KakapoWP KakapoWP
Login Kostenlos testen
Kakapo Security

Eigene Anmelde-Adresse

wp-login.php ist die Adresse, die jedes Skript zuerst probiert.

Du trägst einen eigenen Pfad ein, zum Beispiel /gartentor. Dort bindet das Plugin die Original-Datei wp-login.php ein — sie wird weder kopiert noch nachgebaut, WordPress-Updates greifen also weiter. Für Abgemeldete antwortet /wp-login.php danach wie eine Seite, die es nicht gibt. Bevor die Umstellung übernommen wird, ruft der Server die neue Adresse einmal selbst ab.

Eigene Anmelde-Adresse

Eigener Pfad statt wp-login.php · Prüfabruf vor der Umstellung

AktivErreichbarkeit prüfen

Das bietet die eigene Anmelde-Adresse

Eigener Pfad, 3 bis 40 Zeichen
Name wird gegen Dateien, Seiten und Bot-Listen geprüft
Original wp-login.php wird eingebunden, nicht nachgebaut
/wp-login.php wird für Abgemeldete zur 404-Seite
/wp-admin schickt Abgemeldete zur Startseite statt zur Anmeldung
Die neue Adresse geht per E-Mail an den Administrator

So funktioniert es

1

Pfad eintragen — der Name wird sofort geprüft

2

Erst nach einem erfolgreichen Prüfabruf wird umgestellt

3

Zugang und Notbremse landen in deinem Postfach

Häufige Fragen zur eigenen Anmelde-Adresse

Und wenn ich mich aussperre?
Dagegen sind drei Wege eingebaut: Solange du in deinem Browser angemeldet bist, erreichst du /wp-login.php weiterhin. Die neue Adresse steht in der E-Mail, die beim Umstellen an den Administrator ging. Und die Zeile define( 'KWPSEC_LOGIN_SLUG_OFF', true ); in der wp-config.php stellt sofort wieder auf wp-login.php zurück.
Macht das die Anmeldung sicher?
Nein. Wer die Adresse kennt, bekommt das ganz normale Anmeldeformular — verlegt wird der Ort, geprüft wird niemand. Es nimmt Massen-Skripten das Ziel, mehr nicht. Fehlversuch-Limit und Zwei-Faktor bleiben nötig.
Wann geht es nicht?
In einem Multisite-Netzwerk und bei Permalinks „Einfach" bleibt der Schalter gesperrt und nennt den Grund. Antwortet die neue Adresse beim Prüfabruf mit HTTP 404 — der Webserver reicht unbekannte Pfade dann nicht an WordPress weiter —, wird die Umstellung zurückgenommen und die Anmeldung bleibt, wo sie war.

Weitere Security-Funktionen

Bereit?

Security 24 Stunden kostenlos testen.

Keine Kreditkarte, kein Risiko. In 2 Minuten startklar.

Jetzt kostenlos testen