• Trang chủ
  • WordPress
    • Thủ thuật WordPress
    • WordPress Plugins
    • WordPress Themes
  • Hosting và Domain
  • Kiếm tiền online
  • Đánh giá
  • Khuyến mãi
  • Thông báo
wpcb-logo

WP Căn bản

Kiến thức căn bản cho người dùng WordPress

paradise-child-theme-wordpress-theme-tot-nhat
  • Dịch vụ WordPress Hosting
  • Dịch vụ tối ưu WordPress
  • Dịch vụ quét mã độc WordPress
  • Mua Paradise child theme
Trang chủ » WordPress » Thủ thuật WordPress » Đổi link đăng nhập WordPress giúp tăng cường bảo mật
hosting-tot-nhat-danh-cho-wordpress

Đổi link đăng nhập WordPress giúp tăng cường bảo mật

Cập nhật: 16/09/2025 Trung Hiếu 30 Bình luận

Mục lục Hiện
  • 1. Tại sao bạn nên đổi link đăng nhập WordPress?
    • 1.1. Không ai biết rằng bạn đang sử dụng WordPress?
    • 1.2. Chống lại các cuộc tấn công brute force?
  • 2. Cách đổi link đăng nhập WordPress
    • 2.1. Sử dụng plugin WPCB Secure Shield
    • 2.2. Sử dụng plugin Defender Security
    • 2.3. Một số plugin khác

Hướng dẫn đổi link đăng nhập WordPress giúp tăng cường khả năng bảo mật, chống brute force attack.

thay-doi-link-dang-nhap-trong-wordpress-lieu-co-thuc-su-tot

WordPress có một tập tin đăng nhập mặc định gọi là wp-login.php. Thông qua đó, người dùng có thể truy cập vào bảng điều khiển và quản lý tất cả mọi thứ. Với số lượng ngày càng tăng của các cuộc tấn công brute force vào các trang web WordPress trong thời gian gần đây, người dùng thường được đề xuất việc thay đổi link đăng nhập mặc định (tức là /wp-login.php hoặc /wp-admin/). Theo đó, thay vì đăng nhập vào trang web của bạn bằng cách sử dụng đường dẫn yourwebsite.com/wp-login.php hoặc yourwebsite.com/wp-admin/, giờ đây bạn sẽ có một đường dẫn mới, ví dụ như yourwebsite.com/mylogin chẳng hạn.

Tham khảo thêm:

  • Chống Brute Force Attack hiệu quả cho website WordPress
  • Jetpack 3.4 bổ sung khả năng chống Brute Force Attacks

Tại sao bạn nên đổi link đăng nhập WordPress?

Hầu như tất cả các plugin bảo mật cũng coi chủ trương này là một biện pháp an ninh tốt. Nhưng liệu nó có thực sự giúp ích trong việc tăng cường khả năng bảo mật của một trang web? Hay nó chỉ là một biện pháp tối nghĩa và không giúp ích được gì nhiều trong việc ngăn cản những kẻ xấu đang nhăm nhe tấn công trang web của bạn? Hãy cùng WP Căn bản điểm qua những lý do chính, tại sao chúng ta được yêu cầu thay đổi link đăng nhập WordPress và nó thực sự mang lại lợi ích cho người dùng trong mọi hoàn cảnh?

Không ai biết rằng bạn đang sử dụng WordPress?

Một trong những mục đích chính đằng sau viêc thay đổi link đăng nhập là để che giấu sự thật rằng trang web của bạn đang chạy trên nền tảng WordPress. Nếu các tin tặc không biết bạn đang sử dụng WordPress, bạn sẽ tránh khỏi các cuộc tấn công. Phải không? Trên thực tế, bạn không thể che giấu sự thật đó được. Có quá nhiều cách để xác định một trang web có hoạt động trên nền tảng WordPress hay không mà không cần phải dựa vào đường link đăng nhập. Do đó, thay đổi link đăng nhập không giúp được gì nhiều trong vấn đề này.

Chống lại các cuộc tấn công brute force?

