WordPress Admin URL Nasıl Değiştirilir? (2026)

E-posta Hosting Kampanya

İnternet dünyasındaki web sitelerinin %40’ından fazlasına güç veren WordPress, muazzam esnekliği ve kullanıcı dostu arayüzü ile tartışmasız bir liderdir. Ancak bu eşsiz popülarite, beraberinde ciddi bir dezavantaj getirir: Siber korsanlar ve kötü niyetli botlar, bir WordPress sitesinin arka kapısının nerede olduğunu ezbere bilirler.

Herhangi bir standart WordPress sitesinin sonuna /wp-admin veya /wp-login.php eklediğinizde, karşınıza o meşhur kullanıcı adı ve şifre sorma ekranı gelir. Sizin bildiğiniz bu adresi, saniyede binlerce siteyi tarayan otomatik botlar da bilir. İnternetteki ömrünün henüz ilk haftasını doldurmamış yepyeni bir web sitesi bile, sadece bu varsayılan giriş adresleri açık olduğu için her gün yüzlerce “Kaba Kuvvet” (Brute Force) saldırısına maruz kalır.

Evinizin kapısını dünyanın en güçlü kilidiyle donatabilirsiniz; ancak o kapının yerini herkes biliyorsa, hırsızlar kilidi kırmak için gece gündüz kapınıza dayanacaktır. İşte WordPress giriş URL’sini değiştirmek, o kapıyı alıp kimsenin bulamayacağı gizli bir geçide taşımak demektir. Bu kapsamlı rehberde, WordPress giriş adresinizi neden değiştirmeniz gerektiğini, eklentili ve eklentisiz değiştirme yöntemlerini ve olası bir aksilikte yeni adresinizi unuttuğunuzda sisteminizi nasıl kurtaracağınızı tüm teknik detaylarıyla inceliyoruz.

Giriş URL’sini (wp-admin) Gizlemek Neden Bu Kadar Önemlidir?

Giriş bağlantınızı değiştirmek, teknik terminolojide “Security through obscurity” (Gizleyerek güvenlik sağlama) olarak adlandırılır. Tek başına %100 koruma sağlamasa da, ilk ve en kritik savunma hattıdır. İşte bu değişikliği hemen yapmanız için üç hayati neden:

1. Kaba Kuvvet (Brute Force) Saldırılarını Sıfıra İndirmek

Otomatik yazılımlar (botnetler), internetteki domainleri tarayarak doğrudan /wp-login.php sayfasına gider ve saniyede onlarca şifre kombinasyonu dener. Şifreniz çok güçlü olsa bile, başarılı olamazlar. Ancak sorun şifrenizin kırılması değil, bu denemelerin sunucunuza verdiği zarardır. Giriş sayfanızı gizlediğinizde, botlar bu sayfayı bulamaz ve “404 Not Found” hatası alarak sitenizi terk eder.

2. Sunucu Performansını ve Hızını Korumak

E-ticaret sitesi yöneticisi Burak, son günlerde web sitesinin inanılmaz derecede yavaşladığını ve sayfa açılış sürelerinin 10 saniyeye çıktığını fark eder. Sunucu loglarını (günlüklerini) incelediğinde, Rusya ve Çin merkezli binlerce botun sürekli olarak wp-login.php dosyasına istek gönderdiğini görür. WordPress, her giriş denemesinde PHP kaynaklarını çalıştırır ve veritabanını sorgular. Bu durum sunucunun işlemci (CPU) ve RAM kapasitesini tüketir. Burak, giriş URL’sini /yonetim-merkezi olarak değiştirdiği saniye, botların saldırısı boşa düşer ve sunucu kullanımı normale dönerek site eski hızına kavuşur.

3. Markalaşma ve Profesyonel Görünüm (White-Labeling)

Dijital ajans sahibi Merve, müşterilerine teslim ettiği web sitelerinde standart bir WordPress deneyimi sunmak yerine, kendi markasını öne çıkarmak istemektedir. Müşterilerinin sisteme girmek için [siteadi.com/wp-admin](https://siteadi.com/wp-admin) adresini kullanması yerine, [siteadi.com/musteri-girisi](https://siteadi.com/musteri-girisi) adresini kullanması, Merve’nin sunduğu hizmete çok daha profesyonel, özel ve kurumsal bir hava katar.

Yöntem 1: Eklenti Kullanarak WordPress Giriş URL’si Değiştirme (En Güvenli ve Hızlı Yol)

WordPress çekirdek dosyalarına (core files) müdahale etmek genellikle tavsiye edilmez, çünkü gelecek ilk WordPress güncellemesinde yaptığınız değişiklikler silinir. Bu yüzden giriş URL’sini değiştirmek için en sağlıklı, en yaygın ve en güvenli yöntem hafif bir eklenti kullanmaktır.

