Хакер, который хочет получить доступ к вашему сайту WordPress часто пытается получить доступ к URL-адресу входа на сайт. К сожалению, довольно легко найти URL-адрес входа на любой сайт WP.
В большинстве случаев любой пользователь может получить этот URL, добавив /wp-admin в доменное имя.
Если Ваш URL-адрес администратора так легко найти, и вы используете угадываемое имя пользователя и пароль, то ваш сайт легко взломать. Например, некоторые люди используют имя пользователя WordPress по умолчанию «admin». Это всего лишь вопрос нескольких попыток, прежде чем хакер угадает пароль. Таким образом, изменение вашего URL-адреса входа в WordPress и использование трудно угадываемого имени пользователя и пароля будет иметь большое значение для предотвращения взлома вашего сайта.
Как изменить URL-адрес для входа в систему
Перейдите в свой браузер и введите следующий URL-адрес, заменив “mywebsite” на ваш фактический адрес веб-сайта:
www.mywebsite.com/wp-login.php
Или
www.mywebsite.com/wp-admin
Вот что вы увидите
Вот как легко получить доступ к странице входа на ваш сайт. Вы можете возразить: «я использую очень надежный пароль и трудно угадать имя пользователя, я все еще должен беспокоиться?»- Ответ-да!
Читайте также: Как заблокировать IP-адреса в WordPress.
Хакер может на самом деле не быть заинтересован во взломе вашего сайта, но может «положить» его. И способ, которым он это сделает, — будет вводить неправильное имя пользователя и пароль много раз. Чем больше он старается, тем больше серверных ресурсов вашего сайта будет исчерпано, и в какой-то момент сайт упадет.
Что делать? Вы можете изменить название страниц входа по умолчанию, wp-login.php или wp-admin.
Имейте в виду, что хотя изменение URL-адреса входа по умолчанию WordPress может улучшить безопасность, это не окончательный совет безопасности WP. Есть еще много вещей, которые вам нужно сделать, чтобы сделать ваш сайт более безопасным. Пожалуйста, прочитайте это руководство по безопасности WordPress для получения дополнительной информации.
Как изменить URL-адрес для входа в систему
Хотя есть несколько методов, которые вы можете использовать для замены входа WordPress по умолчанию, я буду использовать использовать плагин. И это неспроста.
Если вы попытаетесь внести изменения вручную через FTP, вы преуспеете. Однако впоследствии могут возникнуть технические проблемы. Например, если ваш сайт будет обновлен до последней версии WordPress, URL-адрес входа автоматически вернется к значениям по умолчанию. Тогда вам придется повторить этот процесс снова. Во-вторых, вы можете столкнуться с проблемами совместимости на этом пути.
Использование плагинов WordPress не только избавляет вас от этих проблем, но и является простым и понятным процессом.
Плагин WPS Hide Login
Я выбрала плагин WPS Hide Login. Он один из самых простых в использовании.
Прежде всего, сделайте резервную копию своего сайта. Далее установите и активируйте плагин.
Затем перейдите в Настройки > > WPS Hide Login
Прокрутите вниз до нижней части страницы. В поле URL-адрес входа введите нужный суффикс
Вы можете использовать практически любое слово, только убедитесь, что это то, что вы можете вспомнить. В этом примере был добавлен суффикс «mywebsite» к URL-адресу веб-сайта, заменив таким образом wp-login.php
Любому, кто пытается использовать wp-login.php или wp-admin с для доступа к вашей странице входа будет отображаться страница «404».
Наконец, нажмите кнопку Сохранить изменения.
Проверка результата
Чтобы проверить, еще раз введите www.mywebsite.com/wp-login.php в вашем браузере. Вы получите сообщение об ошибке, как это:
Если по какой-либо причине вы решили вернуться к URL-адресу входа по умолчанию, просто удалите плагин.
Также возможность изменить url страницы входа есть в функционале плагина All In One WP Security.