वर्डप्रेस सबसे अधिक आश्वस्त सामग्री प्रबंधन प्रणालियों में से एक है हालांकि, वर्डप्रेस अक्सर हैकर्स द्वारा लक्षित होता है।
सामान्य तौर पर, किसी को भी डिफ़ॉल्ट लॉगिन पृष्ठ मिल सकता है कोई भी इसे केवल “ जोड़कर कर सकता हैwp-admin” या “wp-login.phpयूआरएल में ”।
आमतौर पर, हमलावर आपकी साइट पर हमला करने के लिए कुछ तकनीकों का उपयोग करते हैं वहां सबसे पसंदीदा चीजों में से एक क्रूर बल का हमला है इस प्रक्रिया में, हैकर्स आपकी साइट के लॉगिन पासवर्ड की भविष्यवाणी करते हुए आपकी साइट में प्रवेश करने का प्रयास करते हैं।
इसलिए, आपको इसके लिए लॉगिन यूआरएल बदलना होगा हैकर्स से अपनी साइट को सुरक्षित करना.
वर्डप्रेस एडमिन यूआरएल क्या है?
वर्डप्रेस एडमिन यूआरएल वह वेब पता है जो डिफ़ॉल्ट रूप से आपकी साइट की लॉगिन स्क्रीन और डैशबोर्ड को खोलता है yoursite.com/wp-admin या yoursite.com/wp-login.phpक्योंकि प्रत्येक मानक वर्डप्रेस इंस्टॉल इन सटीक समान पथों का उपयोग करता है, बॉट और ब्रूट-फोर्स स्क्रिप्ट पहले से ही जानते हैं कि उनके हमलों को कहां इंगित करना है व्यवस्थापक यूआरएल को कस्टम, हार्ड-टू-अनुमान पथ में बदलना स्वचालित बॉट्स से लॉगिन फॉर्म को छुपाता है, और यह एक समर्पित के साथ अच्छी तरह से जोड़ता है वर्डप्रेस व्यवस्थापक और सुरक्षा प्लगइन गहरी सुरक्षा के लिए।
आज, मैं यहां यह दिखाने के लिए हूं कि आप कैसे बदल सकते हैं wp-admin प्लगइन का उपयोग किए बिना मैन्युअल रूप से यूआरएल.
लेकिन कोड सेक्शन में जाने से पहले, यदि आप गैर-तकनीकी हैं तो मैं आपको कोशिश करने की सलाह देता हूं WP व्यवस्थापक करें लगाना वर्डप्रेस डैशबोर्ड को अनुकूलित करें और को भी डिफ़ॉल्ट वर्डप्रेस लॉगिन यूआरएल बदलें भी।
कौन सा कोड संपादक उपयोग करेंः
जैसा कि आप शुरू कर सकते हैं, आपके पास एक कोड संपादक होना चाहिए मेरे अनुशंसित कोड संपादक हैंः
जो भी हो, मैं अपने कोड संपादन में सबलाइम का उपयोग करूंगा।
प्लगइन के बिना डब्ल्यूपी-एडमिन यूआरएल बदलने के ६ तरीकेः
- एक नई फ़ाइल बनाना।
- आपको अपने से कोड कॉपी करना होगा
wp-login.php. - कोड को अपनी नई फ़ाइल में चिपकाएँ।
- आपको नए फ़ाइल नाम के साथ wp-login।php को पुनर्स्थापित करना होगा।
- wp-login।php फ़ाइल को हटाना होगा।
- अपने नए यूआरएल में लॉग इन हो जाएं।
निस्संदेह, सुरक्षा हर वेबसाइट के मालिक के लिए एक प्रमुख चिंता का विषय है जैसा कि पूर्वोक्त है, आप बहुत सारे सुरक्षा मुद्दों का पालन कर सकते हैं अपने डब्ल्यूपी-एडमिन यूआरएल को बदलना उनमें से सबसे लोकप्रिय है।
आइए जानते हैं क्यों और कैसे किया जाता है।
आपको वर्डप्रेस में कस्टम लॉगिन यूआरएल का उपयोग क्यों करना चाहिए?
