Login Manager für WordPress
Sichern Sie die WordPress-Login- und Zugriffsebene mit einer eigenen Login-URL, Zwei-Faktor-Authentifizierung, Sperren, IP-Regeln und Aktivitätsprotokollen in einem Modul.
WordPress-Login-Sicherheit ohne ein weiteres schwergewichtiges Sicherheits-Plugin
Login Manager ist der Teil von All-in-One WP Settings, der die Art, wie sich Personen bei Ihrer WordPress-Website anmelden, härtet. Die Standard-wp-login-Adresse und ein offenes Login-Formular sind vorhersehbare Ziele für automatisiertes Erraten, daher lässt dieses Modul Sie diesen Zugangspunkt verlegen und schützen. Sie können eine eigene Login-URL festlegen, dem Formular reCAPTCHA v2 und Schutz vor automatisierten Versuchen hinzufügen, wiederholte Fehlschläge aussperren und Zwei-Faktor-Authentifizierung für die Rollen verlangen, auf die es ankommt. Login-Aktivitätsprotokolle und Protokolle blockierter Versuche geben Ihnen eine klare Aufzeichnung darüber, wer hereinkommt und was abgewiesen wird. Das Ergebnis ist praktische WordPress-Login-Sicherheit, die Sie konfigurieren können, ohne Ihr Dashboard zu verlassen.
Ideal für: Website-Betreiber, Freelancer und Agenturen, die die Login- und Zugriffsebene für WordPress-Websites und Kundenprojekte straffen möchten, ohne mehrere separate Werkzeuge zusammenzustückeln.
Login Manager in Aktion
Was Sie in Login Manager tun können
- Eine eigene Login-URL festlegen, um die Standard-wp-login-Adresse zu verbergen
- Das Login-Formular gegen automatisierte Versuche schützen
- reCAPTCHA v2 zum Login-Formular hinzufügen, um Bots herauszufiltern
- Konten nach wiederholten fehlgeschlagenen Login-Versuchen aussperren
- Zwei-Faktor-Authentifizierung mit TOTP-Authenticator-Apps
- E-Mail-Codes und Backup-Codes für die Zwei-Faktor-Authentifizierung
- Zwei-Faktor-Authentifizierung nach Benutzerrolle verlangen
- IP-Erlaubnisregeln definieren, um vertrauenswürdige Adressen zuzulassen
- IP-Sperrregeln definieren, um unerwünschte Adressen zu stoppen
- Login-Aktivitätsprotokolle für erfolgreiche Anmeldungen überprüfen
- Protokolle blockierter Versuche inspizieren, um zu sehen, was abgewiesen wurde
Warum Login Manager wichtig ist
Die Login-Seite ist ein bekanntes Ziel
Die Standard-wp-login-Adresse ist der erste Ort, den automatisierte Werkzeuge abtasten. Sie zu einer eigenen Login-URL zu verlegen und Formularschutz hinzuzufügen, entfernt den einfachen, vorhersehbaren Zugangspunkt.
Zwei-Faktor schließt die Passwortlücke
Passwörter werden geleakt und wiederverwendet. TOTP-Apps, E-Mail-Codes und Backup-Codes fügen einen zweiten Faktor hinzu, und rollenbasierte Regeln lassen Sie ihn dort verlangen, wo das Risiko am höchsten ist.
Protokolle machen aus Rätselraten Beweise
Login-Aktivitätsprotokolle und Protokolle blockierter Versuche zeigen Ihnen, wer sich angemeldet hat und was gestoppt wurde, sodass Zugriffsentscheidungen auf einer Aufzeichnung statt auf Annahmen beruhen.
Wie Teams Login Manager einsetzen
-
Den Login-Zugangspunkt verbergen und schützen
Ersetzen Sie die Standard-wp-login-Adresse durch eine eigene Login-URL und ergänzen Sie reCAPTCHA v2 und Schutz vor automatisierten Versuchen, um lautes Erraten zu reduzieren.
-
Zwei-Faktor für Administratoren verlangen
Nutzen Sie rollenbasierte Regeln, um Zwei-Faktor-Authentifizierung für Admins und Redakteure durchzusetzen, während die Anmeldung für risikoärmere Rollen einfacher bleibt, unterstützt durch TOTP, E-Mail-Codes und Backup-Codes.
-
Zugriff nach IP steuern
Erlauben Sie vertrauenswürdige Büro- oder VPN-Adressen und blockieren Sie Adressen, die weiterhin fehlgeschlagene Versuche erzeugen, und bestätigen Sie dann die Wirkung in den Protokollen blockierter Versuche.
-
Prüfen, wer sich anmeldet
Überprüfen Sie Login-Aktivitätsprotokolle nach einer Übergabe oder einem Vorfall, um erfolgreiche Anmeldungen zu sehen und alles zu erkennen, was fehl am Platz aussieht.
Gut zu wissen: Login Manager konzentriert sich auf die Login- und Zugriffsebene. Es ist keine vollständige, seitenweite Sicherheitssuite, sodass es abdeckt, wie sich Personen anmelden, statt jeden anderen Teil Ihrer Website.
Login Manager FAQ
Ja. Sie können eine eigene Login-URL festlegen, sodass die Standard-wp-login-Adresse nicht mehr der öffentliche Weg hinein ist, was ein vorhersehbares Ziel für automatisiertes Erraten entfernt.
Sie können TOTP-Authenticator-Apps, E-Mail-Codes und Backup-Codes verwenden. Sie können Zwei-Faktor-Authentifizierung auch basierend auf der Benutzerrolle verlangen.
Ja, Login Manager unterstützt reCAPTCHA v2 im Login-Formular, zusammen mit allgemeinem Schutz gegen automatisierte Login-Versuche.
Sie können eine Login-Sperre aktivieren, sodass Konten nach wiederholten fehlgeschlagenen Versuchen gesperrt werden, und die Protokolle blockierter Versuche zeichnen auf, was gestoppt wurde.
Ja. Sie können IP-Erlaubnisregeln für vertrauenswürdige Adressen und IP-Sperrregeln für Adressen definieren, die Sie nicht bis zum Login-Formular gelangen lassen möchten.
Nein. Login Manager ist auf die Login- und Zugriffsebene fokussiert, keine vollständige, seitenweite Sicherheitssuite. Es stärkt, wie sich Personen anmelden, statt jeden Teil der Website abzudecken.
Ja — Login Manager ist in jedem direkten Jahresplan und jedem AppSumo-Lifetime-Tier enthalten. Die Tiers unterscheiden sich nur durch die Anzahl der Live-Produktionsdomains (1, 3 oder 5), die Sie betreiben können, nie durch die enthaltenen Module.
Login Manager ist in jedem Plan enthalten
Jeder direkte jährliche Plan und jedes AppSumo-Lifetime-Tier enthält alle 15 Module. Wählen Sie einen Plan und aktivieren Sie dann Login Manager auf Ihren Websites.