Одним из ключевых шагов по улучшению безопасности сайта на WordPress является изменение URL страницы входа. По умолчанию она доступна по адресам /wp-admin
и /wp-login.php
, что делает её лёгкой мишенью для хакеров, использующих атаки перебором паролей.
В этой статье мы разберём, как изменить URL страницы входа в WordPress с помощью бесплатного плагина, чтобы повысить безопасность и сделать сайт более защищённым от взломов.
Зачем менять URL страницы входа в WordPress?
WordPress — это самая популярная система управления контентом (CMS), на которой работает более 40% всех сайтов в интернете. Именно поэтому сайты на WordPress часто становятся объектами атак со стороны злоумышленников.
Автоматизированные боты и хакеры знают стандартные URL для входа в админ-панель и часто используют их для атак. Изменение URL страницы входа:
- Повышает безопасность сайта, затрудняя несанкционированный доступ;
- Снижает нагрузку на сервер, предотвращая массовые атаки перебором паролей;
- Позволяет настроить персонализированный URL, что может быть полезно для улучшения пользовательского опыта.
Теперь рассмотрим, как легко изменить URL входа в WordPress, используя бесплатный плагин.
Изменение URL страницы входа с помощью плагина WPS Hide Login

Самый простой способ сменить URL страницы входа в WordPress — воспользоваться бесплатным плагином WPS Hide Login. Этот инструмент позволяет быстро изменить URL без изменения файлов ядра CMS.
Установка и настройка WPS Hide Login
- Установите плагин
- Перейдите в Плагины → Добавить новый в админ-панели WordPress.
- В строке поиска введите WPS Hide Login.
- Нажмите Установить, затем Активировать.
- Настройка нового URL входа
- Перейдите в Настройки → WPS Hide Login.
- В поле Login URL укажите новый адрес страницы входа (например,
my-login
). - В поле Redirection URL укажите страницу, на которую перенаправлять пользователей, если они попытаются открыть
wp-login.php
. - Нажмите Сохранить изменения.

После сохранения настроек стандартные URL /wp-admin
и /wp-login.php
перестанут работать, и доступ в админ-панель будет возможен только через новый адрес.
Важные моменты при использовании WPS Hide Login
- Плагин не изменяет файлы WordPress — он просто перенаправляет запросы к странице входа.
- При деактивации плагина всё вернётся на стандартные URL.
- Совместим с большинством популярных плагинов, включая BuddyPress, bbPress, Jetpack, User Switching и WPS Limit Login.
- Работает с мультисайтовыми установками — можно задать единый URL для всей сети или настроить индивидуальные URL для каждого сайта.
- Важно добавить новый URL в закладки, так как доступ к
/wp-login.php
будет заблокирован.
Если на сайте используется кэширующий плагин (кроме WP Rocket, который совместим с WPS Hide Login), необходимо добавить новый URL в список исключений, чтобы избежать проблем с доступом.
Заключение
Изменение URL страницы входа — это простой, но эффективный способ защиты сайта на WordPress от атак. Использование плагина WPS Hide Login позволяет быстро настроить безопасный доступ без изменения файлов ядра и сложных манипуляций с кодом. Следуйте нашему руководству, и ваш сайт станет более защищённым от злоумышленников!