wp-admin bzw. wp-login schützen

  • Hallo liebe Forengemeinde,

    ich bin neu hier und ich weiß nicht ob ich in diesem Thread richtig bin...
    Ich habe meine WP-Seite in einem Unterordner installiert. Bsp.: http://www.meine-seite.de/installationsordner

    In WP ist alles korrekt (hoffentlich ;)) eingestellt. Bei Navigation wird der Name vom Installationsordner nicht angezeigt.

    wenn ich jetzt aber in der Adresszeile von meinem Browser http://www.meine-seite.de/wp-admin oder/wp-login eingebe, werde ich automatisch zum loginbereich geleitet. Kann man das irgendwie verhindern? Ich möchte nicht das jeder Hans und Franz sieht wie mein Installationsordner heißt.

    Viele Grüße
    Malva

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hi Malva,

    mit diesem Plugin kannst Du die Login-URL beliebig umbenennen: https://wordpress.org/plugins/all-in…y-and-firewall/
    Nach dem Aktivieren des Plugins erscheint in der linken Menüleiste der Punkt 'WP Security'. Du findest das Feature dann dort unter 'Brute Force' / 'Rename Login Page'.

    Das Plugin bietet auch noch viele andere sinnvolle Sicherheitsfeatures und ist finde ich eines der besten Sicherheitsplugins. Falls Du Deine Website noch weiter absichern willst, kann ich Dir ausserdem dieses Plugin noch wärmstens empfehlen: https://wordpress.org/plugins/wordfence/

    Viele Grüße,
    nomainstream

  • Hallo nomainstream,

    Vielen Dank für Dein Tip. Das Plugin sieht sehr mächtig aus.
    Gibt es nicht eine einfachere bzw. schlankere Lösung? Z.B. mittels htaccess?
    In diesem Bereich habe ich leider kaum Erfahrungen und das scheint mir alles irgendwie ein weinig kryptisch :-(
    auch was google so ausspuckt...

  • Hi,

    Du solltest sogar besser die htacess Variante wählen, denn dann kommen die Angreifer erst gar nicht bis zu dem WP-Login durch. Des Weiteren erhalten sie dann auch keine direkt Rückmeldung warum der Login fehlschlägt.

    Wordfence und andere Sicherheits-Plugins machen da nur Symptombekämpfung und sperren die IPs bei fehlerhaften Logins nach X-Versuchen. Bringt aber gleich null, weil die IP über Proxys/VPN & Co. eh immer abgeändert werden können.

    Wenn Du nach wordpress und htaccess bei Google suchst, solltest Du aber einige Anleitungen finden.

    Gruß

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!