Cum să ascundeți pagina de conectare WordPress (2023)
Publicat: 2022-12-20Doriți să vă asigurați pagina de autentificare WordPress de hackeri?
WordPress este cel mai popular constructor de site-uri web din întreaga lume. Uneori devine ținta principală pentru infractorii cibernetici. În consecință, incidentele de securitate care vizează site-urile WordPress sunt predominante.
Din fericire, există multe moduri pe care le puteți utiliza pentru a vă securiza site-ul WordPress și pentru a vă păstra datele în siguranță. Este mai bine să schimbați URL-ul implicit al paginii de autentificare WordPress cu ceva pe care numai dvs. știți. Acest lucru vă va ajuta să ascundeți pagina de autentificare WordPress pentru a preveni hackurile direcționate și atacurile automate de forță brută.
În acest articol, vă vom arăta cum să vă ascundeți pagina de conectare de hackeri. Așa că, fără prea multă agitație, să începem!
Ce este pagina de conectare WordPress?
Pagina de autentificare WordPress este ușa dintre tine și tabloul de bord de administrare al site-ului tău. Când vizitați prima dată pagina de conectare WordPress, veți vedea formularul de conectare, care arată astfel:
Puteți vedea că Formularul de autentificare are câmpuri Nume de utilizator sau E-mail și Parolă. Va trebui să completați următoarele câmpuri pentru a avea control deplin asupra zonei de administrare a site-ului dvs. WordPress.
În mod implicit, WordPress nu impune restricții cu privire la numărul de încercări pe care le are un utilizator pentru a se conecta la un site web. Din păcate, asta înseamnă că hackerii pot pătrunde cu forța brută în site-ul tău.
Puteți închide această lacună instalând cel mai bun plugin de conectare WordPress care limitează numărul de încercări de conectare. Este cea mai bună modalitate de a îmbunătăți securitatea autentificării WordPress. Aceste pluginuri monitorizează pagina de autentificare și redirecționează utilizatorul atunci când eșuează de mai multe ori (de obicei trei sau cinci încercări).
Oricum, de ce ar trebui să ascundeți/redenumiți pagina de conectare WordPress?
În mod implicit, toate site-urile WordPress au o structură URL identică pentru pagina lor de conectare, adică /wp-admin/ sau wp-login.php.
Nu numai că este ușor pentru tine să accesezi login-ul de administrator al site-ului tău WordPress, ci și pentru hackeri. Tot ce trebuie să facă este să tastați www.exampledomain.com și să adauge apoi /wp-admin sau /wp-login.php și sunt chiar acolo, pe pagina dvs. de conectare.
Acum, hackerii continuă să joace un joc de încercare și eroare pentru a prelua controlul deplin asupra backend-ului site-ului tău WordPress. Ce este acest joc de ghicire de încercare și eroare, te întrebi? Răspunsul este destul de simplu, numele de utilizator și parola paginii dvs. de conectare.
Boții sau scripturile efectuează adesea aceste atacuri pentru a face lucrurile mai ușoare (adică, ar putea dura o mulțime de ani pentru a intra pe un site web dacă hackerul încearcă manual); acest atac este de obicei îndreptat către paginile de conectare ale site-ului web.
Hackerii folosesc roboți și scripturi automate pentru a încerca sute de combinații de nume de utilizator și parole într-o oră. Deoarece WordPress nu are capabilități de limitare a ratei de conectare, o pagină de conectare neprotejată este o țintă ușoară pentru aceste scripturi. Ghicirea combinațiilor de parole ale site-ului dvs. nu este ușor. Ascundeți pagina de conectare? Hackerii nu au reușit să ajungă la pagina ta de conectare. Deci, ce altceva ai nevoie?
