Kurz gesagt: So ändern Sie Ihre WordPress-Login-URL
Es gibt zwei Möglichkeiten, Ihre WordPress-Login-URL zu ändern, und sie lösen unterschiedliche Probleme. Hier ist, was jede einzelne tatsächlich tut.
- Warum es wichtig ist – Jeder Scanner kennt bereits wp-admin und wp-login.php, daher ist Ihr Anmeldeformular die erste Tür, die Bots ausprobieren.
- Ohne Plugin – Kopieren Sie wp-login.php, benennen Sie es um und leiten Sie WordPress dann mit drei Filter-Hooks auf die neue Datei um.
- Halten Sie den Code in einer Plugin-Datei – Filter-Hooks, die einem übergeordneten Theme hinzugefügt werden, werden beim nächsten Theme-Update gelöscht.
- Mit SeedProd – Erstellen Sie eine gebrandete Anmeldeseite und leiten Sie wp-login.php dorthin. Gut für das Design, keine Sicherheitskontrolle.
- Eine neue URL ist kein Schutz – Kombinieren Sie sie mit einem Begrenzer für Anmeldeversuche und einer Zwei-Faktor-Authentifizierung.
Fügen Sie wp-admin am Ende jeder WordPress-Website hinzu und Sie gelangen zum Anmeldeformular. Jeder Bot, der das Web scannt, weiß das, weshalb Ihre Anmeldeseite die erste Tür ist, die sie ausprobieren.
Das Ändern Ihrer WordPress-Login-URL entfernt dieses einfache Ziel. Ich zeige Ihnen beide Wege, wie Sie es tun können, und welcher davon das tut, was die Leute annehmen.
Warum Ihre WordPress-Anmelde-URL ändern?
Da die Standardadresse öffentlich bekannt ist. Jeder kann Ihre Standard-Anmeldeseite finden, indem er "wp-admin" oder "wp-login.php" zu Ihrer Domain hinzufügt.
Das macht Ihr Anmeldeformular zum am einfachsten zu angreifenden Ding im Internet. Automatisierte Scanner durchsuchen eine Liste von Websites, rufen die gleichen zwei Pfade auf und beginnen mit dem Raten.
Wenn Sie dieses Formular woanders hin verschieben, finden die Scanner nichts unter der erwarteten Adresse. Es ist eines der ersten Dinge, die ich auf jeder Website mit mehr als einem Benutzer einrichte, zusammen mit dem Rest der Grundlagen.
Ich arbeite seit über 15 Jahren mit WordPress und dies ist die Änderung, die die Leute am häufigsten zur Hälfte richtig machen. Sie verschieben die URL, gehen davon aus, dass sie fertig sind, und überspringen den Teil, der einen Angriff tatsächlich verhindert.
- Warum Ihre WordPress-Anmelde-URL ändern?
- Welche Methode sollten Sie verwenden?
- Wie ändere ich die WordPress-Anmelde-URL ohne Plugin?