Mục đích chính của một cuộc tấn công brute force là đạt được quyền truy cập vào khu vực quản trị website của bạn. Vì vậy, điều đầu tiên mà chúng sẽ làm là tìm kiếm đường link đăng nhập. Các chương trình sẽ cố gắng không ngừng crack mật khẩu của bạn một khi chúng tìm ra link đăng nhập. Những nỗ lực này lặp đi lặp lại và sử dụng rất nhiều tài nguyên máy chủ. Thậm chí nếu bạn giấu trang đăng nhập và hiển thị lỗi 404 khi một hacker thử truy cập vào wp-login.php, WordPress sẽ vẫn tiếp tục thực hiện các yêu cầu này. Có mật khẩu đủ mạnh, thay đổi link đăng nhập mặc định và giới hạn số lần đăng nhập thất bại là các hành động thực tế có hiệu quả giúp tăng cường an ninh và bảo vệ trang web của bạn chống lại các cuộc tấn công brute force.

Nhiều plugin bảo mật phổ biến thường đặt cho link đăng nhập thay thế một cái tên mặc định, chẳng hạn như “wplogin”. Link mặc định này được dùng chung cho tất cả các trang web. Trừ khi chúng ta thay đổi nó bằng một cái tên nào đó thật độc đáo, nếu không tin tặc sẽ dễ dàng đoán được link đăng nhập. Hầu hết người dùng không nhận thức được thực tế này và do đó có thay đổi link đăng nhập cũng như không.

Cách đổi link đăng nhập WordPress

Có rất nhiều cách để thay đổi link đăng nhập của một website WordPress, bao gồm cả phương pháp thủ công lẫn sử dụng plugin. Tuy nhiên, việc sử dụng code tiềm ẩn nhiều nguy cơ gây lỗi website, đặc biệt là khi update mã nguồn WordPress. Do đó, chúng tôi khuyên bạn nên sử dụng các plugin chuyên dụng để làm điều này.

Sử dụng plugin WPCB Secure Shield

Nếu website của bạn đã được chúng tôi cài đặt sẵn plugin WPCB Secure Shield, hãy kiểm tra xem nó đã được cập nhật lên phiên bản mới nhất chưa?

Nếu chưa, hãy click vào nút Check for updates tương ứng với plugin WPCB Secure Shield trong trang danh sách plugin để kiểm tra và cập nhật phiên bản mới.

Nếu rồi, hãy truy cập Cài đặt => Secure Shield => Cài đặt chung => kéo xuống phần Bảo mật đăng nhập, các bạn sẽ thấy 2 mục như sau:

doi-url-dang-nhap-wordpress-bang-plugin-wpcb-secure-shield

Trong đó:

  • Tick vào mục Ẩn trang đăng nhập để kích hoạt tính năng thay đổi link đăng nhập WordPress.
  • Điền slug đăng nhập mà bạn muốn sử dụng vào khung URL đăng nhập mới. Ví dụ bạn muốn link đăng nhập mới là https://yourdomain.com/login-now thì điền login-now.

Sau khi hoàn tất, click vào nút Lưu cài đặt để xác nhận và kiểm tra kết quả.

Sử dụng plugin Defender Security

Đây là plugin mà chúng tôi thường cài đặt sẵn trên website của các khách hàng trước đây. Tuy nhiên, chúng đang dần được thay thế bởi WPCB Secure Shield vì hiệu năng vượt trội.

Nếu website của bạn đang được cài đặt plugin Defender Security, hãy truy cập vào Defender => Tools => Mask Login Area => click vào nút Activate để kích hoạt tính năng đổi link đăng nhập.

kich-hoat-tinh-nang-mask-login-area

Sau khi kích hoạt, giao diện sẽ trông như hình bên dưới:

thiet-lap-thay-doi-link-dang-nhap-wordpress

Trong đó:

  • Masking URL slug: điền link đăng nhập mới của bạn. Nó tốt nhất nên là một từ khó nhớ và chỉ bạn mới biết.
  • Redirect traffic: các bạn chọn Custom URL, sau đó điền link vào mục Redirection URL. Ví dụ ở đây tôi thiết lập redirect link đăng nhập mặc định của WordPress (/wp-login.php và /wp-admin/) về trang chủ.

Sau khi thiết lập xong, click vào nút Save Changes để lưu lại và kiểm tra kết quả. Nếu thay đổi thành công, bạn sẽ nhận được thông báo trông giống như thế này:

thay-doi-link-dang-nhap-wordpress-thanh-cong

Một số plugin khác

Ngoài ra, các bạn có thể lựa chọn một trong số những plugin sau đây để thay đổi link đăng nhập WordPress:

  • Change wp-admin login (download).
  • WPS Hide Login (download).
  • Easy Hide Login (download).

Cách sử dụng của chúng đều rất đơn giản nên tôi sẽ không hướng dẫn chi tiết trong bài viết này nữa.

