plugin pour ce faire Si le processus du plan A & B vous semble difficile Suivons le plan C maintenant !

Plan C : Modifiez l'URL de la page de connexion WP avec un plugin

La question peut se poser de savoir pourquoi je devrais opter pour un plugin pour sécuriser ma page de connexion ?

Évidemment, j'ai quelques raisons d'utiliser un plugin pour sécurisez votre URL de connexion. Si vous créez un nouveau chemin de connexion, il ne vous fera pas connaître les futures mises à jour C'est-à-dire que c'est l'une des meilleures pratiques pour sécuriser le noyau.

De plus, il se peut que l'on doive passer par des problèmes de compatibilité avec les plugins Il contient du code avec wp-login.php. Heureusement, vous obtiendrez beaucoup de plugins incroyables disponibles Vous pouvez obtenir certains plugins qui fonctionnent le mieux pour modifier l'URL de votre page de connexion WordPress.

Modifier la connexion wp-admin

Change-wp-admin-login peut être un excellent plugin dans cette circonstance.

Souvent, il devient difficile pour vous de modifier manuellement l'URL de la page de connexion WordPress Le processus manuel est difficile C'est pourquoi, je pense que l'utilisation d'un plugin est le meilleur moyen de modifier la page de connexion.

Connaissons un plugin recommandé à utiliser.

Cacher WPS Connexion

C'est l'un des meilleurs plugins pour changer l'URL de la page de connexion WordPress. WPS Hide Login vous aide à modifier le formulaire de connexion aussi rapidement que vous cliquez dessus Encore une fois le plugin peut être défini pour l'ensemble de votre réseau ou même pour un seul site Web Ce plugin n'utilise pas de redirections ou ne change pas les fichiers de base De plus, WPS Hide Login est très léger.

Téléchargez le plugin à partir du référentiel de plugins WordPress.

Dès que vous téléchargez ce plugin, il va changer instantanément l'URL de votre connexion WordPress Maintenant, vous pouvez utiliser cette adresse pour vous connecter à votre site Web.

Remarque : d'une manière ou d'une autre, vous devrez peut-être annuler ce processus. Pour cela, vous devez effectuer un test de slug et désactiver la connexion WPS Hide. Ainsi, l'URL reviendra comme avant.

Envelopper

Assurant sécurité pour votre site web c'est la chose la plus importante Vous auriez déjà dû réaliser que, c'est la meilleure pratique pour la sécurité ; pour changer l'URL de connexion WordPress Sûrement, vous allez adorer le moyen le plus simple d'obtenir plus de couches de sécurité En conséquence, je suis venu avec différents plans pour vous montrer.

Espérons que vous pourriez résoudre tous les problèmes S'il y a encore des problèmes, n'hésitez pas à commenter ci-dessous, moi ou les membres de mon équipe vous répondrons bientôt. Meilleurs vœux et merci beaucoup pour la lecture de l'article.

Était-ce assez utile ? s'il s'agissait de le partager partout où vous avez des réseaux.

Questions fréquemment posées

Puis-je modifier l'URL de l'administrateur WordPress sans plugin ?

Oui. Vous pouvez renommer wp-login.php en un nom de fichier personnalisé et mettre à jour les références qu'il contient, ou maintenir wp-login.php en place et ajouter un cookie plus une règle .htaccess qui bloque l'accès direct à celui-ci. Les deux méthodes masquent le chemin de connexion par défaut sans installer de plugin.

Est-il sécuritaire de renommer wp-login.php ?

Cela fonctionne, mais wp-login.php peut être écrasé lorsque vous mettez à jour le noyau WordPress, vous devrez donc peut-être réappliquer la modification après les mises à jour Gardez toujours une sauvegarde du fichier d'origine Pour une option set-and-forget, un plugin léger comme WPS Hide Login est plus sûr car il ne modifie pas les fichiers principaux.

La modification de l'URL de connexion arrête-t-elle les attaques par force brute ?

Il arrête la plupart des bots automatisés, qui ciblent uniquement les chemins par défaut /wp-login.php et /wp-admin Une URL cachée seule est la sécurité par l'obscurité, alors combinez-la avec un mot de passe fort et une authentification à deux facteurs pour une protection réelle.

Quel est le meilleur plugin pour masquer la page de connexion WordPress ?

WPS Hide Login est le choix gratuit le plus populaire : il modifie instantanément l'URL de connexion, ne touche pas les fichiers principaux et s'inverse proprement lorsqu'il est désactivé. WP Adminify regroupe également la connexion-URL cachée ainsi que des contrôles de tableau de bord et de sécurité plus larges.

Comment restaurer l'URL de connexion WordPress par défaut ?

Désactivez le plugin que vous avez utilisé ou restaurez votre sauvegarde du wp-login.php d'origine et supprimez la règle .htaccess que vous avez ajoutée. La page de connexion revient immédiatement à /wp-login.php.

Lecture connexe

Photo de Roy Jemee
Roy Jemee
Je suis Roy Jemee, Content Wrangler et Marketer chez Pixar Labs, travaillant sur Master Addons pour Elementor J'écris les tutoriels, enregistre les vidéos, et garde la documentation à jour, donc vous savez toujours comment utiliser chaque fonctionnalité Je gère aussi le support, donc si vous frappez un accroc, je suis la personne qui vous aide à y répondre de vraies réponses, de la part de quelqu'un qui utilise ces outils tous les jours.
Septembre Vente

40% de tout

Chaque plan Master Addons Pro, annuel et à vie Un code, huit jours.

00jours
00heures
00min
00sec

Se termine le lundi 14 septembre, à 23 h 59 HE

  • Personnel1 site 129 $77 $
  • Entreprise5 sites 199 $119 $
  • DéveloppeurSites illimitésMeilleur pour les agences 599 $359 $

Payer une fois. Aucun renouvellement, jamais.

Code coupon MALIFE40
Obtenez 40 % de réduction maintenant
  • Plus de 30 000 installations actives
  • 4,5/5 sur 212 avis
  • remboursement de 14 jours