So schützen Sie die WordPress-Admin-Seite mit WPS Hide Login
Eine effektive Möglichkeit, Ihre WordPress-Website vor unbefugtem Zugriff und Brute-Force-Angriffen zu schützen, besteht darin, die Standard-URL für die Anmeldung zu ändern. Die Standard-URL für den WordPress-Administrator-Login lautet yoursite.com/wp-admin oder yoursite.com/wp-login.php, was häufig das Ziel von Hackern ist. Mit dem WPS-Plugin Hide Login können Sie diese URL in eine weniger vorhersehbare URL ändern und so die Sicherheit Ihrer Website verbessern.
Hier finden Sie eine Schritt-für-Schritt-Anleitung, wie Sie Ihre WordPress-Admin-Seite mit WPS Hide Login schützen können.
Schritt 1: Installieren Sie das WPS Hide Login Plugin
- Melden Sie sich in Ihrem WordPress-Dashboard an.
- Navigieren Sie zu Plugins > Neu hinzufügen.
- Geben Sie in der Suchleiste WPS Hide Login ein.
- Klicken Sie neben dem WPS Hide Login-Plugin auf Jetzt installieren.
- Sobald die Installation abgeschlossen ist, klicken Sie auf Aktivieren.
Schritt 2: Konfigurieren Sie das WPS Hide Login Plugin
Nachdem Sie das Plugin aktiviert haben, müssen Sie es so konfigurieren, dass es die Standard-URL für die Anmeldung ändert.
- Gehen Sie in Ihrem WordPress-Dashboard zu Einstellungen > Allgemein.
- Scrollen Sie auf der Seite Allgemeine Einstellungen ganz nach unten. Dort sehen Sie einen Abschnitt für WPS Hide Login.
- Geben Sie in das Feld Anmelde-URL die neue benutzerdefinierte URL ein, die Sie für Ihre WordPress-Verwaltungsseite verwenden möchten. Sie können zum Beispiel yoursite.com/mylogin oder etwas Einzigartiges wie yoursite.com/private-access eingeben.
- Achten Sie darauf, dass Sie eine eindeutige und schwer zu erratende URL wählen, um die Sicherheit zu erhöhen.
- Geben Sie in das Feld Umleitungs-URL die Seite ein, auf die Besucher umgeleitet werden, wenn sie versuchen, die Standard-Anmeldeseite (wp-login.php oder wp-admin) aufzurufen. Sie können sie auf Ihre Homepage, eine 404-Seite oder eine andere Seite Ihrer Website umleiten.
- Beispiel: yoursite.com/404 oder yoursite.com.
- Klicken Sie auf Änderungen speichern.
Schritt 3: Melden Sie sich mit Ihrer neuen Anmelde-URL an
Nachdem Sie die Änderungen gespeichert haben, funktioniert Ihre Standard-Anmelde-URL (yoursite.com/wp-admin oder yoursite.com/wp-login.php) nicht mehr. Jeder, der versucht, auf diese URLs zuzugreifen, wird auf die Seite umgeleitet, die Sie im Feld Redirection URL festgelegt haben.
- Um sich bei Ihrer Website anzumelden, gehen Sie zu der neuen benutzerdefinierten Anmelde-URL, die Sie angegeben haben (z. B. yoursite.com/mylogin).
- Geben Sie Ihre WordPress-Anmeldedaten ein, um auf Ihr Dashboard zuzugreifen.
Schritt 4: Setzen Sie ein Lesezeichen für die neue Anmelde-URL
Setzen Sie ein Lesezeichen für Ihre neue Anmelde-URL, da die Standard-URL nicht mehr funktioniert. Wenn Sie Ihre benutzerdefinierte Login-URL vergessen haben, müssen Sie über FTP oder das Hosting-Control-Panel auf Ihre Website zugreifen, um das WPS-Plugin “Login verbergen” zu deaktivieren.
Schritt 5: Testen Sie die Umleitung
Es ist wichtig, zu testen, ob die alten Anmelde-URLs ordnungsgemäß auf die von Ihnen angegebene Seite umgeleitet werden:
- Versuchen Sie, yoursite.com/wp-admin oder yoursite.com/wp-login.php aufzurufen.
- Sie sollten zu der Seite weitergeleitet werden, die Sie im Feld Redirection URL angegeben haben.
Schritt 6: Optional: Mit anderen Plugins weiter absichern
Während WPS Hide Login die Sicherheit durch die Änderung der Standard-Anmelde-URL deutlich erhöht, können Sie es mit anderen Sicherheitsmaßnahmen kombinieren, um einen noch größeren Schutz zu erreichen:
- Limit Login Attempts Reloaded: Dieses Plugin begrenzt die Anzahl der Anmeldeversuche, um Brute-Force-Angriffe zu verhindern.
- Wordfence-Sicherheit: Bietet eine Firewall, einen Malware-Scanner und andere erweiterte Sicherheitsfunktionen.
- Sucuri Sicherheit: Bietet Malware-Scans und Aktivitätsüberwachung für zusätzlichen Schutz.
So deaktivieren Sie die WPS-Anmeldung, wenn Sie Ihre neue URL vergessen haben
Wenn Sie Ihre benutzerdefinierte Anmelde-URL vergessen haben und nicht mehr auf das WordPress-Dashboard zugreifen können, können Sie das Plugin über FTP oder Ihr Hosting-Control-Panel deaktivieren.
- Loggen Sie sich in das Hosting-Kontrollpanel Ihrer Website ein oder greifen Sie über FTP auf Ihre Website zu.
- Wechseln Sie in das Verzeichnis /wp-content/plugins/.
- Benennen Sie den Ordner wps-hide-login um, z. B. in wps-hide-login-disabled.
- Dadurch wird das Plugin deaktiviert, und Sie können sich wieder über die Standard-URL (yoursite.com/wp-admin) anmelden.
- Nach dem Einloggen benennen Sie den Ordner wieder in wps-hide-login um, um das Plugin wieder zu aktivieren.
Schlussfolgerung
Die Verwendung von WPS Hide Login zum Ändern der Login-URL Ihres WordPress-Administrators ist eine einfache und effektive Möglichkeit, Ihre Website vor unbefugtem Zugriff und Brute-Force-Angriffen zu schützen. Wenn Sie die obigen Schritte befolgen, können Sie die Sicherheit Ihrer Website schnell erhöhen und böswillige Benutzer von der Standard-Login-Seite fernhalten. Vergessen Sie nicht, Ihre neue Anmelde-URL mit einem Lesezeichen zu versehen, und kombinieren Sie sie mit anderen Sicherheitsmaßnahmen, um den besten Schutz zu gewährleisten.