- Wie erstelle ich eine benutzerdefinierte WordPress-Anmeldeseite mit SeedProd?
- Was tun, wenn meine benutzerdefinierte Anmelde-URL nicht mehr funktioniert?
- Wie sichere ich meine WordPress-Anmeldeseite weiter?
- FAQs zur WordPress-Anmelde-URL
Welche Methode sollten Sie verwenden?
Es hängt davon ab, ob Sie das Anmeldeformular ausblenden oder neu gestalten möchten. Das klingt nach derselben Aufgabe, ist es aber nicht.
| Was Sie wollen | Benutzen Sie dies | Warum |
|---|---|---|
| Das Anmeldeformular ist von wp-login.php entfernt | Die manuelle Methode | Es ist die einzige Option hier, die verhindert, dass die Standarddatei Ihr Anmeldeformular bereitstellt |
| Eine gebrandete Anmeldeseite für Kunden oder Mitglieder | SeedProd | Eine gestaltete Seite ohne Code, und Besuche von wp-login.php werden dorthin umgeleitet |
| Tatsächlicher Schutz vor Passwortraten | Ein Anmeldebegrenzer plus Zwei-Faktor-Authentifizierung | Eine andere Adresse verlangsamt Scanner. Sie verhindert nicht, dass jemand Anmeldedaten errät |
Wenn Sie wegen Sicherheit hierher gekommen sind, beginnen Sie mit der manuellen Methode unten und fügen Sie dann den Anmeldebegrenzer und die Zwei-Faktor-Authentifizierung hinzu. Wenn Sie hierher gekommen sind, weil die Standard-WordPress-Anmeldebildschirm überhaupt nicht zu Ihrer Marke passt, springen Sie zur SeedProd-Methode.
Wie ändere ich die WordPress-Anmelde-URL ohne Plugin?
Sie kopieren wp-login.php, benennen sie um und weisen WordPress dann an, die neue Datei zu verwenden. Dies ist der fortgeschrittenere Weg, nehmen Sie ihn also nur, wenn Sie sich mit einem Dateimanager und etwas PHP wohlfühlen.
Sichern Sie Ihre Website, bevor Sie etwas anfassen. Sie können diesen Leitfaden zum Sichern von WordPress oder das eigene Backup-Tool Ihres Hosts verwenden. Ich benutze hier Bluehost, das einen Dateimanager zum Bearbeiten von Kerndateien enthält.
Sie benötigen auch einen einfachen Texteditor. Ich benutze VS Code, aber Notepad++ funktioniert genauso gut.
Schritt 1. Laden Sie Ihre wp-login.php-Datei herunter
Ihre Datei wp-login.php enthält den Code, der Ihre Anmeldeseite erstellt. Dies ist also die Datei, die Sie ändern müssen.
Öffnen Sie den Dateimanager Ihres Hosts und suchen Sie den Ordner namens „public_html“. In Bluehost öffnen Sie Ihre Website, klicken Sie auf die Registerkarte Einstellungen und dann auf die Schaltfläche Dateimanager.

