Cara Mengubah URL Login WordPress agar Lebih Aman dan Tidak Menggunakan /wp-admin
Secara default, halaman login WordPress dapat diakses melalui alamat seperti /wp-admin atau /wp-login.php. Karena alamat tersebut sudah sangat umum diketahui, halaman login WordPress sering menjadi target percobaan login otomatis, brute force, dan berbagai aktivitas bot.
Salah satu langkah yang dapat dilakukan untuk mengurangi akses otomatis tersebut adalah mengubah URL login WordPress menjadi alamat khusus yang hanya diketahui oleh administrator website.
Misalnya, alamat login yang awalnya:
https://namadomain.com/wp-admin
dapat diubah menjadi:
https://namadomain.com/portal-admin
atau:
https://namadomain.com/login-khusus
Namun, perlu dipahami bahwa mengganti URL login bukan berarti website menjadi sepenuhnya aman. Ini hanya salah satu lapisan keamanan tambahan. Website WordPress tetap sebaiknya menggunakan password yang kuat, pembaruan rutin, pembatasan percobaan login, dan autentikasi dua faktor jika tersedia.
Mengapa URL Login WordPress Perlu Diamankan?
WordPress merupakan salah satu CMS yang paling banyak digunakan sehingga alamat login standarnya juga sudah sangat dikenal.
Bot dapat mencoba mengakses /wp-login.php atau /wp-admin secara otomatis dan kemudian melakukan percobaan login menggunakan kombinasi username dan password.
Jika website menggunakan password yang lemah atau akun administrator tidak dilindungi dengan baik, risiko pengambilalihan akun dapat meningkat.
Mengubah URL login dapat membantu mengurangi sebagian aktivitas otomatis tersebut karena bot yang hanya menargetkan alamat login standar tidak langsung menemukan halaman login.
Meskipun demikian, perubahan URL login sebaiknya dianggap sebagai lapisan tambahan keamanan, bukan pengganti sistem keamanan WordPress lainnya.
Cara Mengubah URL Login WordPress dengan Plugin
Cara paling mudah bagi pengguna WordPress adalah menggunakan plugin khusus untuk mengubah URL login.
Salah satu plugin yang banyak digunakan untuk kebutuhan tersebut adalah WPS Hide Login.
Keuntungan menggunakan plugin adalah Anda tidak perlu mengubah file inti WordPress secara langsung. Hal ini penting karena modifikasi file core WordPress secara manual dapat menyebabkan masalah pada pembaruan, redirect, script, atau fungsi administrator.
1. Login ke Dashboard WordPress
Pertama, masuk ke dashboard administrator WordPress.
Biasanya dashboard dapat diakses melalui:
https://namadomain.com/wp-admin
Pastikan Anda login menggunakan akun administrator yang memiliki izin untuk memasang plugin.
2. Buka Menu Plugins
Setelah masuk dashboard, pilih:
Plugins > Add New
Pada kolom pencarian plugin, ketik:
WPS Hide Login
Pastikan Anda memilih plugin yang sesuai sebelum melakukan instalasi.
3. Install dan Aktifkan Plugin
Klik Install Now, kemudian tunggu proses instalasi selesai.
Setelah itu klik Activate untuk mengaktifkan plugin.
Jika plugin berhasil aktif, Anda dapat melakukan pengaturan URL login melalui halaman pengaturan WordPress.
4. Buka Settings > General
Selanjutnya masuk ke:
Settings > General
Scroll halaman pengaturan sampai ke bagian bawah.
Anda akan menemukan pengaturan WPS Hide Login.
Pada bagian tersebut biasanya tersedia kolom untuk menentukan URL login baru.
5. Tentukan URL Login Baru
Masukkan URL yang mudah Anda ingat tetapi tidak mudah ditebak oleh orang lain.
Contohnya:
portal-admin
Maka alamat login menjadi:
https://namadomain.com/portal-admin
Anda juga dapat menggunakan nama lain seperti:
akses-admin
login-rahasia
dashboard-login
Namun, sebaiknya jangan menggunakan URL yang terlalu mudah ditebak seperti admin, login, atau administrator.
