Der Ad­mi­nis­tra­ti­ons­be­reich von WordPress-Projekten ist per Stan­dard­ein­stel­lung über meine-domain.de/wp-admin er­reich­bar, was selbst­ver­ständ­lich auch Cy­ber­kri­mi­nel­len bekannt ist. Diese nutzen die WordPress-„wp-admin“-URL daher nur allzu gern als An­griffs­punkt. Um sich vor diesem und anderen An­griffs­mus­tern zu schützen, können Sie den Stan­dard­pfad zu Ihrem WordPress-Admin-Login ändern bzw. ver­schlei­ern. Wir zeigen Ihnen, wie das funk­tio­niert.

Managed Hosting für WordPress
Erstellen Sie Ihre Website mit AI, wir über­neh­men den Rest
  • Keine Vor­kennt­nis­se nötig dank be­nut­zer­freund­li­cher AI-Tools
  • Voll­stän­dig anpassbar mit Themes und Plugins
  • Einfache Updates und minimaler Admin-Aufwand

Darum sollten Sie die WP-Admin-URL ändern

Dass die WP-Login-Page stan­dard­mä­ßig über die Muster-URL meine-domain.de/wp-admin aufrufbar ist, bedeutet prin­zi­pi­ell nicht, dass Ihr WordPress-Projekt hoch­gra­dig gefährdet ist. Wenn Sie die Ad­mi­nis­tra­tor-An­mel­de­da­ten geändert haben, ist der WP-Admin-Login auch nur von Ihnen durch­führ­bar.

Das große Problem an der Standard-URL ist, dass diese überhaupt erst Cy­ber­kri­mi­nel­le auf den Plan ruft: Ob WordPress die Basis Ihrer Website ist, lässt sich in Se­kun­den­schnel­le fest­stel­len – und ebenso schnell passiert der Check, ob Sie für Ihr Projekt noch die ge­wöhn­li­che Standard-URL verwenden. Mit der Brute-Force-Methode oder anderen Mustern könnte im Anschluss direkt der Angriff auf Ihren Login starten.

Ein in­di­vi­du­el­ler WordPress-Admin-Login ist daher durchaus emp­feh­lens­wert – und schnell und un­kom­pli­ziert mit ent­spre­chen­den WordPress-Plugins rea­li­siert.

WordPress: WP-Admin-URL mit dem Plugin Rename wp-login.php ändern

Das leicht­ge­wich­ti­ge und kos­ten­lo­se Plugin Rename wp-login.php von Ella van Durpe ist zwar schon etwas älter, erfüllt seinen Zweck aber auch mit aktuellen WordPress-In­stal­la­tio­nen ein­wand­frei. Wir haben die WordPress-Er­wei­te­rung mit Version 5.8.1 getestet. Wie genau die Anpassung der WP-Login-Page funk­tio­niert, lesen Sie im Folgenden.

Schritt 1: Plugin über das WordPress-Backend in­stal­lie­ren

Im ersten Schritt in­stal­lie­ren Sie das Si­cher­heits-Plugin über das Backend Ihres WordPress-Projekts. Melden Sie sich hierfür an und klicken im linken Sei­ten­me­nü nach­ein­an­der auf „Plugins“ und „In­stal­lie­ren“. Verwenden Sie die Such­funk­ti­on, um nach „Rename wp-login.php“ zu suchen und klicken auf „Jetzt in­stal­lie­ren“, sobald Ihnen der Eintrag des Plugins prä­sen­tiert wird.

Schritt 2: WP-Admin-URL ändern

Sobald Sie das Plugin im Anschluss an die In­stal­la­ti­on über den gleich­na­mi­gen Button ak­ti­vie­ren, können Sie es im Sei­ten­me­nü aufrufen. Drücken Sie hierfür auf „Ein­stel­lun­gen“ und danach auf „Per­ma­links“.

Scrollen Sie zum Abschnitt „wp-login.php um­be­nen­nen“ und vergeben Sie für die Anmelde-URL einen neuen, sicheren Namen, bei­spiels­wei­se c2xlp-3.

Tipp

Verwenden Sie für die WordPress-Admin-Login-URL keine typischen Namen wie „login“, „anmeldung“, „admin“ oder „backend“. Diese sind auch Kri­mi­nel­len bekannt und bieten daher wenig Schutz.

Schritt 3: WP-Admin-Login unter neuer Adresse aufrufen

Klicken Sie auf „Än­de­run­gen über­neh­men“, um Ihre neue Anmelde-URL zu be­stä­ti­gen. In Zukunft erreichen Sie Ihren WordPress-Admin unter der neuen URL – in unserem Fall mit dem soeben de­fi­nier­ten URL-Segment c2xlp-3.

WP-Admin-URL ändern nicht möglich: Lö­sungs­an­satz .htaccess-Datei

Lässt sich der WordPress-Admin-Login nicht ändern, liegt das häufig daran, dass Ihre WordPress-In­stal­la­ti­on die De­fi­ni­ti­on spre­chen­der URLs nicht zulässt. Bevor Sie Ihre URL mit dem Plugin anpassen, müssen Sie in diesem Fall folgende mod_rewrite-Regeln manuell in Ihre .htaccess-Datei einfügen:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
Zum Hauptmenü