Klicken Sie in der linken Seitenleiste des Dateimanagers auf den Ordner public_html. Suchen Sie wp-login.php und laden Sie es auf Ihren Computer herunter.

Schritt 2. Finden und ersetzen Sie die alte Anmelde-URL
Öffnen Sie wp-login.php in Ihrem Texteditor. Suchen Sie nach jeder Instanz von „wp-login“ und ersetzen Sie sie durch Ihren neuen Anmelde-Slug.
Meine ist „wp-new-signin“, aber wählen Sie etwas Einzigartiges für Ihre Website, das Sie sich merken werden. Vermeiden Sie offensichtliche Vermutungen wie „login“ oder „admin“.

Speichern Sie die Datei und benennen Sie sie dann so um, dass sie mit dem von Ihnen verwendeten Slug übereinstimmt. In meinem Fall ist das wp-new-signin.php.

Schritt 3. Laden Sie Ihre neue Anmeldedatei hoch
Gehen Sie zurück zu Ihrem Dateimanager, laden Sie eine neue Datei hoch und wählen Sie die umbenannte Datei aus dem letzten Schritt aus.

Schritt 4. Registrieren Sie Ihre neue Anmelde-URL mit Filter-Hooks
WordPress generiert immer noch Links zur alten Adresse, daher müssen Sie es mit dem login_url Filter Hook über die neue informieren.
Füge auch die Hooks für logout_url und lostpassword_url hinzu. Ohne sie leitet WordPress die Leute beim Abmelden oder Zurücksetzen eines Passworts zurück zu wp-login.php, was den ganzen Aufwand zunichte macht.
Füge diesen Code in ein seitenspezifisches Plugin ein: Erstelle eine Datei in /wp-content/plugins/ mit einem Plugin-Header-Kommentar, z. B. my-login-config.php, füge den unten stehenden Code ein und aktiviere ihn in deiner Plugin-Liste. Plugin-Dateien überleben WordPress- und Theme-Updates. Die functions.php eines Child-Themes funktioniert auch, aber niemals die eines Parent-Themes.
/*
* Change the WP login file URL using the "login_url" filter hook
* https://developer.wordpress.org/reference/hooks/login_url/
*/
add_filter( 'login_url', 'custom_login_url', PHP_INT_MAX );
function custom_login_url( $login_url ) {
$login_url = site_url( 'wp-new-signin.php', 'login' );
return $login_url;
}
/*
* Also send logout and lost password back to the new login URL
*/
add_filter( 'logout_url', 'custom_logout_url', PHP_INT_MAX );
function custom_logout_url( $logout_url ) {
return site_url( 'wp-new-signin.php', 'login' ) . '?action=logout&_wpnonce=' . wp_create_nonce( 'log-out' );
}
add_filter( 'lostpassword_url', 'custom_lostpassword_url', PHP_INT_MAX );
function custom_lostpassword_url( $lostpassword_url ) {
return site_url( 'wp-new-signin.php', 'login' ) . '?action=lostpassword';
}
Speichere die Datei und aktiviere das Plugin.
Schritt 5. Testen Sie Ihre neue Anmelde-URL
Teste die neue Adresse, bevor du etwas anderes änderst. Gib deine Domain in den Browser ein und füge deinen neuen Login-Slug am Ende hinzu.
Die vollständige URL würde also so aussehen: startupyourwpsite.com/wp-new-signin.php

Wenn du das Anmeldeformular siehst, funktioniert es. Melde dich an, ab und führe eine Passwortzurücksetzung durch, bevor du weitermachst, denn das sind die Wege, die Leute am häufigsten kaputt machen.
Schritt 6. Lasse die ursprüngliche wp-login.php in Ruhe
Die meisten Anleitungen sagen dir, du sollst wp-login.php an dieser Stelle löschen. Tu es nicht. WordPress liefert diese Datei als Teil des Kerns aus, sodass das nächste Core-Update sie sofort wieder einfügt.
Du verbringst also ein paar Wochen damit zu glauben, die Datei sei weg, ein Update fügt sie wieder ein, und nichts sagt es dir. Das ist schlimmer, als zu wissen, dass sie da ist.
Es gibt ein zweites Problem mit dieser Methode, das niemand erwähnt. Deine umbenannte Kopie von wp-login.php ist auf der Version eingefroren, die du heruntergeladen hast, sodass sie keine Korrekturen mehr erhält, die der Kern für diese Datei liefert.
Merke dir das: Überprüfe nach jedem WordPress-Core-Update, ob deine benutzerdefinierte Anmeldeseite immer noch geladen wird, und vergleiche deine umbenannte Datei mit der neuen wp-login.php. Diese Methode erfordert diese Überprüfung, um sicher zu bleiben, was die wahren Kosten sind, wenn man es ohne Plugin macht.
Betrachte die neue URL also als eine Ebene, nicht als Ziellinie. Die weiter unten aufgeführten zusätzlichen Schritte sind das, was jemanden tatsächlich davon abhält, sich durch Raten Zugang zu verschaffen.
Wie erstelle ich eine benutzerdefinierte WordPress-Anmeldeseite mit SeedProd?
Du verwendest den Anmeldeseiten-Modus von SeedProd, um eine Anmeldeseite unter einer von dir gewählten URL zu gestalten, und leitest dann Besuche von wp-login.php dorthin um. Kein Code erforderlich.
SeedProd ist ein Drag-and-Drop-Website-Builder für WordPress, der von über 1 Million Website-Besitzern genutzt wird. Sein Anmeldeseiten-Modus ersetzt den einfachen grauen WordPress-Anmeldebildschirm durch etwas, das wie deine Marke aussieht.

