Hoe verander je de standaard /wp-admin URL om hackers buiten te houden?

Elke WordPress-site heeft standaard zijn beheerderspaneel op /wp-admin/. Geautomatiseerde bots scannen het internet continu op dit adres en proberen wachtwoorden te raden via brute-force aanvallen. Uw serverlogboeken tonen waarschijnlijk honderden mislukte inlogpogingen per dag, ook als u nog nooit problemen heeft gehad.

Waarom het verplaatsen helpt

Het verplaatsen van de inlog-URL elimineert de meeste geautomatiseerde aanvallen direct. Bots die zoeken op /wp-admin/ vinden niets en gaan door. Dit is ‘security through obscurity’ โ€” het verbergt het doelwit maar vervangt geen echte beveiliging. Combineer het altijd met sterke wachtwoorden en tweefactorauthenticatie.

Hoe doe je het veilig?

De meest gebruikte plugin hiervoor is WPS Hide Login. Na installatie kiest u een nieuwe URL naar keuze โ€” iets als /mijn-dashboard/ of /beheer-2026/. Vermijd voor de hand liggende alternatieven als /login/ of /admin/. Sla de nieuwe URL op een veilige plek op โ€” als u hem vergeet en niet ingelogd bent, kunt u niet meer bij uw dashboard.

Alternatief: beveilig /wp-admin/ op serverniveau met een HTTP-authenticatie (extra gebruikersnaam/wachtwoord prompt via .htaccess). Dit is technisch robuuster dan alleen de URL wijzigen.

Wat u niet moet doen

Bewerk nooit handmatig de WordPress-kernbestanden om de login-URL te wijzigen. Updates overschrijven deze aanpassingen direct. Gebruik altijd een plugin of server-level oplossing.

๐Ÿ’ก FRL Tip: Whitelist uw eigen IP-adres voor toegang tot /wp-admin/ via uw hostingpaneel of .htaccess. Zo is het dashboard alleen bereikbaar vanuit uw kantoor of thuis, ongeacht URL.

Lees ook

โ† Vorig artikel Hoe gebruik je 301-redirects om 404-fouten te voorkomen na het wijzigen van een URL? Volgend artikel โ†’ ChatGPT gebruiken voor WordPress content: slim of gevaarlijk?