WordPress é um dos mais convincentes Sistemas de Gestão de Conteúdo No entanto, WordPress é muitas vezes alvo de hackers.
Em geral, qualquer pessoa pode obter a página de login padrão. Pode-se fazer isso apenas adicionando “wp-admin” ou “wp-login.php” na URL.
Normalmente, os invasores usam algumas técnicas para atacar seu site. Uma das coisas mais favoritas é um ataque de força bruta. No processo, os hackers tentam entrar no seu site prevendo a senha de login do seu site.
Portanto, você precisa alterar o URL de login para protegendo seu site de hackers.
Qual é o URL do administrador do WordPress?
O WordPress é o endereço da web que abre a tela de login do seu site e o URL de login do painel por padrão yoursite.com/wp-admin ou yoursite.com/wp-login.php. Como cada instalação padrão do WordPress usa exatamente esses mesmos caminhos, bots e scripts de força bruta já sabem para onde apontar seus ataques. Alterar o URL do administrador para um caminho personalizado e difícil de adivinhar oculta o formulário de login de bots automatizados e combina bem com um dedicado WordPress plugin de administração e segurança para uma proteção mais profunda.
Hoje, estou aqui para mostrar, como você pode mudar wp-admin url manualmente sem usar um plugin.
Mas antes de saltar para a seção de código, se você não é técnico, então EU recomendo que você tente WP Administrar Plugin para Personalize o painel WordPress e também para altere o URL de login padrão do WordPress também.
Qual Editor de Código usar:
Como você pode começar, você tem que ter um editor de código Meus editores de código recomendados são
Seja como for, usarei o Sublime na minha edição de código.
6 maneiras de alterar o URL do wp-admin sem plugin:
- Criando um novo arquivo.
- Você tem que copiar o código do seu
wp-login.php. - Cole o código em seu novo arquivo.
- Você precisa restaurar o wp-login.php com o novo nome de arquivo.
- o arquivo WP-login.php deve ser excluído.
- Faça login em seu novo URL.
Sem dúvida, a segurança é uma grande preocupação para o proprietário de cada site Como mencionado acima, você pode seguir uma abundância de problemas de segurança Alterar o seu URL wp-admin é o mais popular entre eles.
Vamos saber por que e como é feito.
Por que você deve usar URL de login personalizado no WordPress?
Resposta rápida: Um URL de login personalizado é importante porque o padrão /wp-login.php é idêntico em todos os sites WordPress, então os bots o direcionam diretamente Mover o formulário de login para um caminho exclusivo o tira da linha de fogo automatizada e corta as tentativas de força bruta dramaticamente.
Na verdade, o URL de login padrão do WordPress é /wp-login.php. Por sua vez, você pode digitar /wp-admin/. Conseqüentemente, isso o transformará em log. Você pode obter a página de login padrão entrando em wp-admin ou wp-login.php.
Agora, me diga uma coisa Para hackear seu site, o que um hacker vai fazer O hacker precisa apenas de seu nome de usuário e senha Para hackear seu site, um hacker precisa saber onde está seu formulário de login.

No entanto, o login padrão do WordPress é tudo o mesmo em todos os sites Além disso, você pode facilmente entender ou o site é um site WordPress ou não Tudo que você precisa olhar, basta passar por fontes que são dadas.
Então, você pode assistir coisas como /wp-content/themes/function.php ou /wp-content/plugins/ ou algo assim Eventualmente, se EU puder reconhecer seu site como um site WordPress, então EU posso dizer que seu URL de login é /wp-login.php.
Novamente quando é nome de usuário, o WordPress abre um nome de usuário para admin por padrão Como este, seu URL de login será tomado E muito provavelmente seu nome de usuário de login também (admin) Depois disso, ele vai adivinhar sua senha.
No entanto, intuir senha nunca é fácil No entanto, eles estarão tentando entrar em seu site por solicitações HTTP Mesmo ataque de força bruta funciona em seu site para adivinhar qual é a sua senha.
Atenção:- Um ataque de força bruta é um processo de hacking Aqui um hacker tenta tantas senhas para entrar em seu id adivinhando a correta Assim, o hacker irá verificar todas as opções possíveis Com senhas e senhas até que a senha apropriada venha De fato, um ataque de força bruta alimentado por software Que tenta cerca de 10000 senhas dentro de 1 segundo! assim, o invasor pode saber sua senha.
Planeje um URL de alteração wp-admin sem qualquer plugin
O processo do URL de Login do WordPress sem um plugin é uma coisa tão simples de fazer Minha recomendação é, a princípio você tem que manter um backup do wp-login.php. Além disso, você tem que salvá-lo com segurança.