Es ist das richtige Werkzeug für eine gebrandete Anmeldeseite. Es ist das falsche Werkzeug, wenn dein Ziel darin besteht, das Anmeldeformular vor Bots zu verstecken.
Wissenswert, bevor du dich darauf verlässt: Ich habe gelesen, wie diese Weiterleitung in SeedProd Pro 6.20.9 funktioniert. Sie läuft nur bei Anfragen, die keine Formulardaten enthalten, und ein Anmeldeversuch ist ein Formulardatensatz. Ein Bot, der Anmeldedaten direkt an wp-login.php sendet, wird daher niemals weitergeleitet. Das ist beabsichtigt, da die Blockierung dieser Anfragen die Anmeldung unterbrechen würde.
Die eigene Dokumentation von SeedProd sagt dasselbe mit sanfteren Worten: Die Weiterleitung deckt die meisten Besuche ab, und die Standardseite bearbeitet weiterhin Passwortzurücksetzungen, Anmeldefehler, Abmeldungen und Registrierungen. Nutze es also für das Design und die manuelle Methode oder einen Login-Limiter für die Sicherheit. Hier erfährst du, wie du es einrichtest.
Schritt 1. SeedProd installieren und aktivieren
Der Anmeldeseitenmodus ist eine kostenpflichtige Funktion, daher benötigen Sie SeedProd Basic oder höher. Holen Sie sich eine Kopie hier, installieren und aktivieren Sie sie dann auf Ihrer Website. Wenn Sie das noch nicht getan haben, erfahren Sie hier, wie Sie ein WordPress-Plugin installieren.
SeedProd fragt beim ersten Start nach Ihrem Lizenzschlüssel. Sie finden ihn im Downloadbereich Ihres SeedProd-Kontos. Fügen Sie ihn ein und klicken Sie auf Schlüssel aktivieren.

Schritt 2. Anmeldeseite einrichten
Gehen Sie zum SeedProd-Dashboard, wo Sie vier Seitenmodi sehen, die Sie mit einem Klick ein- und ausschalten können:
- Wartungsmodus (Coming Soon)
- Wartungsmodus
- Anmeldeseite
- 404-Seite

Klicken Sie auf Anmeldeseite einrichten, um zu beginnen.

SeedProd filtert seine Vorlagenbibliothek nach Vorlagen für Anmeldeseiten, sodass Sie nicht Hunderte von Designs durchsuchen müssen. Fahren Sie mit der Maus über eine und klicken Sie auf das Häkchen, um sie auszuwählen.

Ein Popup fragt nach Ihrem Seitennamen und Ihrer URL. Hier legen Sie die benutzerdefinierte Adresse fest, wählen Sie also etwas, das nicht weit von „login“ entfernt ist.

Klicken Sie auf Speichern und Seite bearbeiten starten, um die Vorlage im visuellen Editor zu öffnen.
Schritt 3. Ihre Anmeldeseite anpassen
Blöcke befinden sich links, Ihre Live-Seite rechts. Ziehen Sie einen Block auf die Seite und Sie sehen die Änderung sofort.

Klicken Sie auf ein beliebiges Element, um dessen Einstellungen zu öffnen. Das Hinzufügen eines Textblocks unter der Überschrift ist ein guter Ort für Anmeldehinweise, die Art von kleinen Details, die Kunden bemerken.

Das Bedienfeld Globale Einstellungen, hinter dem Zahnradsymbol unten links, ändert Ihre Schriftarten, Farben und den Hintergrund auf einmal, anstatt Block für Block.

Tauschen Sie das Hintergrundbild im Tab Hintergrund aus und legen Sie dann die Link-, Text-, Schaltflächen- und Überschriftenfarben im Tab Farben fest.

Klicken Sie oben rechts auf Speichern, wenn Sie damit zufrieden sind.
Schritt 4. Ihre Anmeldeseite veröffentlichen
Öffnen Sie das Dropdown-Menü neben der Schaltfläche Speichern und klicken Sie auf Veröffentlichen.

