{"id":18086,"date":"2025-01-09T00:20:55","date_gmt":"2025-01-08T23:20:55","guid":{"rendered":"https:\/\/xlogic.org\/blog\/?p=18086"},"modified":"2025-01-09T00:20:55","modified_gmt":"2025-01-08T23:20:55","slug":"come-nascondere-la-pagina-di-accesso-di-wordpress","status":"publish","type":"post","link":"https:\/\/xlogic.org\/blog\/come-nascondere-la-pagina-di-accesso-di-wordpress.html\/","title":{"rendered":"Come Nascondere la pagina di accesso di WordPress"},"content":{"rendered":"<div class=\"flex-1 overflow-hidden @container\/thread\">\n<div class=\"h-full\">\n<div class=\"react-scroll-to-bottom--css-guhdz-79elbk h-full\">\n<div class=\"react-scroll-to-bottom--css-guhdz-1n7m0yu\">\n<div class=\"flex flex-col text-sm md:pb-9\">\n<article class=\"w-full scroll-mb-[var(--thread-trailing-height,150px)] text-token-text-primary focus-visible:outline-2 focus-visible:outline-offset-[-4px]\" dir=\"auto\" data-testid=\"conversation-turn-3\" data-scroll-anchor=\"true\">\n<div class=\"m-auto text-base py-[18px] px-3 md:px-4 w-full md:px-5 lg:px-4 xl:px-5\">\n<div class=\"mx-auto flex flex-1 gap-4 text-base md:gap-5 lg:gap-6 md:max-w-3xl\">\n<div class=\"group\/conversation-turn relative flex w-full min-w-0 flex-col agent-turn\">\n<div class=\"flex-col gap-1 md:gap-3\">\n<div class=\"flex max-w-full flex-col flex-grow\">\n<div class=\"min-h-8 text-message flex w-full flex-col items-end gap-2 whitespace-normal break-words text-start [.text-message+&amp;]:mt-5\" dir=\"auto\" data-message-author-role=\"assistant\" data-message-id=\"781abd79-d205-4da7-8e53-010428686094\" data-message-model-slug=\"gpt-4o-mini\">\n<div class=\"flex w-full flex-col gap-1 empty:hidden first:pt-[3px]\">\n<div class=\"markdown prose w-full break-words dark:prose-invert dark\">\n<p>Nascondere la pagina di accesso di WordPress \u00e8 una pratica utile per migliorare la sicurezza del sito, evitando attacchi da parte di bot e hacker che cercano di accedere alla dashboard tramite il percorso predefinito (<code>wp-login.php<\/code>). Ci sono diversi modi per farlo, e ti illustrer\u00f2 i metodi pi\u00f9 comuni:<\/p>\n<h3>1. <strong>Usare un Plugin<\/strong><\/h3>\n<p>Esistono molti plugin che permettono di cambiare l&#8217;URL della pagina di login in modo semplice e veloce. Ecco i pi\u00f9 popolari:<\/p>\n<ul>\n<li><strong>WPS Hide Login<\/strong> Questo plugin \u00e8 leggero e ti consente di cambiare facilmente l&#8217;URL della pagina di login di WordPress senza modificare i file del core.\n<p><strong>Passaggi<\/strong>:<\/p>\n<ol>\n<li>Vai su <strong>Plugin &gt; Aggiungi Nuovo<\/strong>.<\/li>\n<li>Cerca &#8220;WPS Hide Login&#8221; e installalo.<\/li>\n<li>Dopo l&#8217;installazione, attivalo.<\/li>\n<li>Vai su <strong>Impostazioni &gt; Generali<\/strong>.<\/li>\n<li>Scorri fino alla sezione <strong>WPS Hide Login<\/strong> e scegli un nuovo URL per la pagina di login, ad esempio <code>tuosito.it\/area-riservata<\/code>.<\/li>\n<li>Salva le modifiche.<\/li>\n<\/ol>\n<\/li>\n<\/ul>\n<h3>2. <strong>Modificare Manualmente il File <code>.htaccess<\/code><\/strong><\/h3>\n<p>Un altro metodo \u00e8 modificare direttamente il file <code>.htaccess<\/code> per reindirizzare l&#8217;accesso alla pagina di login predefinita (<code>wp-login.php<\/code>). Tuttavia, questa opzione \u00e8 pi\u00f9 avanzata e potrebbe richiedere maggiore attenzione per evitare errori.