त्वरित जवाबः एक कस्टम लॉगिन यूआरएल डिफ़ॉल्ट के कारण मायने रखता है /wp-login.php प्रत्येक वर्डप्रेस साइट पर समान है, इसलिए बॉट्स इसे सीधे लक्षित करते हैं लॉगिन फॉर्म को एक अद्वितीय पथ पर ले जाना इसे आग की स्वचालित लाइन से बाहर ले जाता है और नाटकीय रूप से ब्रूट-बल प्रयासों को काटता है।
वास्तव में, वर्डप्रेस डिफ़ॉल्ट लॉगिन यूआरएल है /wp-login.php। बदले में, आप टाइप कर सकते हैं /wp-admin/. तदनुसार, यह आपको लॉगिंग में बदल देगा आप डिफ़ॉल्ट लॉगिन पृष्ठ को wp-admin या wp-login।php में प्राप्त कर सकते हैं।
अब, एक बात बताओ अपनी साइट हैक करने के लिए, एक हैकर क्या करेगा हैकर को केवल आपके उपयोगकर्ता नाम और पासवर्ड की आवश्यकता है आपकी साइट को हैक करने के लिए, एक हैकर को यह जानना होगा कि आपका लॉगिन फॉर्म कहां है।

हालांकि, वर्डप्रेस डिफ़ॉल्ट लॉगिन हर वेबसाइट पर सभी समान है इसके अलावा, आप आसानी से समझ सकते हैं या तो साइट एक वर्डप्रेस वेबसाइट है या नहीं आपको देखने की ज़रूरत है, बस उन स्रोतों से गुजरना है जो दिए गए हैं।
फिर, आप जैसी चीज़ें देख सकते हैं /wp-content/themes/function.php या /wp-content/plugins/ या ऐसा कुछ। अंततः, यदि मैं आपकी साइट को वर्डप्रेस साइट के रूप में पहचान सकता हूं, तो मैं बता सकता हूं कि आपका लॉगिन यूआरएल /wp-login।php है।
फिर से जब यह उपयोगकर्ता नाम होता है, तो वर्डप्रेस डिफ़ॉल्ट रूप से व्यवस्थापक के लिए एक उपयोगकर्ता नाम खोलता है इस के रूप में, आपका लॉगिन यूआरएल लिया जाएगा और सबसे अधिक शायद आपका लॉगिन उपयोगकर्ता नाम भी (व्यवस्थापक) उसके बाद, यह आपके पासवर्ड का अनुमान लगाएगा।
हालांकि, पासवर्ड को सहज बनाना कभी आसान नहीं होता है फिर भी वे HTTP अनुरोधों द्वारा आपकी साइट में जाने की कोशिश करेंगे यहां तक कि आपकी साइट पर क्रूर बल का हमला भी यह अनुमान लगाने के लिए काम करता है कि आपका पासवर्ड क्या है।
ध्यानः - एक ब्रूट-फोर्स अटैक हैकिंग की एक प्रक्रिया है यहां एक हैकर सही अनुमान लगाकर आपके आईडी में प्रवेश करने के लिए इतने सारे पासवर्ड की कोशिश करता है तदनुसार, हैकर सभी संभावित विकल्पों की जांच करेगा पासवर्ड और पासफ्रेज़ के साथ जब तक उपयुक्त पासवर्ड नहीं आता है वास्तव में, सॉफ्टवेयर द्वारा संचालित एक ब्रूट फोर्स अटैक जो १ सेकंड के भीतर लगभग १०००० पासवर्ड की कोशिश करता है! इस प्रकार, हमलावर आपका पासवर्ड जान सकता है।
बिना किसी प्लगइन के wp-admin URL बदलने की योजना बनाएं
प्लगइन के बिना वर्डप्रेस लॉगिन यूआरएल की प्रक्रिया करना इतनी सरल बात है मेरी सिफारिश है, सबसे पहले आपको डब्ल्यूपी-लॉगिन।पीएचपी का बैकअप रखना होगा। साथ ही, आपको इसे सुरक्षित रूप से सहेजना होगा।
दूसरे, इसे अपनी वेबसाइट की फाइलों पर ले जाएं इसके अलावा, आपको एक पाठ संपादक का उपयोग करने की आवश्यकता होगी इस मामले में, यहां मैं उदात्त का उपयोग कर रहा हूं।
तीसरा, अपने लिए एक अद्वितीय लॉगिन यूआर चुनें। जैसे/newlogin।php। फिर अपने में गोता लगाएँ public_html निर्देशिका। वहां आपको मिलेगा wp-login.phpएफ़टीपी क्लाइंट सॉफ़्टवेयर/सीपीनेल फ़ाइल प्रबंधक के साथ इसमें शामिल हों।
जैसा कि यह किया जाता है, बस अपने लॉगिन यूआरएल के लिए फ़ाइल का नाम लिखें बशर्ते, मैंने नाम लिखा हो newlogin।php.
