KakapoWP KakapoWP
Zaloguj Wypróbuj za darmo
Kakapo Security

Własny adres logowania

wp-login.php to adres, który każdy skrypt sprawdza jako pierwszy.

Wpisuje się własną ścieżkę, na przykład /gartentor. Tam plugin osadza oryginalny plik wp-login.php — nie jest on kopiowany ani odtwarzany, więc aktualizacje WordPressa nadal działają. Dla osób niezalogowanych /wp-login.php odpowiada odtąd jak strona, której nie ma. Zanim zmiana zostanie zastosowana, serwer sam raz wywołuje nowy adres.

Własny adres logowania

Własna ścieżka zamiast wp-login.php · Wywołanie testowe przed zmianą

AktywneSprawdzić dostępność

To daje własny adres logowania

Własna ścieżka, od 3 do 40 znaków
Nazwa jest sprawdzana wobec plików, stron i list botów
Dołączany jest oryginalny wp-login.php, a nie jego kopia
/wp-login.php staje się stroną 404 dla niezalogowanych
/wp-admin kieruje niezalogowanych na stronę główną zamiast na logowanie
Nowy adres trafia e-mailem do administratora

Tak to działa

1

Wpisać ścieżkę — nazwa jest sprawdzana od razu

2

Zmiana następuje dopiero po udanym wywołaniu testowym

3

Dostęp i hamulec bezpieczeństwa trafiają do skrzynki odbiorczej

Częste pytania o własny adres logowania

A jeśli sam się zablokuję?
Na taki wypadek wbudowane są trzy wyjścia: dopóki jesteś zalogowany w przeglądarce, /wp-login.php nadal działa. Nowy adres znajdziesz w e-mailu, który przy zmianie trafił do administratora. A wiersz define( 'KWPSEC_LOGIN_SLUG_OFF', true ); w pliku wp-config.php natychmiast przywraca wp-login.php.
Czy to sprawia, że logowanie jest bezpieczne?
Nie. Kto zna adres, dostaje najzwyklejszy formularz logowania — zmienia się miejsce, nikt nie jest sprawdzany. To odbiera cel masowym skryptom i nic więcej. Limit nieudanych prób i uwierzytelnianie dwuskładnikowe pozostają konieczne.
Kiedy to nie zadziała?
W sieci multisite oraz przy bezpośrednich odnośnikach „Prosty” przełącznik pozostaje zablokowany i podaje powód. Jeśli nowy adres odpowie na wywołanie kontrolne kodem HTTP 404 — serwer nie przekazuje wtedy nieznanych ścieżek do WordPressa — zmiana zostaje cofnięta, a logowanie zostaje tam, gdzie było.

Więcej funkcji bezpieczeństwa

Zaczynamy?

Security można testować 24 godziny za darmo.

Bez karty kredytowej, bez ryzyka. Gotowy do działania w 2 minuty.

Wypróbuj teraz za darmo