Schritt 5. Anmeldeseitenmodus aktivieren
Zurück im SeedProd-Dashboard finden Sie den Anmeldeseitenmodus und schalten den Schalter von Inaktiv auf Aktiv. Ihre benutzerdefinierte Seite ist jetzt unter der von Ihnen gewählten URL live.

Es gibt eine separate Einstellung namens Standard-Anmeldeseite umleiten. Schalten Sie diese ein und jemand, der wp-login.php eingibt, wird stattdessen zu Ihrer Seite weitergeleitet, anstatt zur grauen Standardseite.

Ihr Anmeldebildschirm sieht jetzt wie Ihre Website aus, und niemand musste einen Dateimanager öffnen. Denken Sie einfach daran, was diese Umleitung abdeckt und was nicht.
Was tun, wenn meine benutzerdefinierte Anmelde-URL nicht mehr funktioniert?
Drei Dinge können dies beeinträchtigen, und alle drei sind behebbar. Hier erfahren Sie, wie Sie jedes davon beheben.
Ich habe meine benutzerdefinierte Anmelde-URL vergessen
Öffnen Sie Ihre websitespezifische Plugin-Datei oder die functions.php Ihres Child-Themes und suchen Sie nach der Funktion custom_login_url. Ihre URL befindet sich innerhalb des site_url()-Aufrufs.
Vollständig ausgesperrt? Verbinden Sie sich über FTP, finden Sie die Datei und lesen Sie sie dort. Als letzte Möglichkeit benennen Sie Ihren Ordner /wp-content/plugins/ in plugins-disabled um, was alles deaktiviert und die Standardadresse wp-login.php wiederherstellt.
404-Fehler nach Änderung der URL
Ein 404 bedeutet eines von zwei Dingen: Der Dateiname in Ihrem Code stimmt nicht mit der hochgeladenen Datei überein, oder Ihre Permalinks müssen aktualisiert werden.
Gehen Sie zu Einstellungen » Permalinks und klicken Sie auf Änderungen speichern, ohne etwas zu bearbeiten. Überprüfen Sie dann den Dateinamen in Ihrer Plugin-Datei Zeichen für Zeichen mit der hochgeladenen Datei.
In einer Redirect-Schleife gefangen
Eine Schleife bedeutet fast immer einen Plugin-Konflikt. Verbinden Sie sich per FTP, gehen Sie zu wp-content/ und benennen Sie den Ordner plugins in plugins-disabled um, um alles auf einmal zu deaktivieren.
Melden Sie sich unter der Standardadresse an, benennen Sie den Ordner zurück und aktivieren Sie dann die Plugins einzeln wieder, bis die Schleife zurückkehrt. Das letzte, das Sie aktiviert haben, ist Ihr Schuldiger.
Wie sichere ich meine WordPress-Anmeldeseite weiter?
Durch das Hinzufügen der Ebenen, die die Raten von Anmeldeinformationsversuchen stoppen, denn das Ändern der URL tut das nicht. Sobald ein Scanner Ihre neue Adresse findet, sind Sie wieder am Anfang.
Diese vier sind mehr wert als die alleinige Änderung der URL:
- Begrenzen Sie die Anmeldeversuche. WordPress erlaubt standardmäßig unbegrenzte Versuche. Ein Begrenzer bricht einen Angriff nach wenigen Versuchen ab, egal unter welcher Adresse das Formular liegt. Wenn Sie nur eine Sache von dieser Liste tun, tun Sie diese.
- Aktivieren Sie die Zwei-Faktor-Authentifizierung. Jemand mit Ihrem Passwort kann sich trotzdem nicht anmelden. Mehrere WordPress-Sicherheits-Plugins beinhalten dies kostenlos.
- Verwenden Sie starke, eindeutige Passwörter. Eine benutzerdefinierte URL ist nichts wert hinter einem Passwort, das jemand erraten kann. Lassen Sie einen Passwort-Manager sie generieren.
