wp-login.php は、どのスクリプトも真っ先に試すアドレスです。
たとえば /gartentor のように、独自のパスを入力します。プラグインはそこで元の wp-login.php ファイルを読み込みます。コピーも作り直しもしないため、WordPress の更新はそのまま有効です。ログインしていない訪問者に対して、/wp-login.php はその後、存在しないページと同じ応答を返します。切り替えが適用される前に、サーバーが新しいアドレスを一度自分で呼び出します。
wp-login.php の代わりに独自のパス · 切り替え前に確認リクエスト
パスを入力すると、名前がすぐに検証されます
確認リクエストが成功して初めて切り替わります
アクセス手段と緊急停止の手段が受信トレイに届きます
define( 'KWPSEC_LOGIN_SLUG_OFF', true ); の一行を書けば、すぐに wp-login.php へ戻ります。