Par défaut, la zone d’ad­mi­nis­tra­tion des projets WordPress est ac­ces­sible via mon-domaine.fr/wp-admin, ce qui est bien entendu connu des cy­ber­cri­mi­nels. Ces derniers n’hésitent donc pas à utiliser l’URL « wp-admin » de WordPress comme point d’attaque. Pour vous protéger contre ce type d’attaque, vous pouvez renommer ou masquer le chemin d’accès par défaut à votre login admin WordPress. Découvrez ici comment cela fonc­tionne.

Hé­ber­ge­ment pour Managed WordPress
Créez votre site avec l'IA, nous gérons le reste
  • Fonctions d'IA faciles à utiliser, quel que soit votre niveau de com­pé­tence
  • Nombreux thèmes et plugins pour une per­son­na­li­sa­tion complète
  • Mise à jour sans efforts et moins d'ad­mi­nis­tra­tion

Pourquoi changer l’URL de la page de login Wordpress ?

Le fait que la page de connexion WP soit ac­ces­sible par défaut via l’URL modèle mon-domaine.fr/wp-admin ne signifie pas, en principe, que votre projet WordPress est hautement vul­né­rable. Si vous avez modifié les données de connexion de l’ad­mi­nis­tra­teur, le login WP-Admin ne peut être utilisé que par vous.

Le grand problème de l’URL par défaut est qu’elle attire en premier lieu les cy­ber­cri­mi­nels : il est possible de dé­ter­mi­ner en quelques secondes si WordPress est la base de votre site web – et il est tout aussi rapide de vérifier si vous utilisez encore l’URL standard ha­bi­tuelle pour votre projet. Avec la méthode de force brute ou d’autres modèles, une attaque pourrait être lancée di­rec­te­ment sur votre login.

Un login admin WordPress in­di­vi­duel est donc tout à fait re­com­mandé et rapide à mettre en place avec les plugins WordPress cor­res­pon­dants.

WordPress : changer l’URL de l’ad­mi­nis­tra­teur WP avec le plugin Rename wp-login.php

Le plugin léger et gratuit Rename wp-login.php d’Ella van Durpe est certes déjà un peu ancien, mais il remplit par­fai­te­ment son rôle avec les ins­tal­la­tions WordPress actuelles. Nous avons testé l’extension WordPress avec la version 5.8.1. Vous pouvez lire ci-dessous comment fonc­tionne exac­te­ment l’adap­ta­tion de la page de connexion WP.

Étape 1 : installer le plugin via le backend de WordPress

La première étape consiste à installer le plugin de sécurité via le backend de votre projet WordPress. Pour ce faire, connectez-vous et cliquez suc­ces­si­ve­ment sur « Plugins » et « Installer » dans le menu latéral gauche. Utilisez la fonction de recherche pour trouver « Rename wp-login.php » et cliquez sur « Installer main­te­nant » dès que l’entrée du plugin vous est présentée.

Étape 2 : modifier l’URL d’ad­mi­nis­tra­tion WP

Dès que vous activez le plugin à l’aide du bouton du même nom après l’ins­tal­la­tion, vous pouvez l’appeler dans le menu latéral. Pour ce faire, appuyez sur « Pa­ra­mètres », puis sur « Per­ma­liens ».

Faites défiler la page jusqu’à la section « renommer wp-login.php » et donnez un nouveau nom sûr à l’URL de connexion, par exemple c2xlp-3.

Conseil

N’utilisez pas de noms typiques comme « login », « connexion », « admin » ou « backend » pour l’URL de connexion de l’ad­mi­nis­tra­teur de WordPress. Ceux-ci sont également connus des criminels et offrent donc peu de pro­tec­tion.

Étape 3 : accéder au login WP-Admin à la nouvelle adresse

Cliquez sur « Appliquer les mo­di­fi­ca­tions » pour confirmer votre nouvelle URL de connexion. À l’avenir, vous pourrez joindre votre ad­mi­nis­tra­teur WordPress sous la nouvelle URL ; dans notre cas, avec le segment d’URL c2xlp-3 que nous venons de définir.

Im­pos­sible de modifier l’URL WP-Admin ? Solution possible : fichier .htaccess

S’il n’est pas possible de changer le login admin de WordPress, c’est pro­ba­ble­ment parce que votre ins­tal­la­tion WordPress ne permet pas la dé­fi­ni­tion d’URL parlantes. Avant d’adapter votre URL avec le plugin, vous devez dans ce cas insérer ma­nuel­le­ment les règles mod_rewrite suivantes dans votre fichier .htaccess :

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
Aller au menu principal