Em segundo lugar, leve-o para os arquivos do seu site Além disso, você precisará usar um editor de texto Neste caso, aqui estou utilizando o Sublime.
Em terceiro lugar, selecione um UR de login exclusivo para você. Como/newlogin.php. Em seguida, mergulhe no seu public_html diretório. Lá você vai conseguir wp-login.php. Entre nele com o software cliente FTP/gerenciador de arquivos cPanel.
Como isso é feito, basta anotar o nome do arquivo para o seu URL de login, desde que isso, EU escrevi o nome newlogin.php.
Em quarto lugar, você deve passar pelo newlogin.php. Você chegará lá wp-login.php no arquivo. Neste caso, restaure isso com o nome do arquivo que você fez em newlogin.php.
No geral, quando parecer que está tudo bem, passe o mouse sobre o “Replace All” Então, na edição de texto,12 incidências substituídas À medida que acaba, você pode fazer login operando em seu novo URL Para mim, foi localhost/wp/newlogin.php. Se você recebe alguma solicitação HTTP para o /wp-login.php, ou /wp-admin os diretórios podem levar os espectadores à página de erro 404.
Erroneamente, quando o caso não está certo, você não precisa pensar muito Porque ainda há um arquivo de backup Depois disso, tudo que você precisa fazer Apenas substituiu o arquivo no diretório de origem Assim, você vai obter tudo como era antes.
Como você sabe, o artigo é como você pode alterar o login do URL do WordPress sem usar nenhum plugin, Espero que você possa entender todo o processo Mas como você enfrenta qualquer tipo de problema, sinta-se livre para comentar Eu vou voltar para você para resolver cada problema único de você.
Porém, você pode não gostar do Plano A, não se preocupe Eu tenho mais sugestões para você Vamos verificar o próximo plano!
Planeje B (preserving wp-php) com um cookie e .htaccess
Passe no procedimento para atualizar: Anteriormente configurei uma nova estratégia que atenda ao mesmo negócio em um procedimento melhor.
Qual é a intenção principal de nós? escondendo a página de login, não é? Portanto, ao não alterar sua página de login como wp-login.php, você ainda pode enganar os declinadores. Um cliente me diz, isso é aceitável. Ouvindo-o, fiquei curioso sobre isso. Assim comecei a pesquisar sobre isso. E poderia desenvolver muitos tópicos em diversas discussões. Finalmente, eu poderia responder ao cliente.
Desde que muitas pessoas tentem entrar na página de login apenas indo wp-login.php. Assim, eles podem encontrar a página Proibido Ainda em seu problema, você pode fazer login de wp-login.php para o seu site Siga as etapas dadas abaixo Para realizar este procedimento, você precisa passar por 2 etapas.
Principais conclusões 1: Copie e cole o seguinte código no arquivo .htaccess.
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteCond %{HTTP_COOKIE} !^.*wp-connex=2917998723.*$ [NC]
RewriteRule wp-login.php - [F]
</IfModule>No entanto você pode duvidar ou é seguro ou não Ainda EU reconheço que o processo é totalmente seguro Além disso, EU, EU mesmo também estou mantendo isso em meus sites clientes também.
Agora, vamos interpretar o código Para o 4° cordão, você precisa selecionar o nome da página de login Aqui ele é colocado no wp-connex. importante, você tem a opção de renomeá-lo.
Presentemente, o que este código pode fazer Pode ser um pouco complicado de explicar Eu vou explicar embora Aqui você vai encontrar na 4 a linha HTTP_COOKIE para cache um cookie está definido Haverá uma página de login real.
Simplesmente, enquanto alguém entra no wp-login.php ou wp-admin, ele encontrará um erro Proibido É porque o cookie está configurado para acessar esse arquivo Portanto, ele tem que fazer login nessa parte antes da página de login principal Além disso, os cookies são definidos para wp-connex.php.
Key takeaway 2: Abra uma nova página de login para cookies.
Como você terminou o primeiro passo .htaccess, você está no passo dois Aqui no início, você precisa abrir um arquivo onde um cookie foi definido O arquivo foi nomeado como wp-connex.php por nós No entanto, você pode renomeá-lo como quiser Ainda enquanto muda o nome, você tem que alterar o código também.
Para abrir um arquivo: Abra uma nova página de janela no bloco de notas Então você tem que escrever ou colar este código Finalmente, salve-o como wp-connex.php
<?php
setcookie("wp-connex", 2917998723);
header("Location: wp-login.php");É tudo sobre isso!
Além disso, exigimos os dois arquivos Como você sabe, o . htaccess está em um servidor Portanto, você tem que editar apenas em vez de criar um arquivo .htaccess fresco Depois disso, vá e faça login no seu servidor (Com software FTP ou Cpanel)
Este é um software FTP. Onde você pode ir para o suporte!