- Halten Sie WordPress und Ihre Plugins auf dem neuesten Stand. Sicherheitsfixes werden mit Updates ausgeliefert, sodass die Ausführung von altem Code bekannte Lücken offen lässt. Das macht alles andere auf dieser Liste zunichte.
Für das Gesamtbild siehe unseren Leitfaden zu 11 Wegen, Ihre WordPress-Website vor Hackern zu schützen.
FAQs zur WordPress-Anmelde-URL
Verhindert die Änderung der WordPress-Anmelde-URL tatsächlich Brute-Force-Angriffe?
Nein, sie reduziert sie. Das Verschieben der URL verbirgt Ihr Anmeldeformular vor Scannern, die die Standardpfade durchsuchen, was die Geräusche in Ihren Protokollen stark reduziert. Aber jeder, der die neue Adresse findet, kann immer noch Passwörter erraten, und einige Methoden lassen wp-login.php trotzdem Anfragen beantworten. Kombinieren Sie die URL-Änderung mit einem Begrenzer für Anmeldeversuche und einer Zwei-Faktor-Authentifizierung.
Was ist der Unterschied zwischen wp-admin und wp-login.php?
wp-login.php ist die Datei, die Ihr Anmeldeformular erstellt. /wp-admin ist Ihr Dashboard. Wenn Sie /wp-admin besuchen, ohne angemeldet zu sein, leitet Sie WordPress zu wp-login.php und danach zurück zum Dashboard. Deshalb scheinen beide Adressen Ihre Anmeldeseite zu sein, und deshalb bedeutet die Änderung der Anmelde-URL, die Funktion von wp-login.php zu ändern.
Beeinflusst die Änderung meiner Anmelde-URL die SEO meiner Website?
Nein. Ihre Anmeldeseite wird nicht indiziert und hat keinen Ranking-Wert, daher ändert die Verschiebung nichts an der Suche. Das Einzige, worauf Sie achten sollten, ist, dass Ihr benutzerdefinierter Slug mit einer echten Seiten- oder Beitrags-URL kollidiert. Wählen Sie etwas, das kein Wort ist, das Sie jemals für Inhalte verwenden würden, und Sie werden es nie treffen.
Kann ich die Anmelde-URL auf WordPress.com ändern?
Nicht in den kostenlosen oder niedrigeren Tarifen. WordPress.com verwaltet Anmeldungen über sein eigenes Kontensystem, daher gibt es keine wp-login.php-Datei, die Sie verschieben können, und keine Plugin-Installationen auf diesen Ebenen. Sie benötigen einen Tarif, der Plugins zulässt, oder eine selbst gehostete WordPress-Website.
Das sind beide Methoden. Wenn Sie möchten, dass das Anmeldeformular von seiner Standardadresse verschwindet, wählen Sie den manuellen Weg und notieren Sie sich die Überprüfung nach dem Update. Wenn Sie eine Anmeldeseite möchten, die wie Ihre Marke aussieht, richten Sie eine mit SeedProd ein und Sie werden keine einzige Datei anfassen.
Weitere Ratschläge zu Anmelde- und Registrierungsseiten finden Sie in den folgenden Anleitungen:
- 14 beeindruckende Anmeldeseiten-Beispiele, die Sie für Ihr nächstes Design inspirieren
- So erstellen Sie eine Kunden-Anmeldeseite in WordPress (2 Methoden)
- 11 beste Content Locker WordPress Plugins
- So schützen Sie eine WordPress-Seite mit einem Passwort (Schritt für Schritt)
- So erstellen Sie eine benutzerdefinierte WordPress-Anmeldeseite (einfache Schritte)
Danke fürs Lesen! Wir würden uns freuen, Ihre Gedanken zu hören. Treten Sie also gerne der Unterhaltung auf YouTube, X und Facebook bei, um weitere hilfreiche Ratschläge und Inhalte für das Wachstum Ihres Unternehmens zu erhalten.