Przejdź do treści
WordPress.org

Polska

  • Motywy
  • Wtyczki
  • Aktualności
  • Wsparcie
  • Informacje
  • Zlecenia
  • Pomóż w tłumaczeniu
  • Kontakt
  • Pobierz WordPressa
Pobierz WordPressa
WordPress.org

Plugin Directory

Khushal Login Path Guard

  • Prześlij wtyczkę
  • Moje ulubione
  • Zaloguj się
  • Prześlij wtyczkę
  • Moje ulubione
  • Zaloguj się

Khushal Login Path Guard

Autor: Khushal Tank
Pobierz
  • Szczegóły
  • Recenzje
  • Instalacja
  • Rozwój
Wsparcie

Opis

Khushal Login Path Guard is a WordPress security plugin that allows you to change your default login URL and protect your site from common attack vectors. The plugin blocks brute-force attempts, prevents user enumeration, secures sensitive files, and hides WordPress information from potential attackers. All blocked paths display 404 errors (Stealth Mode) instead of redirects, making your site invisible to attackers.

Features

Login Protection:
* Blocks 17+ common brute-force login paths
* Custom login URL (only you know the path)
* Shows 404 error instead of redirect (no hints to attackers)
* Protects /wp-admin, /login, /wp-login.php and more

Advanced Security:
* Blocks XML-RPC (prevents brute-force via API)
* Prevents user enumeration via REST API
* Blocks author page enumeration (?author=1)
* Protects wp-config.php and sensitive files
* Blocks direct access to wp-includes PHP files
* Removes WordPress version information

Security Headers:
* X-Frame-Options (prevents clickjacking)
* X-Content-Type-Options (prevents MIME sniffing)
* X-XSS-Protection (XSS attack protection)
* Referrer-Policy (privacy protection)
* Permissions-Policy (feature restriction)

User-Friendly:
* Easy settings interface
* One-click URL copy
* Normal functionality for logged-in users
* Does not block AJAX requests
* Clean admin interface

Security Benefits

  1. Brute Force Protection – 15+ login paths blocked
  2. XML-RPC Disabled – Prevents API-based attacks
  3. User Enumeration Blocked – Hides usernames from attackers
  4. Sensitive Files Protected – wp-config.php, .htaccess secured
  5. Security Headers – Industry-standard HTTP headers
  6. WordPress Hidden – Removes version and generator tags

इस्तेमाल करना बेहद आसान है

  1. Plugin activate करें
  2. Settings > Login Path Security में जाएं
  3. अपना custom login path enter करें
  4. Settings save करें
  5. नया login URL use करें

Zrzuty ekranu

Settings page - Configure custom login path
Settings page – Configure custom login path
New login URL display - Your secure login URL
New login URL display – Your secure login URL
Security features overview
Security features overview

Instalacja

  1. Upload the plugin folder to /wp-content/plugins/ directory
  2. Activate the plugin through the 'Plugins’ menu in WordPress admin
  3. Go to Settings > Login Path Security to configure

OR

  1. Go to Plugins > Add New in WordPress admin
  2. Search for „Khushal Login Path Guard”
  3. Install and Activate

Najczęściej zadawane pytania

What if I forget my login URL?

You can rename or delete the /wp-content/plugins/khushal-login-path-guard/ folder via FTP or cPanel. This will deactivate the plugin and you can login using the normal wp-login.php.

Will this plugin slow down my site?

No, this plugin is very lightweight and will not affect your site’s performance.

Will wp-admin work for logged-in users?

Yes, everything will work normally for users who are already logged in.

Does this work with multisite?

Yes, this plugin is multisite compatible.

Will AJAX requests be blocked?

No, WordPress AJAX requests will work normally.

Recenzje

Best wp login security plugin

umang3640 2025-12-24
one of the best security plugin in wp also free plugin so this is very helpful me this plugin.
Przeczytaj 1 recenzje

Kontrybutorzy i deweloperzy

„Khushal Login Path Guard” jest oprogramowaniem open source. Poniższe osoby miały wkład w rozwój wtyczki.

Zaangażowani
  • Khushal Tank

Przetłumacz wtyczkę “Khushal Login Path Guard” na swój język.

Interesuje cię rozwój wtyczki?

Przeglądaj kod, sprawdź repozytorium SVN lub czytaj dziennik rozwoju przez RSS.

