Für gewöhnlich kommt für das Umbenennen der WP-Admin-Login-Seite ein Sicherheits-Plugin zum Einsatz. Es kann jedoch auch vorkommen, dass die WordPress-Installation beschädigt wurde. So können sich Fehler in der .htaccess-Datei ebenfalls darin äußern, dass die WP-Admin-Login-Seite nicht erreichbar ist. In diesem Fall bietet sich an, die .htaccess-Datei von WordPress zurückzusetzen. Dabei gilt es jedoch, Vorsicht zu wahren. Denn unsachgemäße Veränderungen an der .htaccess-Datei können sich negativ auf SEO auswirken und obendrein sensible Seitenbereiche preisgeben.
Wurde die WP-Admin-Login-Seite mit einem Sicherheits-Plugin umbenannt und dabei die neue WP-Admin-Login-URL vergessen, sitzt man als Admin in der Zwickmühle. Da man sich nicht anmelden kann, ist es nicht möglich, das Sicherheits-Plugin aus dem Dashboard heraus zu deaktivieren. Solange man weiterhin Zugriff auf den WordPress-Server hat, gibt es jedoch einen Trick: Es genügt meist, den Plugin-Ordner zu löschen bzw. zu verschieben. So wird das Plugin deaktiviert und die WP-Admin-Login-Seite unter der normalen Adresse wiederhergestellt. Jedoch muss man dafür den Namen des Plugins kennen.
Besteht SSH-Zugang zum WordPress-Server, bedient man sich am besten der WordPress-Kommandozeilen-Schnittstelle („WordPress Command-line Interface“, WP-CLI). Mithilfe von WP-CLI lässt sich eine Liste der aktiven Plugins samt Namen ausgeben. Plugins, die die WP-Admin-Login-Seite umbenennen, enthalten oft einen der Begriffe „Login“, „Hide“ oder „Security“. Hat man ein Plugin als Kandidat identifiziert, lässt sich dieses per WP-CLI-Kommando deaktivieren. Alternativ deaktiviert man temporär alle Plugins. Schauen wir uns die einzelnen Schritte im Detail an:
- Aktive Plugins auflisten: