wp-login.php umbenennen

  • Hallo

    Nach gefühlten 2 Stunden im Forum und sehr langer Suche nach Hilfe bei meiner Änderung bitte ich jetzt die Gemeinschaft.
    Ich habe die wp-login.php umbenannt und auch die nötigen Änderungen in dieser Datei vorgenommen. Das Anmelden funktioniert einwandfrei. Ich komme in den Adminbereich. Nur Abmelden funktioniert nicht. Es muss also noch eine Datei geben in der die wp-login.php genannt wird. Nur diese finde ich nicht.
    Hintergrund ist, ich will nicht das sich jemand im Blog anmelden kann, der Bereich Meta wird also augeblendet. Da aber alle Wordpress-Kenner die "normale" URL kennen, will ich verhindern das diese funktioniert.

    Vielen Dank für Eure Hilfe

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Die wp-login.php taucht noch in mehreren Dateien auf, so in der wp-includes/general-template.php, in wp-includes/canonical.php und in der wp-includes/functions.php und das sind längst noch nicht alle. Wenn Du die in allen Dateien umbenennst, dann bringt das aber auch nichts, weil dann bei fehlerhafter Eingabe eine Weiterleitung auf die neue-login.php erfolgt. Außerdem sind alle Änderungen nach dem nächsten Update wieder futsch.

  • Da die meisten Aufrufe der wp-login.php durch die Funktion site_url() geschickt werden, könnte man sich dort mit einem Filter reinhängen. Ich hab das mal getestet:

    Funktioniert so weit ganz gut, ob es sonstige "Nebenwirkungen" gibt, kann ich nicht sagen.
    Mit der Konstante WP_LOGIN_PHP wird der Name der neuen Login-Datei definiert. Das verwende ich auch in der umbenannten wp-login.php Datei.
    Die zweite Filterfunktion verhindert den Redirect zur login-Seite beim Aufruf von /wp-admin/. Man landet einfach wieder auf der Startseite.

    Gruß
    Ingo

    Wenn ich helfen konnte, bitte [ Gefällt mir ] klicken. :-)

  • Hallo,
    da sind, wenn ich das richtig getestet habe auch noch zwei kleinere Mängel drin.
    Ich kann mich immer noch Anmelden über eine standard Url und zwar über wp-signup.php (man wird dann weitergeleitet auf my-login.php).
    Auch die Shorturls funktionieren nicht, also ich muss immer my-login.php eingeben und kann nich einfach my-login eingeben.

    Ich hab das bei mir wie hier beschrieben gemacht:
    http://forum.wpde.org/allgemeines/12…html#post527592

    Das ganze hab ich dann mal als kleines Plugin geschrieben, so dass auch nach einem Update, die selbst angelegte Datei automatisch erneuert wird. Der Inhalt kann nicht angezeigt werden, da er nicht mehr verfügbar ist.
    Was es da für Nebenwirkungen gibt kann ich aber auch nicht sagen, habe es bis jetzt aber ohne Probleme im Einsatz.

    Es gibt auch ein Plugin im Plugin Directory, was bei mir eigentlich gut funktionierte: http://wordpress.org/plugins/rename-wp-login/

    Die Funktionsweise ist aber etwas anders.

    MfG

  • Ahhh gut, daß es da schon was gibt, wußte ich nicht. :-)

    Das mit dem wp-signup.php hatte ich auch schon gemerkt. Meine Lösung:

    Apache Configuration
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteRule    wp-login.php    [G,L]
    RewriteRule    wp-signup.php    [G,L]
    </IfModule>


    Vor den WP-Rewrite-Rules in der .htaccess, dann ist da auch Ruhe.

    Wie auch immer, es ist zumindest prinzipiell möglich, die wp-login.php aus dem Verkehr zu ziehen. Das sollte zumindest weniger Angriffsfläche für irgendwelche Bots bieten.

    Gruß
    Ingo

    Wenn ich helfen konnte, bitte [ Gefällt mir ] klicken. :-)

  • Vielen Dank für die Hilfe. Das Plugin war natürlich sehr einfach zu installieren und löst sogar gleich noch ein weiteres "Problem" :-)
    Es funktioniert sehr gut.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!