L’area di am­mi­ni­stra­zio­ne dei progetti WordPress è ac­ces­si­bi­le per im­po­sta­zio­ne pre­de­fi­ni­ta tramite www.nome-dominio.it/wp-admin, un URL che na­tu­ral­men­te è anche noto ai criminali in­for­ma­ti­ci. Quindi l’URL “wp-admin” di WordPress viene uti­liz­za­to fin troppo vo­len­tie­ri come punto di attacco. Per pro­teg­ger­si da questo e altri tentativi di attacco, è possibile ri­no­mi­na­re o ma­sche­ra­re il percorso pre­de­fi­ni­to per il login admin di WordPress. Di seguito, vi spie­ghia­mo come funziona.

Managed Hosting per WordPress
Genera il tuo sito web con l'IA: al resto pensiamo noi
  • 0 co­no­scen­ze pre­li­mi­na­ri richieste grazie a intuitive funzioni IA
  • Tanti temi e plugin per per­so­na­liz­za­re come vuoi
  • Ag­gior­na­men­ti semplici e gestione minima

Il motivo per il quale dovreste cambiare l’URL di wp-admin

Il fatto che la pagina di login di WP sia ac­ces­si­bi­le di default at­tra­ver­so l’URL di esempio www.nome-dominio.it/wp-admin non significa in linea di principio che il vostro progetto WordPress sia altamente com­pro­mes­so. Se avete cambiato i dati di accesso dell’am­mi­ni­stra­to­re, anche il login di wp-admin può essere eseguito solo da voi.

Il grande problema con l’URL standard è che attira i criminali in­for­ma­ti­ci in primo luogo: ci vogliono solo pochi secondi per de­ter­mi­na­re se WordPress è la base del vostro sito web e al­tret­tan­to tempo per con­trol­la­re se state ancora usando il solito URL standard per il vostro progetto. Con il metodo forza bruta o simili, l’attacco al vostro login potrebbe iniziare di­ret­ta­men­te dopo.

Un login admin di WordPress in­di­vi­dua­le è quindi altamente rac­co­man­da­to ed è im­ple­men­ta­to ra­pi­da­men­te e fa­cil­men­te con il giusto plugin di WordPress.

WordPress: cambiare l’URL di wp-admin con il plugin Rename wp-login.php

Il plugin leggero e gratuito Rename wp-login.php di Ella van Durpe è un po’ antiquato, ma serve per­fet­ta­men­te al suo scopo con le attuali in­stal­la­zio­ni di WordPress. Abbiamo testato l’esten­sio­ne WordPress con la versione 5.8.1. Per sapere esat­ta­men­te come funziona la per­so­na­liz­za­zio­ne della pagina di login di WP, leggete qui di seguito.

Primo passaggio: in­stal­la­te il plugin tramite il back end di WordPress

Per prima cosa, in­stal­la­te il plugin di sicurezza at­tra­ver­so il back end del vostro progetto WordPress. Per farlo, accedete e fate clic su “Plugin” e poi “Installa” nel menu di sinistra. Usate la funzione di ricerca per cercare “Rename wp-login.php” e fate clic su “Installa ora” non appena vi viene pre­sen­ta­ta la voce del plugin.

Secondo passaggio: cambiare l’URL di admin-wp

Non appena si attiva il plugin dopo l’in­stal­la­zio­ne tramite l’omonimo pulsante, è possibile con­sul­tar­lo nel menu della pagina. Per farlo, premete “Im­po­sta­zio­ni” e poi “Permalink”.

Scorrete fino alla sezione “Rinomina wp-login.php” e date all’URL di login un nuovo nome sicuro, per esempio c2xlp-3.

Consiglio

Non usate nomi tipici come “login”, “re­gi­stra­zio­ne”, “admin” o “back end” per l’URL di accesso all’am­mi­ni­stra­zio­ne di WordPress. Questi sono anche noti ai criminali e quindi offrono poca pro­te­zio­ne.

Terzo passaggio: ri­chia­ma­re il login di wp-admin al nuovo indirizzo

Cliccate su “Applica modifiche” per con­fer­ma­re il vostro nuovo URL di accesso. In futuro, potrete rag­giun­ge­re la vostra area di am­mi­ni­stra­zio­ne di WordPress al nuovo URL, nel nostro caso con il segmento URL c2xlp-3 appena definito.

Cambiare l’URL di admin-wp non è possibile: soluzione con il file .htaccess

Se il login admin di WordPress non può essere cambiato, questo è spesso perché la vostra in­stal­la­zio­ne di WordPress non permette la de­fi­ni­zio­ne di URL “parlanti”. In questo caso, prima di per­so­na­liz­za­re il vostro URL con il plugin, dovete ag­giun­ge­re ma­nual­men­te le seguenti regole mod_rewrite al vostro file .htaccess:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
Vai al menu prin­ci­pa­le