Nascondere l’URL di accesso di WordPress è il percorso pratico che la maggior parte degli amministratori cerca dopo aver deciso di rafforzare la sicurezza del sito. Nasconderlo funziona, ma la sua implementazione ha delle insidie. Questa guida le affronta per il 2026.
Perché nasconderlo è la prima mossa
Nascondere l’URL toglie il tuo sito dalla coda automatizzata degli attacchi. I bot non possono attaccare con la forza bruta un indirizzo che non riescono a trovare. La riduzione del volume di attacchi è drastica: è la singola modifica a maggior impatto che tu possa apportare.
Scegliere l’URL
Le stringhe dall’aspetto casuale sono migliori di /accesso-segreto. Tratta l’URL come una password: conservala in un gestore di password e aggiungila ai preferiti su ogni dispositivo. Schemi comuni come /backend o /dashboard prima o poi vengono sondati dai bot. La casualità vince.
Installare il plugin
Installa Defyn Security Manager dal repository di WordPress.org. Apri il pannello delle impostazioni, scegli l’URL e salva. Il plugin gestisce la riscrittura e il 404 sui vecchi percorsi. Defyn Security Manager offre anche opzioni di reindirizzamento o di login esca sul vecchio URL, se vuoi mandare in confusione i bot.
Che cosa succede al vecchio URL
Per impostazione predefinita viene restituito un 404: i bot non vedono alcun sito WordPress e proseguono altrove. Puoi anche configurare un reindirizzamento alla tua homepage oppure un login esca che fa perdere tempo ai bot. Ogni opzione ha i suoi pregi, ma il 404 resta l’impostazione predefinita più sicura.
Recupero se lo dimentichi
Modifica il file wp-config.php aggiungendo la costante di disattivazione: il plugin si disattiva e gli URL originali tornano disponibili. Accedi normalmente e riconfiguralo. In alternativa puoi rinominare la cartella del plugin via SFTP per ottenere lo stesso risultato. Documenta la procedura di recupero nel wiki del tuo team.
Domande frequenti
Nascondere l’URL di accesso funziona in multisito?
Il plugin supporta l’attivazione su singolo sito. Il multisito è nella roadmap.
Nascondere l’URL comprometterà le mie personalizzazioni?
Solo se la tua personalizzazione codifica in modo fisso i vecchi URL. Aggiorna quei riferimenti al nuovo URL.
L’URL può essere indovinato?
Con stringhe sufficientemente casuali, no. Con stringhe prevedibili, sì.
Nascondere l’URL da solo è sufficiente?
No. Abbinalo all’autenticazione a due fattori e al blocco dopo tentativi di forza bruta.
Nascondere l’URL di accesso è solo uno strato di una strategia di sicurezza più ampia, che include anche l’autenticazione a due fattori, aggiornamenti costanti e backup affidabili. Se preferisci affidare la protezione e la manutenzione del tuo sito WordPress a un team, quello di Defyn può aiutarti.