Tóm lại, thay đổi link đăng nhập của bạn không tạo ra được quá nhiều sự khác biệt trong việc bảo mật. Tuy nhiên, về cơ bản, nó vẫ mang lại tác dụng. Do đó, chúng tôi khuyên bạn nên thay đổi link đăng nhập của website WordPress ngay khi có thể.

Bạn có đang thay đổi link đăng nhập website WordPress của mình hay không? Bạn suy nghĩ thế nào về vấn đề này? Hãy chia sẻ với chúng tôi quan điểm của bạn bằng cách sử dụng khung bình luận bên dưới.

Nếu bạn thích bài viết này, hãy theo dõi blog của tôi để thường xuyên cập nhật những bài viết hay nhất, mới nhất nhé. Cảm ơn rất nhiều. :)

Đang tải đánh giá...
  • Facebook
  • Twitter (X)
  • LinkedIn
  • Pinterest
  • Tumblr
  • Zalo

Bài viết liên quan

Plugin bảo mật WPCB Secure Shield độc quyền
Plugin bảo mật WPCB Secure Shield độc quyền
Monarx Security được tích hợp vào dịch vụ WordPress Hosting
Monarx Security được tích hợp vào dịch vụ WordPress Hosting
Plugin chống copy nội dung siêu nhẹ cho WordPress
Plugin chống copy nội dung siêu nhẹ cho WordPress

Chuyên mục: Thủ thuật WordPress Thẻ: Bảo mật WordPress/ Defender Security/ WPCB Secure Shield

wpcanban-com-facebook-group

Nói về Trung Hiếu

Một người con của xứ Nghệ, hiện đang sinh sống tại Hà Nội. Tôi là người sáng lập và đứng sau mọi hoạt động của WP Căn bản. Tìm hiểu thêm về tôi tại đây.

Bài viết trước « Bảo mật WordPress hiệu quả bằng file .htaccess
Bài viết sau Vô hiệu hóa XML-RPC để bảo mật WordPress tốt hơn »

Reader Interactions

Bình luận

    Để lại một bình luận Hủy

    Tất cả các bình luận đều sẽ được kiểm duyệt nghiêm ngặt. Mọi bình luận trái quy định sử dụng sẽ bị gỡ bỏ link hoặc xóa bỏ hoàn toàn. Vui lòng đọc kỹ quy định trước khi bình luận. Xin cảm ơn!

  1. Đỗ Sơn 5 bình luậnviết

    16/03/2019 lúc 18:41

    Một góc nhìn khác :D Tất nhiên đổi kiểu gì, cũng không qua được hacker thứ thiệt rồi.
    Tuy nhiên đổi cũng có cái lợi, ở chỗ chủ web sẽ loại bỏ được phần lớn các hacker “tay mơ” khác :D

    Vote: nên đổi

    Trả lời
  2. Nguyễn Văn Hải 3 bình luậnviết

    26/12/2017 lúc 08:25

    Vụ này cũng căng gớm, mấy bữa trước thấy bị tấn công cũng dùng plugin iThemes Security để đổi đăng nhập mà sáng nay lên đọc bài viết của Hiếu thấy hơi nản nhỉ.

    Trả lời
    • Trung Hiếu Quản lýviết

      28/12/2017 lúc 09:12

      Nói chung việc đổi link đăng nhập chỉ qua mặt được gà mờ thôi, còn với hacker chuyên nghiệp thì chết ngay trong 1 nốt nhạc. :)

      Trả lời
      • Nguyễn Văn Hải 3 bình luậnviết

        29/12/2017 lúc 09:00

        Cảm ơn Hiếu đã phẩn hồi có thời gian mình phải nghiên cứu về code để bảo mật mới được

        Trả lời
  3. WikiHoidap 64 bình luậnviết

    21/01/2017 lúc 20:35

    Hiếu ơi nếu xài vps thì có cần xài cloudflare để giấu ip chống ddos ko nhỉ

    Trả lời
    • Trung Hiếu Quản lýviết

      23/01/2017 lúc 15:35

      Bạn có thể dùng. Nhưng với hacker chuyên nghiệp thì không giấu nổi đâu. :)

      Trả lời
  4. Vy Spirit 88 bình luậnviết

    02/01/2017 lúc 20:32

    Cách đây hơn 1 tuần site mình bị tấn công vô trang đăng nhập :v vô CF xem thì mới phát hiện ra ấy chứ, dòm Local thì ở tận Pháp @@