<\/p>\n<p><strong>Passaggi<\/strong>:<\/p>\n<ol>\n<li>Accedi al tuo server tramite FTP o cPanel e apri il file <code>.htaccess<\/code> nella root del tuo sito WordPress.<\/li>\n<li>Aggiungi il seguente codice per proteggere l&#8217;accesso alla pagina di login:\n<div class=\"contain-inline-size rounded-md border-[0.5px] border-token-border-medium relative bg-token-sidebar-surface-primary dark:bg-gray-950\">\n<div class=\"sticky top-9 md:top-[5.75rem]\">\n<div class=\"absolute bottom-0 right-2 flex h-9 items-center\">\n<div class=\"flex items-center rounded bg-token-sidebar-surface-primary px-2 font-sans text-xs text-token-text-secondary dark:bg-token-main-surface-secondary\"><span class=\"\" data-state=\"closed\"><button class=\"flex gap-1 items-center select-none py-1\" aria-label=\"Copia\">Copia codice<\/button><\/span><\/div>\n<\/div>\n<\/div>\n<div class=\"overflow-y-auto p-4\" dir=\"ltr\"><code class=\"!whitespace-pre hljs language-apache\"># Bloccare l'accesso a wp-login.php da IP specifici<br \/>\n&lt;Files wp-login.php&gt;<br \/>\nOrder Deny,Allow<br \/>\nDeny from all<br \/>\nAllow from xxx.xxx.xxx.xxx<br \/>\n&lt;\/Files&gt;<br \/>\n<\/code><\/div>\n<\/div>\n<p>Sostituisci <code>xxx.xxx.xxx.xxx<\/code> con l&#8217;IP da cui desideri consentire l&#8217;accesso. In alternativa, puoi utilizzare il plugin <strong>IP Access Restriction<\/strong> per configurare l&#8217;accesso in modo pi\u00f9 facile.<\/li>\n<\/ol>\n<h3>3. <strong>Modificare il File <code>functions.php<\/code><\/strong><\/h3>\n<p>Puoi anche nascondere l&#8217;accesso tramite modifiche nel file <code>functions.php<\/code> del tuo tema. Ecco un esempio di codice:<\/p>\n<div class=\"contain-inline-size rounded-md border-[0.5px] border-token-border-medium relative bg-token-sidebar-surface-primary dark:bg-gray-950\">\n<div class=\"sticky top-9 md:top-[5.75rem]\">\n<div class=\"absolute bottom-0 right-2 flex h-9 items-center\">\n<div class=\"flex items-center rounded bg-token-sidebar-surface-primary px-2 font-sans text-xs text-token-text-secondary dark:bg-token-main-surface-secondary\"><span class=\"\" data-state=\"closed\"><button class=\"flex gap-1 items-center select-none py-1\" aria-label=\"Copia\">Copia codice<\/button><\/span><\/div>\n<\/div>\n<\/div>\n<div class=\"overflow-y-auto p-4\" dir=\"ltr\"><code class=\"!whitespace-pre hljs language-php\"><span class=\"hljs-function\"><span class=\"hljs-keyword\">function<\/span> <span class=\"hljs-title\">custom_login_redirect<\/span>() <\/span>{<br \/>\n    <span class=\"hljs-keyword\">if<\/span> (<span class=\"hljs-title function_ invoke__\">strpos<\/span>(<span class=\"hljs-variable\">$_SERVER<\/span>[<span class=\"hljs-string\">'REQUEST_URI'<\/span>], <span class=\"hljs-string\">'wp-login.php'<\/span>) !== <span class=\"hljs-literal\">false<\/span>) {<br \/>\n        <span class=\"hljs-title function_ invoke__\">wp_redirect<\/span>(<span class=\"hljs-title function_ invoke__\">home_url<\/span>());<br \/>\n        <span class=\"hljs-keyword\">exit<\/span>();<br \/>\n    }<br \/>\n}<br \/>\n<span class=\"hljs-title function_ invoke__\">add_action<\/span>(<span class=\"hljs-string\">'init'<\/span>, <span class=\"hljs-string\">'custom_login_redirect'<\/span>);<br \/>\n<\/code><\/div>\n<\/div>\n<p>Questa funzione reindirizza chiunque tenti di accedere a <code>wp-login.php<\/code> alla home page del sito.