Die Wahl einer sicheren, individuellen WordPress-Login-URL ist wichtiger, als es klingt. Gängige Muster werden ständig abgetastet, während zufällige Zeichenfolgen verborgen bleiben. Dieser Leitfaden erklärt, wie Sie sie 2026 auswählen.
Muster, die Sie vermeiden sollten
Backend. Admin. Dashboard. Login. Meine-seite-login. Jedes erkennbare Wort.
Die Listen der Bots enthalten Hunderte gängiger Muster, die sie einzeln gegen jede gefundene WordPress-Seite testen. Wenn Sie die URL erraten können, kann der Bot es auch.
Zufälligkeit ist das Ziel
Eine zufällige Zeichenfolge aus sechs Zeichen genügt. Mischen Sie Buchstaben und Ziffern. Sie muss nicht hundert Zeichen lang sein.
Behandeln Sie sie wie ein Passwort mittlerer Stärke. Zufällig wirkende URLs passen zu keiner Abtastliste der Bots.
Die Balance zwischen einprägsam und zufällig
Eine völlig zufällige URL lässt sich schwer merken; eine zufällige, aber halbwegs einprägsame Zeichenfolge ist einfacher. Wählen Sie etwas wie /zugang-7k3p oder /sc-x9r2: nicht zu erraten, aber leicht zu merken. Speichern Sie sie dennoch in Ihrem Passwortmanager.
Die URL später ändern
Wenn die URL durchsickert, ändern Sie sie. Defyn Security Manager erlaubt jederzeit eine Änderung der URL in den Einstellungen.
Aktualisieren Sie nach der Änderung Lesezeichen und Team-Dokumentation. Das Plugin Defyn Security Manager protokolliert nach einer Änderung auch die Zugriffe auf die alte URL, sodass Sie erkennen, ob das Leck ausgenutzt wird.
Die URL dokumentieren
Team-Wiki. Passwortmanager. Onboarding-Checkliste. Die URL gehört dorthin, wo Mitarbeitende sie ganz natürlich suchen.
Sie vor dem Team zu verstecken verschlechtert die Sicherheit, statt sie zu verbessern. Dokumentieren heißt nicht verbreiten: Beschränken Sie den Zugriff auf die Dokumentation.
Eine gut gewählte und gut dokumentierte Login-URL ist eine einfache, aber wirksame Schutzmaßnahme; wenn Sie den Schutz und die Pflege Ihrer WordPress-Seite lieber einem Team überlassen möchten, unterstützt Sie Defyn dabei.
Häufig gestellte Fragen
Wie zufällig sollte eine sichere, individuelle WordPress-Login-URL sein?
Sechs zufällige Zeichen reichen aus. Mehr ist in Ordnung. Weniger läuft Gefahr, erraten zu werden.
Kann ich ein Datum oder eine Jahreszahl verwenden?
Nein. Vorhersehbare Muster machen die URL leicht erratbar.
Sollte jedes Teammitglied die URL kennen?
Ja, sofern es Login-Zugriff benötigt. Beschränken Sie sie auf jene, die sie wirklich brauchen.
Was tun, wenn die URL an einen Wettbewerber oder Dienstleister durchsickert?
Ändern Sie sie. Dokumentieren Sie die Änderung. Prüfen Sie die Zugriffe.