चौथा, आपको इससे गुजरना चाहिए newlogin.php. आप वहां पहुंच जाएंगे wp-login.php फ़ाइल में। इस स्थिति में, उसे newlogin।php में आपके द्वारा बनाए गए फ़ाइल नाम से पुनर्स्थापित करें।
कुल मिलाकर, जब ऐसा लगता है कि सब कुछ ठीक है, तो अपने माउस को “Replace All” पर घुमाएँ। फिर टेक्स्ट संपादन में, 12 घटनाओं को प्रतिस्थापित किया गया। जैसे ही यह ख़त्म हो जाएगा, आप अपने नए URL में काम करके लॉग इन कर सकते हैं। मेरे लिए यह लोकलहोस्ट/wp/newlogin।php था। चाहे आपको कोई HTTP अनुरोध मिले /wp-login.php, या /wp-admin निर्देशिकाएँ दर्शकों को 404 त्रुटि पृष्ठ पर ले जा सकती हैं।
गलती से, जब मामला सही नहीं है, तो आपको ज्यादा सोचने की जरूरत नहीं है क्योंकि अभी भी एक बैकअप फ़ाइल है इसके बाद, आपको बस मूल निर्देशिका में फ़ाइल को प्रतिस्थापित करने की आवश्यकता है इस प्रकार, आपको सब कुछ वैसा ही मिलेगा जैसा पहले था।
जैसा कि आप जानते हैं, लेख है कि आप किसी भी प्लगइन का उपयोग किए बिना वर्डप्रेस यूआरएल लॉगिन को कैसे बदल सकते हैं उम्मीद है, आप पूरी प्रक्रिया को समझ सकते हैं लेकिन जैसा कि आप किसी भी तरह की समस्या का सामना करते हैं, टिप्पणी करने के लिए स्वतंत्र महसूस करेंगे मैं आपकी हर एक समस्या को हल करने के लिए आपके पास वापस आ जाऊंगा।
हालांकि, आपको प्लान ए पसंद नहीं आ सकता है, चिंता न करें मेरे पास आपके लिए और सुझाव हैं चलो अगली योजना की जांच करें!
प्लान बी de कुकी और।htaccess के साथ wp-login।php को संरक्षित करना
अपडेट करने की प्रक्रिया पर जाएं: पहले मैंने एक नई रणनीति स्थापित की थी जो एक ही व्यवसाय को बेहतर प्रक्रिया में सेवा प्रदान करती है।
हमारा प्रमुख इरादा क्या है लॉगिन पेज को छिपाना, है ना इसलिए, अपने लॉगिन पेज को डब्ल्यूपी-लॉगिन डॉट पीएचपी की तरह न बदलकर, आप अभी तक मूर्ख डिक्लाइनर्स कर सकते हैं एक ग्राहक मुझे बताता है, यह स्वीकार्य है उसे सुनकर मुझे इस बारे में उत्सुकता हुई तदनुसार मैंने इसके बारे में खोज करना शुरू कर दिया और कई चर्चाओं पर कई धागे विकसित कर सकता था अंत में, मैं क्लाइंट को जवाब दे सकता था।
बशर्ते, बहुत से लोग केवल डब्ल्यूपी-लॉगिन।पीएचपी जाने के साथ लॉगिन पेज दर्ज करने का प्रयास करते हैं तदनुसार, उन्हें निषिद्ध पृष्ठ मिल सकता है फिर भी आपके मुद्दे में, आप अपनी वेबसाइट पर डब्ल्यूपी-लॉगिन।पीएचपी से लॉग इन कर सकते हैं नीचे दिए गए चरणों का पालन करें इस प्रक्रिया को करने के लिए, आपको २ चरणों से गुजरना होगा।
मुख्य टेकअवे 1: ।htaccess फ़ाइल में निम्नलिखित कोड को कॉपी और पेस्ट करें.