Assim, você será capaz de atualizar esses arquivos no diretório original Você pode ir para o seudomínio/wp-connex.php para entrar no wp-login.php.
Embora o artigo seja sobre como você pode alterar manualmente o URL do wp-admin sem plugin, você também deve saber como pode usar um plugin para fazer isso Se o processo do plano A & B parece difícil para você Vamos passar pelo Plano C agora!
Plano C: Alterar URL da página de login do WP com um plugin
Pode surgir a questão de por que devo procurar um plugin para proteger minha página de login?
Obviamente, tenho alguns motivos para usar um plugin para proteja seu URL de login. Se você criar um novo caminho de login, ele não permitirá que você saiba atualizações futuras Isto é, esta é uma das melhores práticas para proteger o núcleo.
Além disso, pode ser necessário passar por problemas de compatibilidade com plug-ins. Ele contém código com wp-login.php. Felizmente, você terá muitos plug-ins incríveis disponíveis. Você pode obter alguns plug-ins que funcionam melhor para alterar o URL da página de login do WordPress.

Change-wp-admin-login pode ser um ótimo plugin nesta circunstância.
Muitas vezes torna-se difícil para você alterar o URL da página de login do WordPress manualmente O processo manual vem com dificuldade Por isso, acho que usar um plugin é a melhor maneira de alterar a página de login.
Vamos saber sobre um plugin recomendado para usar.
WPS Ocultar login
Este é um dos melhores plugins para alterar o URL da página de login do WordPress O WPS Hide Login ajuda você a alterar o formulário de login tão rapidamente quanto você clica nele Novamente o plugin pode ser definido para toda a sua rede ou até mesmo para um único site Este plugin não usa redirecionamentos ou não altera os arquivos principais Além disso, o WPS Hide Login é muito leve.
Baixe o plugin do repositório de plugins WordPress.
Assim que você baixar este plugin, ele irá alterar instantaneamente o seu URL de login do WordPress Agora, você pode usar este endereço para fazer login no seu site.
Nota: De alguma forma, você pode precisar cancelar este processo Para isso, você tem que fazer um teste de slug e desativar o Login de Ocultar do WPS Assim, o URL retornará para trás como era antes.
Embrulhando
Garantindo segurança para o seu site é a coisa mais importante Já deveria ter percebido que, esta é a melhor prática para a segurança; para alterar o URL de login do WordPress Certamente, você vai adorar a maneira mais fácil de obter mais camadas de segurança Consequentemente, EU vim com planos diferentes para mostrar a você.
Esperançosamente, você poderia resolver todos os problemas Se ainda houver problemas, sinta-se à vontade para comentar abaixo Eu ou os membros da minha equipe estaremos de volta para você em breve Os melhores votos e muito obrigado pela leitura do artigo.
Foi útil o suficiente? se foi compartilhá-lo onde quer que você tenha redes.
Perguntas frequentes
Posso alterar o URL do administrador do WordPress sem um plugin?
Sim. Você pode renomear wp-login.php para um nome de arquivo personalizado e atualizar as referências dentro dele, ou manter wp-login.php no lugar e adicionar um cookie mais uma regra .htaccess que bloqueia o acesso direto a ele Ambos os métodos ocultam o caminho de login padrão sem instalar nenhum plugin.
É seguro renomear wp-login.php?
Funciona, mas o wp-login.php pode ser sobrescrito quando você atualiza o núcleo do WordPress, então você pode ter que reaplicar a alteração após as atualizações Sempre mantenha um backup do arquivo original Para uma opção de definir e esquecer, um plugin leve como o WPS Hide Login é mais seguro porque não edita arquivos principais.
A alteração do URL de login interrompe os ataques de força bruta?
Ele para a maioria dos bots automatizados, que visam apenas os caminhos padrão /wp-login.php e /wp-admin Uma URL oculta por si só é a segurança através da obscuridade, então combine-a com uma senha forte e autenticação de dois fatores para proteção real.
Qual é o melhor plugin para ocultar a página de login do WordPress?
O WPS Hide Login é a escolha gratuita mais popular: ele altera o URL de login instantaneamente, não toca nos arquivos principais e inverte de forma limpa quando desativado O WP Adminify também agrupa o login-URL ocultando-se ao lado de painéis mais amplos e controles de segurança.
Como faço para restaurar o URL de login padrão do WordPress?
Desative qualquer plugin que você usou, ou restaure seu backup do wp-login.php original e remova a regra .htaccess que você adicionou A página de login retorna ao /wp-login.php imediatamente.