<\/p>\n<h3>4. <strong>Abilitare l&#8217;Autenticazione a Due Fattori (2FA)<\/strong><\/h3>\n<p>Anche se non nasconde direttamente la pagina di login, abilitare l&#8217;autenticazione a due fattori (2FA) tramite un plugin come <strong>Google Authenticator<\/strong> o <strong>Wordfence<\/strong> offre un ulteriore livello di sicurezza, riducendo i rischi di accesso non autorizzato.<\/p>\n<hr \/>\n<h3>Considerazioni Importanti:<\/h3>\n<ul>\n<li><strong>Backup<\/strong>: Prima di applicare modifiche al tuo sito, \u00e8 sempre consigliabile fare un backup completo, soprattutto se decidi di modificare manualmente il file <code>.htaccess<\/code> o <code>functions.php<\/code>.<\/li>\n<li><strong>Accessibilit\u00e0<\/strong>: Assicurati di conservare un metodo di recupero dell&#8217;accesso, come una copia del nuovo URL o un&#8217;email di recupero nel caso dimenticassi l&#8217;URL della pagina di login.<\/li>\n<li><strong>Compatibilit\u00e0<\/strong>: Alcuni temi o plugin potrebbero non essere completamente compatibili con le modifiche manuali. Assicurati di testare il sito dopo aver applicato le modifiche.<\/li>\n<\/ul>\n<p>In generale, usare un plugin come <strong>WPS Hide Login<\/strong> \u00e8 il metodo pi\u00f9 semplice e sicuro per nascondere l&#8217;accesso di WordPress senza troppi rischi o complicazioni.<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<div class=\"mb-2 flex gap-3 empty:hidden -ml-2\">\n<div class=\"items-center justify-start rounded-xl p-1 flex\">\n<div class=\"flex items-center\"><\/div>\n<\/div>\n<\/div>\n<div class=\"pr-2 lg:pr-0\"><\/div>\n<div class=\"mt-3 w-full empty:hidden\">\n<div class=\"text-center\"><\/div>\n<\/div>\n<\/div>\n<div class=\"absolute\">\n<div class=\"flex items-center justify-center\"><\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/article>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n<div class=\"md:pt-0 dark:border-white\/20 md:border-transparent md:dark:border-transparent w-full\">\n<div>\n<div class=\"m-auto text-base px-3 md:px-4 w-full md:px-5 lg:px-4 xl:px-5\">\n<div class=\"mx-auto flex flex-1 gap-4 text-base md:gap-5 lg:gap-6 md:max-w-3xl\">\n<div class=\"flex justify-center\"><\/div>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Nascondere la pagina di accesso di WordPress \u00e8 una pratica utile per migliorare la sicurezza del sito, evitando attacchi da parte di bot e hacker che cercano di accedere alla dashboard tramite il percorso predefinito (wp-login.php). Ci sono diversi modi per farlo, e ti illustrer\u00f2 i metodi pi\u00f9 comuni: 1. Usare un Plugin Esistono molti [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_lmt_disableupdate":"","_lmt_disable":"","footnotes":""},"categories":[5],"tags":[],"class_list":["post-18086","post","type-post","status-publish","format-standard","hentry","category-news"],"modified_by":"Team tecnico Xlogic","_links":{"self":[{"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/posts\/18086","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/comments?post=18086"}],"version-history":[{"count":0,"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/posts\/18086\/revisions"}],"wp:attachment":[{"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/media?parent=18086"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/categories?post=18086"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/xlogic.org\/blog\/wp-json\/wp\/v2\/tags?post=18086"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}