СТАРТОВОЕ ПРЕДЛОЖЕНИЕ — ОГРАНИЧЕНО Das Nest Lifetime 499 € 149 € Получить →
KakapoWP KakapoWP
Kakapo Security

Собственный адрес входа

wp-login.php — это адрес, который каждый скрипт пробует первым.

Указывается собственный путь, например /gartentor. Там плагин подключает оригинальный файл wp-login.php — он не копируется и не воссоздаётся, поэтому обновления WordPress продолжают работать. Для неавторизованных /wp-login.php после этого отвечает как несуществующая страница. Перед применением изменения сервер сам один раз запрашивает новый адрес.

Все восемь плагинов входят в пожизненный набор — и все будущие тоже.

Собственный адрес входа

Собственный путь вместо wp-login.php · Проверочный запрос перед переключением

АктивноПроверить доступность

Что даёт собственный адрес входа

Свой путь, от 3 до 40 символов
Имя проверяется по файлам, страницам и спискам ботов
Подключается оригинальный wp-login.php, а не его копия
/wp-login.php становится страницей 404 для неавторизованных
/wp-admin отправляет неавторизованных на главную страницу вместо входа
Новый адрес отправляется администратору по электронной почте

Вот как это работает

1

Указать путь — имя проверяется сразу

2

Переключение происходит только после успешного проверочного запроса

3

Доступ и стоп-кран приходят в почтовый ящик

Частые вопросы о собственном адресе входа

А если я сам себя заблокирую?
На такой случай предусмотрены три пути: пока вы авторизованы в своём браузере, /wp-login.php по-прежнему доступен. Новый адрес указан в письме, которое при переключении ушло администратору. А строка define( 'KWPSEC_LOGIN_SLUG_OFF', true ); в wp-config.php сразу возвращает прежний адрес wp-login.php.
Делает ли это вход безопасным?
Нет. Тот, кто знает адрес, получит совершенно обычную форму входа: меняется место, но никто не проверяется. Это лишает массовые скрипты цели, не более того. Лимит неудачных попыток и двухфакторная защита по-прежнему нужны.
Когда это не работает?
В сети multisite и при постоянных ссылках «Простые» переключатель остаётся заблокированным и называет причину. Если при проверочном запросе новый адрес отвечает HTTP 404 — значит, сервер не передаёт неизвестные пути в WordPress, — переключение отменяется и вход остаётся на прежнем месте.

Другие функции безопасности

Готовы?

Security — заплатите один раз, пользуйтесь всегда.

Все восемь плагинов за 149 € единоразово вместо 13 € в месяц. Безопасная оплата через Stripe. В первые 14 дней действует правило: устраним проблему или вернём деньги.

Lifetime — 149 €