Wp-Login abschalten?

  • Hallo,

    lässt sich die WP-Login.php irgendwie abschalten? Nutze die Seite nicht, entdecke aber immer wieder findige User, die sich darüber einloggen, obwohl ich ein anderes modifiziertes Login benutze. Kann man die Seite vielleicht einfach löschen oder wird sie auch von anderen login Widgets etc. benutzt?

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Das ist die Login Seite für dein Backend. Wenn du nicht wünscht, dass die User sich über diesen Login in das Backend einloggen könntest du es per .htaccess Passwortabfrage schützen.

    Eine andere Idee habe ich dazu gerade auch nicht.

    VG
    Philip

  • Danke erstmal für den Tipp.
    Eine .htaccess Passwortabfrage ist sicherlich sinvoll um WordPress etwas sicherer zu gestalten.
    Alternativ könnte man auch einfach den Ordner "wp-admin" umbenennen solange er nicht gebraucht wird.

    Viel Erfolg!
    Penelope


  • Alternativ könnte man auch einfach den Ordner "wp-admin" umbenennen solange er nicht gebraucht wird. Viel Erfolg!

    Ich hoffe, das mit dem "viel Erfolg" war jetzt nicht ironisch gemeint.

    Ansonsten ist der Tipp eher gruselig, denn man sollte nie, nie, nie und unter gar keinen Umständen vor dem 21.12.2012* Änderungen an den Core-Files (umpf, wie übersetzt man das?) vornehmen. Regelmäßige Updates sind hingegen sinnvoll und wünschenswert … wofür man sich dann wiederum in irgendeiner Form im Backend anmelden muss. Und da die Updates Änderungen an den Core-Files (teilweise) überschreiben, wäre der Erfolg bei einer Umbenennung des wp-admin-Ordners eher kurzfristiger Natur.

    Die Tatsache, dass ich die Anmeldemaske einer Webanwendung aufrufen kann, macht eine Webanwendung auch nicht gleich unsicher. Dass sich "findige Anwender" trotzdem einloggen spricht eher für ungenügende Passworte, fehlerhafte Rechtevergabe oder andere nachträglich erzeugte Mängel.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!