Rejestr zmian

2.4.1

  • Fixed wp-admin redirect issue – now shows 404 when logged out
  • Added multiple layers of protection for wp-admin access
  • Improved logout functionality
  • Enhanced user experience

2.4.0

  • Changed wp-admin behavior – shows 404 instead of redirect when logged out
  • Improved security by preventing information leakage
  • Better stealth mode implementation

2.3.3

  • Fixed dashboard access after login
  • Removed wp-admin from directory blocking
  • Improved logged-in user detection

2.3.2

  • Fixed wp-admin access timing issue
  • Changed hook from 'init’ to 'wp’ for better authentication detection
  • Improved compatibility

2.3.1

  • Fixed logout functionality
  • Added proper logout URL filtering
  • Improved redirect handling

2.3.0

  • Added logout redirect to custom login page
  • Enhanced logout URL handling
  • Improved user experience

2.2.5

  • Fixed wp-admin directory access
  • Removed wp-admin from blocked directories list
  • Improved functionality for logged-in users

2.2.4

  • Fixed login.php blocking
  • Added admin-login.php and adminlogin.php to blocklist
  • Updated blocked paths count

2.2.3

  • Fixed undefined variable warnings
  • Initialized all required wp-login.php variables
  • Improved login page compatibility

2.2.2

  • Added comprehensive login path blocking
  • Added /login, /signin, /administrator paths to blocklist
  • Updated admin interface

2.2.1

  • Changed redirect behavior to show 404 error
  • Removed redirect URL setting
  • Enhanced security by hiding WordPress

2.2.0

  • Added XML-RPC blocking
  • Added REST API user enumeration protection
  • Added author page enumeration blocking
  • Added sensitive file protection
  • Added wp-includes PHP file protection
  • Added comprehensive security headers
  • Expanded blocked login paths

2.0.0

  • Major security update
  • Added multiple security features
  • Enhanced protection mechanisms

1.0.0

  • Initial release
  • Custom login path functionality
  • wp-login.php and wp-admin protection
  • Admin settings interface
  • Basic security features

Meta

  • Wersja 2.4.1
  • Ostatnia aktualizacja 2 tygodnie temu
  • Włączone instalacje Mniej niż 10
  • Wersja WordPressa 5.0 lub nowszej
  • Testowano do 7.0
  • Wersja PHP 7.0 lub nowszej
  • Język
    English (US)
  • Tagi
    Brute Forceloginsecurityuser enumerationxmlrpc
  • Widok zaawansowany

Oceny

5 na 5 gwiazdek.
  • 1 recenzja 5-gwiazdkowa 5 gwiazdek 1
  • 0 recenzji 4-gwiazdkowych 4 gwiazdki 0
  • 0 recenzji 3-gwiazdkowych 3 gwiazdki 0
  • 0 recenzji 2-gwiazdkowych 2 gwiazdki 0
  • 0 recenzji 1-gwiazdkowych 1 gwiazdka 0

Your review

Zobacz wszystkierecenzje.

Zaangażowani

  • Khushal Tank

Wsparcie

Masz coś do dodania? Potrzebujesz pomocy?

Zobacz forum wsparcia

  • O nas
  • Aktualności
  • Hosting
  • Prywatność
  • Prezentacja
  • Motywy
  • Wtyczki
  • Wzorce
  • Nauka
  • Pomoc techniczna
  • Programiści
  • WordPress.tv ↗
  • Zaangażuj się
  • Wydarzenia
  • Przekaż darowiznę ↗
  • Piątka dla Przyszłości
  • WordPress.com ↗
  • Matt ↗
  • bbPress ↗
  • BuddyPress ↗
WordPress.org
WordPress.org

Polska

  • Odwiedź nasze konto X (dawniej Twitter)
  • Odwiedź nasze konto Bluesky
  • Odwiedź nasze konto na Mastodoncie
  • Odwiedź naszego Threadsa
  • Odwiedź naszego Facebooka
  • Odwiedź nasze konto na Instagramie
  • Odwiedź nasze konto na LinkedIn
  • Odwiedź naszego TikToka
  • Odwiedź nasz kanał YouTube
  • Odwiedź naszego Tumblra
Kod to poezja.
The WordPress® trademark is the intellectual property of the WordPress Foundation.