LAUNCH DEAL — BEPERKT Das Nest Lifetime 499 € 149 € Nu profiteren →
KakapoWP KakapoWP
Kakapo Security

Eigen inlogadres

wp-login.php is het adres dat elk script als eerste probeert.

Je vult een eigen pad in, bijvoorbeeld /gartentor. Daar laadt de plugin het originele bestand wp-login.php — het wordt niet gekopieerd en niet nagebouwd, dus WordPress-updates blijven werken. Voor uitgelogde bezoekers antwoordt /wp-login.php daarna als een pagina die niet bestaat. Voordat de omzetting wordt doorgevoerd, roept de server het nieuwe adres zelf één keer op.

Alle acht plug-ins inbegrepen in de lifetime-deal — ook elke toekomstige.

Eigen inlogadres

Eigen pad in plaats van wp-login.php · Testverzoek vóór de omschakeling

ActiefBereikbaarheid controleren

Dit biedt een eigen inlogadres

Eigen pad, 3 tot 40 tekens
De naam wordt getoetst aan bestanden, pagina's en botlijsten
De originele wp-login.php wordt ingeladen, niet nagebouwd
/wp-login.php wordt voor uitgelogde bezoekers een 404-pagina
/wp-admin stuurt uitgelogde bezoekers naar de homepage in plaats van naar het inloggen
Het nieuwe adres gaat per e-mail naar de beheerder

Zo werkt het

1

Pad invullen — de naam wordt meteen gecontroleerd

2

Pas na een geslaagd testverzoek wordt omgeschakeld

3

Toegang en noodrem belanden in je inbox

Veelgestelde vragen over je eigen inlogadres

En als ik mezelf buitensluit?
Voor dat geval zijn er drie uitwegen ingebouwd: Zolang je in je browser bent ingelogd, bereik je /wp-login.php nog steeds. Het nieuwe adres staat in de e-mail die bij het omzetten naar de beheerder is verstuurd. En de regel define( 'KWPSEC_LOGIN_SLUG_OFF', true ); in de wp-config.php schakelt direct terug naar wp-login.php.
Maakt dat het inloggen veilig?
Nee. Wie het adres kent, krijgt gewoon het normale inlogformulier — de plek verschuift, niemand wordt gecontroleerd. Het ontneemt massascripts hun doelwit, meer niet. Een limiet op mislukte pogingen en tweefactor blijven nodig.
Wanneer werkt het niet?
In een multisite-netwerk en bij permalinks ‘Eenvoudig’ blijft de schakelaar geblokkeerd en noemt de reden. Antwoordt het nieuwe adres bij de controleoproep met HTTP 404 — de server geeft onbekende paden dan niet door aan WordPress — dan wordt de omzetting teruggedraaid en blijft het inloggen waar het was.

Meer securityfuncties

Klaar?

Security — eenmalig betalen, voor altijd gebruiken.

Alle acht plug-ins voor eenmalig € 149 in plaats van € 13 per maand. Veilig betalen via Stripe. In de eerste 14 dagen geldt: probleem opgelost of geld terug.

Lifetime — € 149