Bu alandaki en popüler ve sistemi yormayan eklenti WPS Hide Login‘dir. İki milyondan fazla aktif kuruluma sahip bu eklenti, orijinal dosyalarınızı değiştirmez; sadece gelen istekleri arka planda yakalayarak yönlendirme yapar.

Adım Adım Kurulum ve Yapılandırma:

  1. Eklentiyi Kurun: WordPress yönetim panelinize (Dashboard) giriş yapın. Sol menüden Eklentiler > Yeni Ekle yolunu izleyin.
  2. Arama Yapın: Arama kutusuna WPS Hide Login yazın. Çıkan eklentiyi “Hemen Kur” butonuna tıklayarak kurun ve ardından “Etkinleştir” deyin.
  3. Ayarlara Gidin: Eklenti etkinleştikten sonra sol menüden Ayarlar > WPS Hide Login sekmesine tıklayın. (Bazen doğrudan “Genel” ayarlar sekmesinin en altına da yerleşebilir).
  4. Yeni URL’nizi Belirleyin: Karşınıza çıkan ekranda “Login url” (Giriş URL) yazan bir kutucuk göreceksiniz. Burada varsayılan olarak login kelimesi yazar. Bu kelimeyi silin ve kimsenin tahmin edemeyeceği, size özel bir kelime yazın.
    • Kötü Örnekler: /admin, /panel, /giris, /login, /portal (Bunlar botların ikinci olarak denediği kelimelerdir).
    • İyi Örnekler: /kapi-2026, /gizli-sistem, /merve-yonetim, /kahve-molasi gibi tahmin edilmesi imkansız kelimeler seçin.
  5. Yönlendirme (Redirection) Ayarı: Alt kısımdaki “Redirection url” kutucuğu, eski adrese (yani wp-admin’e) girmeye çalışanların nereye yönlendirileceğini belirler. Buraya sitenizin 404 (Bulunamadı) sayfasını veya doğrudan ana sayfanızı (404 yazarak) yönlendirebilirsiniz.
  6. Değişiklikleri Kaydedin: “Değişiklikleri Kaydet” butonuna bastığınız an sistem aktif olur.

Önemli Uyarı: Kaydet butonuna basmadan önce belirlediğiniz o yeni URL’yi mutlaka bir yere not edin veya tarayıcınızın sık kullanılanlarına ekleyin. Artık eski wp-admin adresiniz çalışmayacaktır.

Yöntem 2: Eklentisiz Olarak .htaccess ile Giriş Sayfasını Gizleme (Geliştiriciler İçin)

Eğer sitenize fazladan bir eklenti daha kurmak istemeyen, performans takıntılı bir kullanıcıysanız, giriş URL’sini sunucu seviyesinde, yani .htaccess dosyası üzerinden yönlendirebilirsiniz. Bu yöntem teknik bilgi gerektirir.

Bağımsız yazılımcı Kadir, eklenti kullanmak yerine sunucusundaki .htaccess dosyasına bir yönlendirme kuralı ekleyerek wp-login.php dosyasının adını gizlemeyi tercih eder. Ancak Kadir şu kuralı çok iyi bilmektedir: wp-login.php dosyasının adını doğrudan FTP üzerinden değiştirmek (Örneğin gizli-giris.php yapmak) sitenin çökmesine veya kayıt işlemlerinin bozulmasına neden olur.

Bunun yerine .htaccess dosyasına şu tarz bir yönlendirme kodu eklenebilir:

Apache

RewriteRule ^gizli-kapi$ http://www.siteniz.com/wp-login.php [NC,L]

Bu kod sayesinde tarayıcıya [siteniz.com/gizli-kapi](https://siteniz.com/gizli-kapi) yazıldığında, sistem arka planda wp-login.php’yi çalıştırır ancak adres çubuğunda gizli adınız görünür. Gerçek wp-login.php adresine doğrudan gelen istekleri de engellemek için fazladan IP engelleme kodları yazılması gerekir. Ancak unutmayın; bu yöntem WordPress güncellemelerinde veya tema değişikliklerinde sorun çıkarabileceği için standart kullanıcılar tarafından tercih edilmemelidir.

Felaket Senaryosu: Yeni Giriş Adresinizi Unuttunuz! Ne Yapmalısınız?

