WordPress-Login-Manager

Login Manager für WordPress

Sichern Sie die WordPress-Login- und Zugriffsebene mit einer eigenen Login-URL, Zwei-Faktor-Authentifizierung, Sperren, IP-Regeln und Aktivitätsprotokollen in einem Modul.

Login Manager in the WordPress admin
Überblick

WordPress-Login-Sicherheit ohne ein weiteres schwergewichtiges Sicherheits-Plugin

Login Manager ist der Teil von All-in-One WP Settings, der die Art, wie sich Personen bei Ihrer WordPress-Website anmelden, härtet. Die Standard-wp-login-Adresse und ein offenes Login-Formular sind vorhersehbare Ziele für automatisiertes Erraten, daher lässt dieses Modul Sie diesen Zugangspunkt verlegen und schützen. Sie können eine eigene Login-URL festlegen, dem Formular reCAPTCHA v2 und Schutz vor automatisierten Versuchen hinzufügen, wiederholte Fehlschläge aussperren und Zwei-Faktor-Authentifizierung für die Rollen verlangen, auf die es ankommt. Login-Aktivitätsprotokolle und Protokolle blockierter Versuche geben Ihnen eine klare Aufzeichnung darüber, wer hereinkommt und was abgewiesen wird. Das Ergebnis ist praktische WordPress-Login-Sicherheit, die Sie konfigurieren können, ohne Ihr Dashboard zu verlassen.

Ideal für: Website-Betreiber, Freelancer und Agenturen, die die Login- und Zugriffsebene für WordPress-Websites und Kundenprojekte straffen möchten, ohne mehrere separate Werkzeuge zusammenzustückeln.

Wichtige Funktionen

Was Sie in Login Manager tun können

  • Eine eigene Login-URL festlegen, um die Standard-wp-login-Adresse zu verbergen
  • Das Login-Formular gegen automatisierte Versuche schützen
  • reCAPTCHA v2 zum Login-Formular hinzufügen, um Bots herauszufiltern
  • Konten nach wiederholten fehlgeschlagenen Login-Versuchen aussperren
  • Zwei-Faktor-Authentifizierung mit TOTP-Authenticator-Apps
  • E-Mail-Codes und Backup-Codes für die Zwei-Faktor-Authentifizierung
  • Zwei-Faktor-Authentifizierung nach Benutzerrolle verlangen
  • IP-Erlaubnisregeln definieren, um vertrauenswürdige Adressen zuzulassen
  • IP-Sperrregeln definieren, um unerwünschte Adressen zu stoppen
  • Login-Aktivitätsprotokolle für erfolgreiche Anmeldungen überprüfen
  • Protokolle blockierter Versuche inspizieren, um zu sehen, was abgewiesen wurde
Warum es wichtig ist

Warum Login Manager wichtig ist

Die Login-Seite ist ein bekanntes Ziel

Die Standard-wp-login-Adresse ist der erste Ort, den automatisierte Werkzeuge abtasten. Sie zu einer eigenen Login-URL zu verlegen und Formularschutz hinzuzufügen, entfernt den einfachen, vorhersehbaren Zugangspunkt.

Zwei-Faktor schließt die Passwortlücke

Passwörter werden geleakt und wiederverwendet. TOTP-Apps, E-Mail-Codes und Backup-Codes fügen einen zweiten Faktor hinzu, und rollenbasierte Regeln lassen Sie ihn dort verlangen, wo das Risiko am höchsten ist.

Protokolle machen aus Rätselraten Beweise

Login-Aktivitätsprotokolle und Protokolle blockierter Versuche zeigen Ihnen, wer sich angemeldet hat und was gestoppt wurde, sodass Zugriffsentscheidungen auf einer Aufzeichnung statt auf Annahmen beruhen.

In der Praxis

Wie Teams Login Manager einsetzen

  1. Den Login-Zugangspunkt verbergen und schützen

    Ersetzen Sie die Standard-wp-login-Adresse durch eine eigene Login-URL und ergänzen Sie reCAPTCHA v2 und Schutz vor automatisierten Versuchen, um lautes Erraten zu reduzieren.

  2. Zwei-Faktor für Administratoren verlangen

    Nutzen Sie rollenbasierte Regeln, um Zwei-Faktor-Authentifizierung für Admins und Redakteure durchzusetzen, während die Anmeldung für risikoärmere Rollen einfacher bleibt, unterstützt durch TOTP, E-Mail-Codes und Backup-Codes.

  3. Zugriff nach IP steuern

    Erlauben Sie vertrauenswürdige Büro- oder VPN-Adressen und blockieren Sie Adressen, die weiterhin fehlgeschlagene Versuche erzeugen, und bestätigen Sie dann die Wirkung in den Protokollen blockierter Versuche.

  4. Prüfen, wer sich anmeldet

    Überprüfen Sie Login-Aktivitätsprotokolle nach einer Übergabe oder einem Vorfall, um erfolgreiche Anmeldungen zu sehen und alles zu erkennen, was fehl am Platz aussieht.

Gut zu wissen: Login Manager konzentriert sich auf die Login- und Zugriffsebene. Es ist keine vollständige, seitenweite Sicherheitssuite, sodass es abdeckt, wie sich Personen anmelden, statt jeden anderen Teil Ihrer Website.

FAQ

Login Manager FAQ

Ja. Sie können eine eigene Login-URL festlegen, sodass die Standard-wp-login-Adresse nicht mehr der öffentliche Weg hinein ist, was ein vorhersehbares Ziel für automatisiertes Erraten entfernt.

Sie können TOTP-Authenticator-Apps, E-Mail-Codes und Backup-Codes verwenden. Sie können Zwei-Faktor-Authentifizierung auch basierend auf der Benutzerrolle verlangen.

Ja, Login Manager unterstützt reCAPTCHA v2 im Login-Formular, zusammen mit allgemeinem Schutz gegen automatisierte Login-Versuche.

Sie können eine Login-Sperre aktivieren, sodass Konten nach wiederholten fehlgeschlagenen Versuchen gesperrt werden, und die Protokolle blockierter Versuche zeichnen auf, was gestoppt wurde.

Ja. Sie können IP-Erlaubnisregeln für vertrauenswürdige Adressen und IP-Sperrregeln für Adressen definieren, die Sie nicht bis zum Login-Formular gelangen lassen möchten.

Nein. Login Manager ist auf die Login- und Zugriffsebene fokussiert, keine vollständige, seitenweite Sicherheitssuite. Es stärkt, wie sich Personen anmelden, statt jeden Teil der Website abzudecken.

Ja — Login Manager ist in jedem direkten Jahresplan und jedem AppSumo-Lifetime-Tier enthalten. Die Tiers unterscheiden sich nur durch die Anzahl der Live-Produktionsdomains (1, 3 oder 5), die Sie betreiben können, nie durch die enthaltenen Module.

Login Manager ist in jedem Plan enthalten

Jeder direkte jährliche Plan und jedes AppSumo-Lifetime-Tier enthält alle 15 Module. Wählen Sie einen Plan und aktivieren Sie dann Login Manager auf Ihren Websites.