6. Simpan Pengaturan
Setelah menentukan URL login baru, klik Save Changes.
Setelah pengaturan tersimpan, gunakan URL baru tersebut untuk login ke WordPress.
Sebelum keluar dari dashboard, simpan URL login baru di tempat yang aman.
Jangan Lupa URL Login Baru
Ini merupakan salah satu hal paling penting ketika menggunakan plugin untuk mengubah URL login WordPress.
Jika Anda lupa URL login baru, Anda mungkin kesulitan masuk kembali ke dashboard.
Karena itu, setelah mengganti URL login, sebaiknya:
Simpan URL di password manager.
Bookmark halaman login baru.
Catat URL di tempat yang aman.
Jangan membagikan URL login administrator kepada sembarang orang.
Pastikan Anda masih memiliki akses ke hosting atau FTP jika terjadi masalah.
Jika suatu saat Anda lupa URL tersebut, plugin yang mengubah URL login dapat dinonaktifkan melalui File Manager hosting atau FTP sehingga alamat login WordPress standar dapat dipulihkan.
Apakah Mengubah /wp-admin Membuat WordPress Lebih Aman?
Mengubah URL login dapat membantu mengurangi sebagian serangan otomatis yang secara langsung menargetkan alamat login WordPress standar.
Namun, jangan menganggap metode ini sebagai perlindungan utama.
Perubahan URL login tidak menggantikan penggunaan:
Password yang kuat.
Two-Factor Authentication (2FA).
Pembaruan WordPress.
Pembaruan plugin dan theme.
Backup website secara rutin.
Plugin keamanan yang terpercaya.
Pembatasan percobaan login.
Hosting dengan sistem keamanan yang baik.
Dengan kata lain, mengganti URL login sebaiknya menjadi bagian dari strategi keamanan WordPress secara keseluruhan.
Apakah Bisa Mengubah /wp-admin Tanpa Plugin?
Secara teknis, administrator dapat melakukan berbagai modifikasi pada sistem WordPress dan konfigurasi server untuk membuat mekanisme login khusus.
Namun, mengubah direktori inti WordPress secara manual bukan solusi yang direkomendasikan untuk kebanyakan pengguna.
WordPress memiliki struktur core, fungsi administrator, URL internal, cookie, redirect, dan berbagai mekanisme lain yang saling berkaitan.
Mengubah file seperti wp-config.php, functions.php, atau aturan .htaccess hanya untuk mengganti /wp-admin dapat menyebabkan masalah jika implementasinya tidak tepat.
Risikonya antara lain:
Tidak dapat masuk ke dashboard.
Terjadi redirect berulang.
URL administrator tidak bekerja.
Plugin tertentu mengalami masalah.
Script administrator tidak berjalan dengan benar.
Website mengalami error setelah pembaruan WordPress.
Sulit melakukan troubleshooting ketika terjadi masalah.
Karena itu, bagi sebagian besar pemilik website, penggunaan plugin khusus jauh lebih praktis dibandingkan mencoba memodifikasi sistem login WordPress secara manual.
Jangan Sembarangan Mengedit File Core WordPress
Salah satu kesalahan yang sering dilakukan pengguna WordPress adalah mengedit file inti seperti wp-admin atau wp-login.php secara langsung.
Cara tersebut sebaiknya dihindari.
File core WordPress dirancang untuk bekerja dengan struktur dan mekanisme tertentu. Ketika file tersebut dimodifikasi, perubahan dapat tertimpa saat WordPress diperbarui.
Selain itu, kesalahan kecil pada kode PHP dapat menyebabkan error pada website.
Jika tujuan Anda hanya ingin menyembunyikan atau mengganti URL login, gunakan solusi yang memang dirancang untuk kebutuhan tersebut.
Tips Memilih URL Login WordPress
Ketika membuat URL login baru, pilih alamat yang:
Mudah Anda ingat.
Tidak menggunakan informasi pribadi.
Tidak terlalu mudah ditebak.
