WPS Hide Login är ett populärt säkerhetstillägg som låter dig ändra WordPress standardinloggnings-URL från /wp-login.php till valfri anpassad adress. Med över 2 miljoner aktiva installationer hjälper det webbplatser att minska automatiserade bot-attacker genom att dölja den vanliga inloggningssidan.
Säkerhetsprofil
Tillägget har en känd sårbarhet med medelhög allvarlighetsgrad, upptäckt i juli 2017. Att sårbarheten klassas som "medium" innebär att den inte utgör en akut säkerhetsrisk, men bör tas på allvar. Det positiva är att detta var den senaste kända särbarheten, vilket tyder på att utvecklarna har hanterat säkerhetsproblem väl de senaste åren.
Praktiska fördelar
WPS Hide Login fungerar som ett första försvarslager genom att:
- Minska antalet automatiserade inloggningsförsök
- Göra det svårare för angripare att hitta din inloggningssida
- Komplettera andra säkerhetsåtgärder som starka lösenord och tvåfaktorautentisering
Rekommendation
Tillägget är generellt säkert att använda, särskilt med tanke på dess långa stabilitet sedan 2017. För bästa skydd rekommenderar vi att kombinera det med andra säkerhetsåtgärder. Som alltid är regelbundna uppdateringar av både tillägg och WordPress-kärnan det mest effektiva skyddet mot säkerhetshot.