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteCond %{HTTP_COOKIE} !^.*wp-connex=2917998723.*$ [NC]
RewriteRule wp-login.php - [F]
</IfModule>हालाँकि आपको संदेह हो सकता है कि यह सुरक्षित है या नहीं। फिर भी मैं मानता हूं कि प्रक्रिया पूरी तरह से सुरक्षित है। इसके अलावा, मैं स्वयं भी इसे अपनी ग्राहक साइटों पर बनाए रख रहा हूं।
अब, चलो कोड की व्याख्या करें ४ कॉर्ड के लिए, आपको लॉगिन पेज नाम का चयन करने की आवश्यकता है यहां इसे डब्ल्यूपी-कनेक्स में डाल दिया गया है महत्वपूर्ण रूप से, आपके पास इसका नाम बदलने का विकल्प है।
वर्तमान में, यह कोड क्या कर सकता है यह समझाने के लिए थोड़ा मुश्किल हो सकता है मैं हालांकि समझाने जा रहा हूं यहां आपको ४ वीं पंक्ति पर मिलेगा HTTP_COOKIE एक कुकी को कैश करने के लिए सेट किया गया है एक वास्तविक लॉगिन पेज होगा।
बस, जब कोई wp-login।php या wp-admin में आता है, तो उसे एक निषिद्ध त्रुटि मिलेगी। ऐसा इसलिए है क्योंकि कुकी इस फ़ाइल तक पहुंचने के लिए सेट है। इसलिए, उसे मुख्य लॉगिन पृष्ठ से पहले उस हिस्से में लॉग इन करना होगा। इसके अलावा, कुकीज़ wp-connex।php पर सेट हैं।
कुंजी टेकअवे २: कुकी के लिए एक नया लॉगिन पृष्ठ खोलें।
जैसा कि आपने पहला चरण समाप्त कर लिया है।htaccess, आप चरण दो पर हैं यहां सबसे पहले, आपको एक फ़ाइल खोलने की आवश्यकता है जहां एक कुकी सेट की गई थी फ़ाइल को हमारे द्वारा wp-connex।php नाम दिया गया था फिर भी आप इसे अपना नाम बदल सकते हैं। फिर भी नाम बदलते समय आपको कोड भी बदलना होगा।
फ़ाइल खोलने के लिए: नोटपैड में एक नया विंडो पेज खोलें फिर आपको इस कोड को लिखना या पेस्ट करना होगा अंत में, इसे डब्ल्यूपी-कनेक्स।php के रूप में सहेजें
<?php
setcookie("wp-connex", 2917998723);
header("Location: wp-login.php");यह सब इस बारे में है!
इसके अलावा, हमें दो फ़ाइलों की आवश्यकता है जैसा कि आप जानते हैं, । htaccess एक सर्वर पर है इसलिए, आपको एक ताज़ा ।htaccess फ़ाइल बनाने के बजाय केवल संपादित करना होगा उसके बाद, अपने सर्वर पर जाएं और लॉगिन करें (एफ़टीपी सॉफ़्टवेयर या Cpanel के साथ)
यह एक एफ़टीपी सॉफ्टवेयर है जहां आप समर्थन के लिए जा सकते हैं!