    Trả lời
    • Trung Hiếu Quản lýviết

      03/01/2017 lúc 07:59

      Cài plugin giới hạn số lần đăng nhập thất bại là xong. :D

      Trả lời
  5. long 6 bình luậnviết

    13/12/2016 lúc 19:16

    Làm thế nào để chỉ cho phép nhập mật khẩu không quá 10 lần Hiếu? Thanks nhiều

    Trả lời
    • Trung Hiếu Quản lýviết

      14/12/2016 lúc 09:28

      Cài plugin này nhé: https://vi.wordpress.org/plugins/wp-limit-login-attempts/ :P

      Trả lời
      • Đông 5 bình luậnviết

        20/12/2021 lúc 16:42

        Cám ơn bác, mò mãi mới ra cái plugin hạn chế số lần đăng nhập này, để em cài thử, hy vọng k bị xung đột :/

        Trả lời
        • Trung Hiếu Quản lýviết

          20/12/2021 lúc 17:52

          Một plugin khác mà bạn có thể thử là Limit Login Attempts Reloaded nhé. Hoặc tham khảo bài viết “Chống Brute Force Attack hiệu quả cho website WordPress“.

          Trả lời
  6. Tiến đẹp trai 1 bình luậnviết

    24/05/2016 lúc 01:57

    Mò link đăng nhập với user_name của bác quá dễ. Em vừa rảnh ngồi mò mấy blog nổi tiếng liền.
    Link đăng nhập của bác là: https://wpcanban.com/wp-login.php?redirect_to=http%3A%2F%2Fwpcanban.com%2Fwp-admin%2F&reauth=1
    User_name: kaide*****
    ^^
    Pass của bác em không mò được :D

    Trả lời
    • Trung Hiếu Quản lýviết

      24/05/2016 lúc 06:19

      Haha. Mình có đổi link đăng nhập đâu mà không mò ra. Để mặc định của WP mà. Còn tên đăng nhập thì trỏ vào tên tác giả của bài viết là thấy ngay. Nhưng mò được password lại là vấn đề khác. Đăng nhập sai vài lần là nghỉ chơi. :D

      Trả lời
  7. Lê Hoài Bảo 6 bình luậnviết

    27/10/2015 lúc 18:25

    Mình lại không nghĩ như vậy, ít nhiều thay đổi link đăng nhập vẫn sẽ gay khó khăn hơn đối với nhiều hacker :D

    Trả lời
    • Trung Hiếu Quản lýviết

      28/10/2015 lúc 08:36

      Nhiều khách hàng của em cho biết mặc dù họ đã đổi link đăng nhập nhưng vẫn bị phát hiện và tấn công. :D

      Trả lời
  8. Dang Phu Tien 12 bình luậnviết

    22/09/2015 lúc 14:11

    Mình rất thích phong cách viết của bạn. Rất chuyên nghiệp và nhiều khi đưa ra những lời khuyên chính xác theo phương châm: ” Đơn giản và hiệu quả”. “Đúng là ăn trộm chỉ cần 10s để mở mọi loại khóa xe mà chẳng ai từ bỏ việc khóa xe cả” Hi hi! Cám ơn bạn. Chúc bạn viết thêm nhiều bài hay cho anh em học hỏi.

    Trả lời
    • Trung Hiếu Quản lýviết

      22/09/2015 lúc 14:14

      Cảm ơn những lời động viên của bạn. Hy vọng bạn thường xuyên ghé thăm và ủng hộ blog của mình. :)

      Trả lời
  9. bouaqua 2 bình luậnviết

    08/12/2014 lúc 14:36

    Có lẽ giống việc trộm cướp mất 10s để phá mọi loại khóa xe nhưng không ai từ bỏ việc khóa xe cả :D

    Trả lời
    • Trung Hiếu Quản lýviết

      08/12/2014 lúc 14:52

      Chính xác là như thế. :D

      Trả lời
      • Hoa sen vàng 10 bình luậnviết

        27/07/2015 lúc 16:06

        Ra bài này để dọa hay bắt nạt mấy tay mơ hồ thôi, chứ bảo mật thay đổi URL đăng nhập chẳng qua trò trẻ con khi bị Hack ? – kiểu này “I theme protect ” chắc mất việc..

