WordPress dünya çapında en çok kullanılan içerik yönetim sistemlerinden (CMS) biridir. Kullanıcılar, Linux Hosting üzerinde WordPress yazılımını yoğun şekilde tercih eder. Bu popülerlik, hem yazılım hem de sunucu barındırma tarafında güvenlik önlemlerinin önemini artırır.
Data center altyapısında barındırılan projelerde, yönetim paneline yetkisiz erişimleri sınırlamak için admin URL’sinin değiştirilmesi etkili bir yöntemdir. Özellikle dedicated server nedir sorusuna yanıt arayanlar için, bu tür yönlendirme işlemleri, fiziksel veya sanal kaynak fark etmeksizin sistem güvenliğinin temelini oluşturur.
WordPress Admin URL’sini Neden Değiştirmeliyiz?
WordPress’in yönetim paneli varsayılan olarak wp-admin veya wp-login.php dizininden erişilir. Bu adresler, brute force saldırılarında en çok hedef alınan giriş noktalarıdır. Giriş yolunun değiştirilmesi, saldırganların erişim ihtimalini azaltır ve sistemin daha uzun süre kararlı kalmasını sağlar.
Yüksek trafiğe sahip projelerde vds kiralama veya vps sunucu kullanımı, bu tür yapılandırmaların daha esnek biçimde yönetilmesine olanak tanır. Bu altyapılar, data center seviyesinde yedekleme ve güvenlik katmanlarıyla desteklendiğinde, yönetim panelleri dışarıdan görünmez hale getirilebilir.
WordPress admin url nasıl değiştirilir?
WordPress yönetim panel sayfası olan /wp-admin veya wp-login.php sayfasının yolunu WPS Hide Login isimli eklenti ile değiştireceğiz.
Bunun için WordPress yönetim panelinize “admin” kullanıcısı ile veya admin yetkisinde oluşturduğunuz kullanıcı ile giriş yapıyoruz.

Sağ taraftaki menüden, Eklentiler ve Yeni Ekle diyelim.

Eklentiler sayfasında, sağ taraftaki arama kutucuğuna “WPS Hide” yazalım ve WPS Hide Login eklentisinin üstüne gelip “Hemen Yükle” diyelim.

Yükleme işlemi bittikten sonra aynı butonda yer alan “Etkinleştir” butonuna tıklayalım ve eklentiyi aktif hale getirelim.
WPS Hide Login eklentisi, sol taraftaki menüde Ayarlar bölümünde WPS Hide Login ismi ile gelecektir.

Burada login sayfamızı ve wp-login.php veya wp-admin şeklinde gelen isteklere ne cevap vereceğimizi soruyor.

“Değişiklikleri kaydet” dedikten sonra, WordPress admin panelinize “http://domain.com/login/” şeklinde erişeceksiniz. Ayrıca wp-admin veya wp-login.php şeklinde girerseniz 404 sayfanıza yönlendirilecektir.

Bu yapılandırma, SSD VDS ve Windows VDS üzerinde barındırılan WordPress sitelerinde son derece hızlı çalışır. Geliştiriciler, panel erişimini kısıtlayarak dedicated server veya dc sunucu sistemlerinde de yüksek güvenlik sağlar.
WordPress Hosting paketlerimizi satın alan kullanıcılarımıza, WordPress web tasarımı ile ilgili tüm teknik konularda ücretsiz olarak yardımcı olmaktayız.
Sık Sorulan Sorular
WPS Hide Login eklentisi sunucu üzerinde değişiklik yapar mı?
Eklenti, .htaccess veya nginx.conf dosyalarına müdahale etmez. WordPress’in rewrite API’sini kullanarak yazılım katmanında güvenli bir yönlendirme oluşturur. Sunucu kabin altyapılarında yönetici sayfalarını izole etmeye, internet hizmetleri sağlayıcılarında erişim denemelerini sınırlamaya yardımcı olur.
Brute force saldırılarını tamamen engeller mi?
Admin URL’sini değiştirmek saldırıları durdurmaz ancak tahmin edilmesini zorlaştırır. Tam koruma için WAF, IP kısıtlaması ve Fail2Ban gibi ek önlemler alınmalıdır. VDS kiralama yapan kullanıcılar bu güvenlik politikalarını doğrudan uygulayabilir.
Erişim sorunları CDN kaynaklı olabilir mi?
Evet, Cloudflare veya LiteSpeed Cache gibi sistemler /login yönlendirmesini önbelleğe alabilir. Sorun yaşanırsa cache temizlenmeli veya özel URL exclude listesine eklenmelidir. Bu yapılandırma dc sunucu veya data center ortamlarında kararlılığı artırır.