En sık karşılaşılan senaryolardan biri şudur: Tasarımcı Sinem, WPS Hide Login eklentisini kurar, giriş URL’sini /yaratici-atolye-99 olarak belirler ve aradan aylar geçer. Bir gün çerezleri temizlenmiş yeni bir bilgisayardan sitesine girmek istediğinde belirlediği bu özel adresi hatırlayamaz. Eski wp-admin adresi de “Sayfa Bulunamadı” hatası vermektedir. Sinem kendi sitesinin dışında kalmıştır.

Eğer böyle bir durum yaşarsanız paniğe kapılmanıza gerek yoktur. Sitenizin arka kapısının anahtarını kaybettiğinizde, o kapıyı tamamen yerinden söküp eski standart kapıyı geri takmak sadece bir dakikanızı alır:

  1. Hosting Panelinize veya FTP’ye Bağlanın: Sitenizin barındırıldığı sunucunun kontrol paneline (cPanel, Plesk vb.) giriş yapın ve “Dosya Yöneticisi” (File Manager) uygulamasını açın. Veya FileZilla gibi bir programla FTP üzerinden sunucunuza bağlanın.
  2. Eklentiler Klasörüne Gidin: Web sitenizin kurulu olduğu dizine (genellikle public_html) girin. Ardından wp-content klasörünü açın ve onun içindeki plugins klasörüne çift tıklayın.
  3. Suçlu Klasörü Bulun: plugins klasörünün içinde sitenizde kurulu olan tüm eklentilerin listesini göreceksiniz. Burada wps-hide-login adlı klasörü bulun.
  4. Klasörün Adını Değiştirin: Bu klasöre sağ tıklayın ve “Yeniden Adlandır” (Rename) deyin. Klasörün sonuna herhangi bir ek yapın (Örneğin: wps-hide-login-iptal yapın) ve kaydedin.
  5. Mucizeye Şahit Olun: Klasörün ismini değiştirdiğiniz anda WordPress, bu eklentinin dosyalarını bulamayacağı için eklentiyi acil durum modunda otomatik olarak devre dışı (deaktif) bırakır.
  6. Sisteme Giriş Yapın: Tarayıcınızı açın ve eski sadık adresiniz olan [siteadi.com/wp-admin](https://siteadi.com/wp-admin) yazın. Karşınıza giriş ekranı gelecektir.
  7. Sistemi Toparlayın: Panele girdikten sonra, FTP’ye geri dönüp klasör ismini tekrar eski orijinal haline (wps-hide-login) çevirin. Sonra WP panelinizden eklentiyi tekrar aktifleştirip yeni ve unutmayacağınız bir URL belirleyin.

Giriş Sayfanızı Korurken Almanız Gereken Ek Güvenlik Önlemleri

Giriş URL’sini değiştirmek botların %95’ini engeller, ancak hedef odaklı (sitenize takıntılı) bir insan hacker, er ya da geç yeni URL’nizi bulabilir. Bu yüzden giriş kapınızı ek güvenlik katmanlarıyla zırhlamanız gerekir.

  • İki Faktörlü Kimlik Doğrulama (2FA): Tıpkı banka hesaplarınızda olduğu gibi, şifrenizi doğru girseniz bile cep telefonunuza (Google Authenticator) gelecek olan 6 haneli kodu girmeden panele erişilmesini engelleyen eklentiler (Örn: WP 2FA veya Wordfence) kurun.
  • Giriş Denemelerini Sınırlandırma (Limit Login Attempts): Kötü niyetli biri yeni adresinizi bulsa bile, şifreyi üst üste 3 kez yanlış girdiğinde IP adresinin 24 saat boyunca engellenmesini sağlayın. (Limit Login Attempts Reloaded eklentisi bu iş için harikadır).
  • Karmaşık Parola Zorunluluğu: Kullanıcı adı olarak asla “admin”, “administrator” veya site adınızı kullanmayın. Parolanız mutlaka büyük-küçük harf, rakam ve özel karakter (#,$,!) içeren minimum 12 karakterden oluşsun.

Sonuç

Bir web sitesinin güvenliği, tek bir tuşa basılarak sağlanan statik bir durum değil, birden fazla önlemin bir araya geldiği dinamik bir süreçtir. WordPress giriş URL’nizi (wp-admin) değiştirmek; sunucunuzu gereksiz yere yoran, veritabanınızı meşgul eden ve sitenizin hızını düşüren milyonlarca aptal botu kapıdan çevirmenin en pratik ve etkili yoludur. Çok kısa süren bu basit değişikliği uygulayarak, sitenizin savunma duvarlarına devasa bir kalkan ekleyebilir, dijital mülkünüzü siber tehditlere karşı bir kale gibi sağlamlaştırabilirsiniz.