نحوه تغییر آدرس صفحه مدیریت وردپرس

همانطور که می‌دانید آدرس پیشفرض ورود به مدیریت وردپرس برای تمامی وب سایت‌هایی که از وردپرس استفاده می‌کنند به صورت ثابت و مشخص است. یکی از مشکلاتی که عمومی بودن آدرس ورود به مدیریت برای وب سایت‌ها ایجاد می‌کند، مشکل امنیتی و افزایش احتمال نفوذ به وب سایت می‌باشد.

در صورتی که آدرس ورود به مدیریت سایت در دسترس هکرها قرار بگیرد، می‌توانند با استفاده از روش Brute-Force Attack وب سایت شما را مورد حمله قرار دهند. در روش Brute-Force Attack، شخص مهاجم با وارد کردن یوزرنیم و پسوردهای مختلف به صورت متوالی سعی در کشف یوزرنیم / پسورد اصلی ورود به مدیریت وب سایت می‌کند که البته عمل تست کردن یوزرنیم/پسوردهای مختلف به صورت اتوماتیک و با سرعت بسیار بالایی انجام می‌شود و ممکن است فشار زیادی به سرور شما وارد کند.

یکی از راه‌های جلوگیری از Brute-Force Attack، تغییر آدرس ورود به مدیریت وب سایت می‌باشد. (البته راه‌های دیگری مانند محدود کردن دسترسی به فولدر مدیریت سایت بر اساس آی پی، قرار دادن رمز عبور بر روی فولدر مدیریت و… نیز وجود دارد که در این مقاله به آن‌ها نمی‌پردازیم)

 

تغییر آدرس ورود به مدیریت در وردپرس

برای تغییر آدرس ورود به مدیریت وردپرس، ابتدا افزونه‌ی Custom Login URL را دانلود و نصب کنید. (همچنین می‌توانید از بخش افزونه‌ها در مدیریت وردپرس بر روی افزودن کلیک کنید و نام این افزونه را جستجو کنید و بر روی نصب کلیک کنید). پس از نصب، بر روی فعالسازی کلیک کنید و افزونه را فعال کنید. سپس از مدیریت وردپرس و بخش تنظیمات بر روی پیوندهای یکتا کلیک کنید. همانطور که مشاهده می‌کنید، تنظیمات این افزونه در انتهای صفحه‌ی تنظیمات پیوند یکتا اضافه شده است.

تغییر آدرس ورود به مدیریت وردپرس

از قسمت Authentication Permalinks می‌توانید در کادر مربوطه به ترتیب از بالا به پایین آدرس صفحه ورود به مدیریت، آدرس صفحه ثبت نام، آدرس صفحه فراموشی رمز عبور و آدرس صفحه خروج از مدیریت را به دلخواه خود وارد کنید. به این نکته توجه کنید که تنها کافیست قسمت انتهایی آدرس را وارد کنید به عنوان مثال برای صفحه ورود به مدیریت می‌توانید عبارت myloginpage یا my-login-page (یا هر عبارت دیگری) را وارد کنید.

از قسمت Authentication Redirects می‌توانید تعیین کنید که کاربران پس از ورود به سیستم یا خروج از سیستم به چه آدرس‌هایی ریدایرکت شوند. به عنوان مثال به صورت پیشفرض پس از ورود موفق به سیستم، کاربران به آدرس domain.com/wp-admin و پس از خروج از وب سایت به صفحه اصلی سایت ریدایرکت می‌شوند.

همانطور که مشاهده کردین از این افزونه می‌توان علاوه بر تغییر آدرس ورود به مدیریت وردپرس، برای تغییر آدرس صفحه ثبت نام وردپرس و همینطور تغییر آدرس صفحه فراموشی رمز وردپرس نیز استفاده کرد.

در انتها لازم است این نکته را تذکر دهم که تنها با تغییر آدرس ورود به مدیریت سایت، امنیت وب سایت شما تامین نمی‌شود و این تنها یکی از اقداماتی است که باید در جهت افزایش امنیت وب سایت خود انجام دهید.