KakapoWP KakapoWP
Entrar Testar grátis
Kakapo Security

Endereço de login próprio

wp-login.php é o endereço que todo script tenta primeiro.

Você informa um caminho próprio, por exemplo /gartentor. Ali o plugin carrega o arquivo original wp-login.php — ele não é copiado nem refeito, então as atualizações do WordPress continuam valendo. Para quem não está logado, /wp-login.php passa a responder como uma página que não existe. Antes de a mudança ser aplicada, o servidor chama o novo endereço uma vez por conta própria.

Endereço de login próprio

Caminho próprio em vez de wp-login.php · Chamada de teste antes da troca

AtivoVerificar a acessibilidade

O que o seu endereço de login oferece

Caminho próprio, de 3 a 40 caracteres
O nome é conferido contra arquivos, páginas e listas de bots
O wp-login.php original é incluído, não recriado
/wp-login.php vira uma página 404 para quem não está logado
/wp-admin manda quem não está logado para a página inicial em vez do login
O novo endereço vai por e-mail para o administrador

É assim que funciona

1

Digite o caminho — o nome é verificado na hora

2

A troca só acontece depois de uma chamada de teste bem-sucedida

3

O acesso e o freio de emergência chegam na sua caixa de entrada

Perguntas frequentes sobre seu endereço de login

E se eu me bloquear?
Contra isso, há três saídas embutidas: enquanto você estiver logado no seu browser, continua acessando /wp-login.php normalmente. O novo endereço está no e-mail enviado ao administrador na hora da mudança. E a linha define( 'KWPSEC_LOGIN_SLUG_OFF', true ); no wp-config.php restaura o wp-login.php imediatamente.
Isso torna o login seguro?
Não. Quem souber o endereço recebe o formulário de login de sempre — muda o lugar, ninguém é verificado. Isso tira o alvo dos scripts em massa, nada além disso. O limite de tentativas falhas e os dois fatores continuam necessários.
Quando não funciona?
Em uma rede multisite e com links permanentes “Simples”, a chave fica bloqueada e informa o motivo. Se o novo endereço responder à chamada de teste com HTTP 404 — o servidor então não repassa caminhos desconhecidos ao WordPress —, a mudança é revertida e o login continua onde estava.

Mais recursos de segurança

Pronto?

Teste o Security grátis por 24 horas.

Sem cartão de crédito, sem riscos. Pronto a começar em 2 minutos.

Experimenta agora de graça