Cum să ascundeți pagina de conectare WordPress
Cel mai rapid și cel mai bun mod de a ascunde/redenumi pagina de autentificare WordPress (URL) este să folosești un plugin. Câteva pluginuri de autentificare WordPress gratuite și premium pentru ascundere sunt cele mai bune dintre non-dezvoltatori, inclusiv:
- ConectareApăsați Ascundeți Suplimentul de conectare
- WPS Ascunde autentificarea
Puteți folosi orice plugin WordPress pentru a ascunde autentificare pentru a ascunde/redenumi pagina implicită de autentificare WordPress (URL). Aici, vom folosi programul de completare Hide Login al pluginului LoginPress.
Pur și simplu instalați și activați pluginul premium LoginPress. Odată terminat, puteți ascunde/redenumi pagina de conectare cu ajutorul LoginPress Hide Login Add-on.
Ascunde pagina de conectare utilizând LoginApăsați Ascundeți opțiunea de conectare
Pasul 1: Activați programul de completare Ascundere autentificare
Mai întâi, accesați bara laterală din stânga a tabloului de bord WordPress și navigați la LoginPress > Add-Ons.
Apoi, trebuie să găsiți programul de completare Ascundere autentificare și butonul Activare pentru a activa programul de completare Ascundere autentificare.
Pasul 2: Accesați Ascundeți autentificarea
Când ați activat programul de completare LoginPress Hide Login, sunteți gata să redenumiți/ascundeți adresa URL implicită a paginii de conectare WordPress.
În acest scop, accesați din nou bara laterală din stânga a tabloului de bord admin. Navigați la LoginPress și faceți clic pe opțiunea Setări.
Puteți vedea fila Ascundere autentificare lângă fila Setări.
Rețineți: de fiecare dată când activați oricare dintre suplimentele LoginPress, acestea vor fi adăugate chiar lângă această filă Setări.
Acum că vă aflați în fila Ascundere autentificare, sunteți aproape acolo pentru a personaliza adresa URL implicită a paginii de conectare WordPress.
Pasul 2: Personalizarea adresei URL implicite a paginii de conectare
Veți găsi câmpul Redenumire Login Slug sub fila Ascundere autentificare. Aveți două opțiuni aici fie pentru a tasta orice slug de autentificare pe cont propriu, fie pentru a genera un slug aleator complex, pur și simplu făcând clic pe Generare slug (aleatoriu).
În acest fel, puteți ascunde/redenumi cu ușurință adresa URL implicită a paginii de conectare, adică /wp-admin sau /wp-login.php, la orice obișnuit.
Când ați terminat, faceți clic pe butonul Salvați.
Pasul 3: Încercați o nouă adresă URL a paginii de conectare
Adresa URL implicită de conectare la WordPress a fost schimbată. Nu mai trebuie să vă faceți griji cu privire la hack-uri direcționate și atacuri automate de forță brută.
Totul este gata! Este timpul să încercați să vă conectați la site-ul dvs. WordPress cu noul slug generat pentru a vedea dacă funcționează bine.
Ce s-a întâmplat cu adresa URL implicită?
S-ar putea să vă întrebați ce s-a întâmplat cu adresa URL a paginii dvs. de conectare implicite WordPress, nu? Deși pagina dvs. de conectare încă există, adresa URL nu există.
Dacă, acum, cineva încearcă să caute URL-ul implicit al paginii de conectare WordPress, acel utilizator va fi redirecționat automat către pagina 404. Deoarece pagina de conectare implicită nu există, pagina dvs. de autentificare WordPress este securizată împotriva atacurilor de forță brută.
Gânduri finale
Acum că știți de ce merită să schimbați adresa URL implicită a paginii de conectare WordPress. Vă ajută să vă securizați site-ul WordPress împotriva criminalității cibernetice.
Deși există două moduri de a schimba/redenumi/ascunde adresa URL a paginii de autentificare WordPress, prin plugin și cod. Am demonstrat cât de ușor puteți ascunde/redenumi pagina dvs. de autentificare WordPress (URL-ul) cu programul de completare Hide Login al pluginului LoginPress.
Acum încercați acest lucru și spuneți-ne cât de mult v-a ajutat.
Vă rugăm să întrebați dacă sunteți confuz în legătură cu LoginPress Ascundeți Login Add-on în secțiunea de comentarii de mai jos!