        Trả lời
        • Trung Hiếu Quản lýviết

          27/07/2015 lúc 16:21

          Ủa. Bạn không tin à? Nhiều người gửi mail thắc mắc tại sao họ đã đổi link đăng nhập WordPress mà vẫn bị brute force attack vào Admin rồi đấy. :P

          Trả lời
  10. haivl 176 bình luậnviết

    06/12/2014 lúc 22:02

    Rồi cuối cùng là sao Thím.Có nên đổi không?

    Trả lời
    • Trung Hieu Quản lýviết

      06/12/2014 lúc 22:49

      Thím có đổi hay không cũng thế cả mà thôi. Lần trước thím chả bảo vừa đổi link xong đã có thằng mò ra đấy thôi. Đối với hacker thì đó là chuyện vặt. :P

      Trả lời
1 2 »

Sidebar chính

Người sáng lập

avatar-tac-gia
Blogger - Developer - Freelancer

Tôi tên là Bùi Trung Hiếu, sinh ra ở một làng quê nghèo thuộc tỉnh Nghệ An. Hiện tại, tôi đang sinh sống và làm việc tại Hà Nội. Với niềm đam mê công nghệ thông tin mãnh liệt, đặc biệt là WordPress, tôi đã tự tìm tòi, nghiên cứu về chúng trong suốt nhiều năm qua.

Xem thêm về tôi

Theo dõi qua mạng xã hội

Dịch vụ tối ưu WordPress miễn phí

dich-vu-toi-uu-wordpress-mien-phi

Plugin độc quyền miễn phí

  • WPCB 404 Auto Redirect
  • WPCB AI Optimization
  • WPCB Auto Images Alt-Text
  • WPCB Auto Expired Transients Cleaner
  • WPCB Central Panel
  • WPCB Comment Notifications
  • WPCB Comment User Badge
  • WPCB Content Protector
  • WPCB Disable Blog
  • WPCB Hybrid Cache Manager
  • WPCB Images Cleaner
  • WPCB Images Optimizer
  • WPCB Permalinks Manager
  • WPCB Secure Shield
  • WPCB Simple AntiSpam
  • WPCB Simple Contact Form
  • WPCB Simple Lightbox
  • WPCB Simple Ratings
  • WPCB Simple SMTP
  • WPCB Snowfall
  • WPCB Social Share Buttons
  • WPCB SpeedUp
  • WPCB Syntax Highlighter
  • WPCB Top Commenters
  • WPCB Ultimate Search

Dịch vụ quét mã độc miễn phí

dich-vu-quet-ma-doc-wordpress-mien-phi

Bài viết mới nhất

  • WordPress 7.0 “Armstrong” chính thức phát hành 21/05/2026
  • Plugin WPCB SpeedUp tối ưu WordPress độc quyền 19/05/2026
  • Dọn dẹp ảnh thừa cho website WordPress 28/04/2026
  • Plugin nén ảnh siêu nhẹ dành cho WordPress 24/04/2026
  • Ra mắt plugin WPCB Central Panel độc quyền 08/04/2026
  • Tối ưu website WordPress cho AI một cách đơn giản 24/03/2026

Footer

Bình luận mới nhất

  • Trung Hiếu trong Sửa lỗi không hiện hình ảnh và mô tả khi share link lên Zalo
  • Góc Của Ân trong Sửa lỗi không hiện hình ảnh và mô tả khi share link lên Zalo
  • Trung Hiếu trong Hướng dẫn tích hợp dark mode cho website WordPress
  • Nguyễn Hùng trong Hướng dẫn tích hợp dark mode cho website WordPress
  • Trung Hiếu trong Cache Gravatar giúp website WordPress load nhanh hơn

Bình luận nhiều nhất

  1. Tịnh Nguyễn Blog (9)
  2. DIGICONTENT VN (2)
  3. Blog Công Chứng (2)
  4. Góc Của Ân (1)
  5. 123 Jewelry (1)
  6. Công Chứng (1)
  7. DigiContent (1)
  8. Nguyễn Hùng (1)

Liên kết hữu ích

  • Giới thiệu bản thân
  • Quy định sử dụng
  • Bản quyền nội dung
  • Chính sách bảo mật
  • Liên hệ hỗ trợ

Thống kê WP Căn bản

9 Chuyên mục - 1.024 Bài viết - 35.731 Bình luận

Bản quyền © 2014 - 2026 · WP Căn bản (tiền thân là ebooksvn.com) · Sử dụng Paradise child theme và dịch vụ WordPress Hosting