KakapoWP KakapoWP
Inloggen Gratis proberen
Kakapo Security

Eigen inlogadres

wp-login.php is het adres dat elk script als eerste probeert.

Je vult een eigen pad in, bijvoorbeeld /gartentor. Daar laadt de plugin het originele bestand wp-login.php — het wordt niet gekopieerd en niet nagebouwd, dus WordPress-updates blijven werken. Voor uitgelogde bezoekers antwoordt /wp-login.php daarna als een pagina die niet bestaat. Voordat de omzetting wordt doorgevoerd, roept de server het nieuwe adres zelf één keer op.

Eigen inlogadres

Eigen pad in plaats van wp-login.php · Testverzoek vóór de omschakeling

ActiefBereikbaarheid controleren

Dit biedt een eigen inlogadres

Eigen pad, 3 tot 40 tekens
De naam wordt getoetst aan bestanden, pagina's en botlijsten
De originele wp-login.php wordt ingeladen, niet nagebouwd
/wp-login.php wordt voor uitgelogde bezoekers een 404-pagina
/wp-admin stuurt uitgelogde bezoekers naar de homepage in plaats van naar het inloggen
Het nieuwe adres gaat per e-mail naar de beheerder

Zo werkt het

1

Pad invullen — de naam wordt meteen gecontroleerd

2

Pas na een geslaagd testverzoek wordt omgeschakeld

3

Toegang en noodrem belanden in je inbox

Veelgestelde vragen over je eigen inlogadres

En als ik mezelf buitensluit?
Voor dat geval zijn er drie uitwegen ingebouwd: Zolang je in je browser bent ingelogd, bereik je /wp-login.php nog steeds. Het nieuwe adres staat in de e-mail die bij het omzetten naar de beheerder is verstuurd. En de regel define( 'KWPSEC_LOGIN_SLUG_OFF', true ); in de wp-config.php schakelt direct terug naar wp-login.php.
Maakt dat het inloggen veilig?
Nee. Wie het adres kent, krijgt gewoon het normale inlogformulier — de plek verschuift, niemand wordt gecontroleerd. Het ontneemt massascripts hun doelwit, meer niet. Een limiet op mislukte pogingen en tweefactor blijven nodig.
Wanneer werkt het niet?
In een multisite-netwerk en bij permalinks ‘Eenvoudig’ blijft de schakelaar geblokkeerd en noemt de reden. Antwoordt het nieuwe adres bij de controleoproep met HTTP 404 — de server geeft onbekende paden dan niet door aan WordPress — dan wordt de omzetting teruggedraaid en blijft het inloggen waar het was.

Meer securityfuncties

Klaar?

Probeer Security 24 uur gratis.

Geen creditcard, geen risico. Binnen 2 minuten ben je klaar om te beginnen.

Probeer het nu gratis uit