इस प्रकार, आप इन फ़ाइलों को मूल निर्देशिका में अपडेट करने में सक्षम होंगे। wp-login।php में जाने के लिए आप अपने डोमेन/wp-connex।php पर जा सकते हैं।
हालांकि लेख इस बारे में है कि आप बिना प्लगइन के डब्ल्यूपी-एडमिन यूआरएल को मैन्युअल रूप से कैसे बदल सकते हैं, आपको यह भी पता होना चाहिए कि आप ऐसा करने के लिए प्लगइन का उपयोग कैसे कर सकते हैं यदि योजना ए और बी की प्रक्रिया आपको कठिन लगती है तो अब योजना सी से गुजरते हैं!
प्लान सी: प्लगइन के साथ WP लॉगिन पेज URL बदलें
सवाल उठ सकता है कि मुझे अपने लॉगिन पेज को सुरक्षित करने के लिए प्लगइन के लिए क्यों जाना चाहिए?
जाहिर है, मुझे प्लगइन का उपयोग करने के कुछ कारण मिले हैं अपना लॉगिन यूआरएल सुरक्षित करेंयदि आप एक नया लॉगिन पथ बनाते हैं, तो यह आपको भविष्य के अपडेट नहीं बताएगा कहने का तात्पर्य यह है कि यह कोर को सुरक्षित करने के लिए सर्वोत्तम प्रथाओं में से एक है।
इसके अलावा, किसी को प्लगइन्स के साथ संगतता समस्याओं से गुजरना पड़ सकता है इसमें डब्ल्यूपी-लॉगिन डॉट पीएचपी के साथ कोड शामिल है सौभाग्य से, आपको बहुत सारे अविश्वसनीय प्लगइन्स उपलब्ध होंगे आपको कुछ प्लगइन्स मिल सकते हैं जो आपके वर्डप्रेस लॉगिन पेज यूआरएल को बदलने के लिए सबसे अच्छा काम करते हैं।

इस परिस्थिति में चेंज-डब्ल्यूपी-एडमिन-लॉगिन एक बेहतरीन प्लगइन हो सकता है।
अक्सर आपके लिए वर्डप्रेस लॉगिन पेज यूआरएल को मैन्युअल रूप से बदलना कठिन हो जाता है मैन्युअल प्रक्रिया कठिनाई के साथ आती है यही कारण है कि, मुझे लगता है कि लॉगिन पेज को बदलने के लिए प्लगइन का उपयोग करना सबसे अच्छा तरीका है।
आइए उपयोग करने के लिए एक अनुशंसित प्लगइन के बारे में जानें।
डब्ल्यूपीएस लॉगिन छिपाएं
यह वर्डप्रेस लॉगिन पेज यूआरएल को बदलने के लिए सबसे अच्छे प्लगइन्स में से एक है डब्ल्यूपीएस हाइड लॉगिन आपको लॉगिन फॉर्म को बदलने में मदद करता है जैसे ही आप उस पर क्लिक करते हैं फिर से प्लगइन आपके पूरे नेटवर्क के लिए या यहां तक कि एक वेबसाइट के लिए भी सेट किया जा सकता है यह प्लगइन रीडायरेक्ट का उपयोग नहीं करता है या कोर फ़ाइलों को नहीं बदलता है इसके अलावा, डब्ल्यूपीएस हाइड लॉगिन बहुत हल्का है।
वर्डप्रेस प्लगइन रिपॉजिटरी से प्लगइन डाउनलोड करें।
जैसे ही आप इस प्लगइन को डाउनलोड करते हैं, यह तुरंत आपके वर्डप्रेस लॉगिन यूआरएल को बदल देगा अब, आप अपनी वेबसाइट में लॉग इन करने के लिए इस पते का उपयोग कर सकते हैं।
नोट: किसी तरह, आपको इस प्रक्रिया को रद्द करने की आवश्यकता हो सकती है इसके लिए, आपको एक स्लग टेस्ट करना होगा और डब्ल्यूपीएस हाइड लॉगिन को निष्क्रिय करना होगा इस प्रकार, यूआरएल वापस वापस आ जाएगा जैसा कि पहले था।
लपेटकर
सुनिश्चित आपकी वेबसाइट के लिए सुरक्षा सबसे महत्वपूर्ण बात है पहले से ही आपको यह महसूस करना चाहिए था कि, यह सुरक्षा के लिए सबसे अच्छा अभ्यास है वर्डप्रेस लॉगिन यूआरएल को बदलने के लिए निश्चित रूप से, आप अधिक सुरक्षा परतों को प्राप्त करने का सबसे आसान तरीका पसंद करेंगे तदनुसार, मैं आपको दिखाने के लिए विभिन्न योजनाओं के साथ आया था।
उम्मीद है, आप सभी मुद्दों को हल कर सकते हैं यदि अभी भी समस्याएं हैं, तो कृपया नीचे टिप्पणी करने के लिए स्वतंत्र महसूस करें मैं या मेरी टीम के सदस्य जल्द ही आपके पास वापस आ जाएंगे लेख पढ़ने के लिए शुभकामनाएं और बहुत धन्यवाद।
क्या यह पर्याप्त सहायक था? यदि यह आपके पास जहां भी नेटवर्क है, इसे साझा कर रहा था।
अक्सर पूछे जाने वाले प्रश्न
क्या मैं प्लगइन के बिना वर्डप्रेस एडमिन यूआरएल बदल सकता हूं?