Tidak menggunakan password.
Tidak dibagikan secara publik.
Tidak sama dengan username administrator.
Contohnya, daripada menggunakan:
domain.com/admin
lebih baik menggunakan slug yang tidak terlalu umum.
Tetapi jangan menggunakan informasi sensitif atau password sebagai bagian dari URL.
Cara Mengamankan WordPress Setelah Mengubah URL Login
Mengubah URL login hanyalah langkah awal.
Untuk meningkatkan keamanan website WordPress, lakukan beberapa langkah tambahan.
Gunakan Password yang Kuat
Gunakan password yang panjang dan unik untuk akun administrator.
Hindari menggunakan password yang sama dengan akun email atau layanan lainnya.
Aktifkan 2FA
Jika memungkinkan, aktifkan autentikasi dua faktor untuk akun administrator.
Dengan 2FA, seseorang tidak cukup hanya mengetahui password untuk masuk ke akun.
Selalu Update WordPress
Pastikan WordPress, theme, dan plugin selalu diperbarui.
Pembaruan sering kali berisi perbaikan bug dan keamanan.
Hapus Plugin yang Tidak Digunakan
Plugin yang tidak digunakan sebaiknya dihapus daripada hanya dibiarkan terpasang.
Semakin banyak komponen yang terpasang, semakin besar pula area yang perlu dipantau dan diperbarui.
Lakukan Backup Secara Berkala
Backup sangat penting untuk mengantisipasi masalah seperti website terkena malware, kesalahan konfigurasi, atau kegagalan pembaruan.
Simpan backup di lokasi yang aman dan, jika memungkinkan, jangan hanya mengandalkan satu salinan.
Kesimpulan
Cara mengubah URL login WordPress yang paling praktis bagi sebagian besar pengguna adalah menggunakan plugin khusus seperti WPS Hide Login.
Dengan metode tersebut, Anda dapat menggunakan URL login khusus tanpa harus mengubah file core WordPress secara manual.
Mengganti /wp-admin atau /wp-login.php dapat membantu mengurangi sebagian akses otomatis menuju halaman login standar. Namun, metode ini bukan solusi keamanan tunggal.
Agar website lebih aman, kombinasikan perubahan URL login dengan password yang kuat, autentikasi dua faktor, pembaruan WordPress, plugin dan theme, backup rutin, serta sistem keamanan tambahan.
Yang paling penting, setelah mengubah URL login, jangan sampai lupa alamat login baru. Simpan URL tersebut di tempat yang aman agar Anda tetap dapat mengakses dashboard WordPress kapan saja.
FAQ
Apakah URL login WordPress bisa diganti?
Ya. URL login WordPress dapat dibuat menggunakan alamat khusus dengan bantuan plugin yang dirancang untuk mengubah atau menyembunyikan URL login.
Apakah mengganti /wp-admin membuat WordPress 100% aman?
Tidak. Mengganti URL login hanya merupakan salah satu lapisan keamanan tambahan. Password kuat, 2FA, update, backup, dan keamanan hosting tetap diperlukan.
Apakah aman mengedit wp-login.php secara langsung?
Sebaiknya tidak. Mengedit file core WordPress secara langsung dapat menyebabkan masalah ketika WordPress diperbarui dan dapat membuat website mengalami error.
Apa plugin yang bisa digunakan untuk mengganti URL login WordPress?
Salah satu plugin yang umum digunakan untuk kebutuhan ini adalah WPS Hide Login.
Bagaimana jika lupa URL login WordPress yang baru?
Anda dapat mencoba memulihkan akses melalui File Manager hosting atau FTP dengan menonaktifkan plugin yang digunakan untuk mengubah URL login. Sebaiknya lakukan backup terlebih dahulu sebelum melakukan perubahan file.
Apakah URL /wp-login.php benar-benar hilang setelah menggunakan plugin?
Perilaku pastinya bergantung pada plugin dan konfigurasinya. Tujuan utama plugin jenis ini adalah membuat URL login baru dan mencegah akses login melalui alamat standar.
Posting Komentar