हाँ। आप wp-login।php का नाम बदलकर कस्टम फ़ाइल नाम कर सकते हैं और इसके अंदर संदर्भों को अपडेट कर सकते हैं, या wp-login।php को जगह पर रख सकते हैं और एक कुकी प्लस एक ।htaccess नियम जोड़ सकते हैं जो उस तक सीधी पहुंच को अवरुद्ध करता है। दोनों विधियाँ बिना किसी प्लगइन को स्थापित किए डिफ़ॉल्ट लॉगिन पथ को छिपाती हैं।
क्या wp-login।php का नाम बदलना सुरक्षित है?
यह काम करता है, लेकिन जब आप वर्डप्रेस कोर को अपडेट करते हैं तो डब्ल्यूपी-लॉगिन।पीएचपी को ओवरराइट किया जा सकता है, इसलिए आपको अपडेट के बाद परिवर्तन को फिर से लागू करना पड़ सकता है हमेशा मूल फ़ाइल का बैकअप रखें एक सेट-एंड-भूल विकल्प के लिए, डब्ल्यूपीएस हाइड लॉगिन जैसा हल्का प्लगइन सुरक्षित है क्योंकि यह कोर फ़ाइलों को संपादित नहीं करता है।
क्या लॉगिन यूआरएल बदलने से क्रूर-बल के हमले रुक जाते हैं?
यह अधिकांश स्वचालित बॉट्स को रोकता है, जो केवल डिफ़ॉल्ट /wp-login।php और /wp-admin पथों को लक्षित करते हैं। एक छिपा हुआ यूआरएल अकेले अस्पष्टता के माध्यम से सुरक्षा है, इसलिए इसे वास्तविक सुरक्षा के लिए एक मजबूत पासवर्ड और दो-कारक प्रमाणीकरण के साथ संयोजित करें।
वर्डप्रेस लॉगिन पेज को छिपाने के लिए सबसे अच्छा प्लगइन क्या है?
WPS हाइड लॉगिन सबसे लोकप्रिय निःशुल्क विकल्प है: यह लॉगिन URL को तुरंत बदल देता है, कोर फ़ाइलों को नहीं छूता है, और निष्क्रिय होने पर साफ़ रूप से उलट जाता है। WP एडमिनिफाई व्यापक डैशबोर्ड और सुरक्षा नियंत्रणों के साथ-साथ लॉगिन-यूआरएल को भी बंडल करता है।
मैं डिफ़ॉल्ट वर्डप्रेस लॉगिन यूआरएल को कैसे पुनर्स्थापित करूं?
आपने जो भी प्लगइन उपयोग किया है उसे निष्क्रिय करें, या मूल wp-login।php का अपना बैकअप पुनर्स्थापित करें और आपके द्वारा जोड़े गए ।htaccess नियम को हटा दें। लॉगिन पृष्ठ तुरंत /wp-login।php पर वापस आ जाता है।
