JoomION Admin-URL

Plugin-Anleitung · Versteckt die Joomla-Anmeldung hinter einer frei wählbaren Adresse statt /administrator (Joomla 5/6)
AdminURL Anleitung

1. Überblick

Das System-Plugin JoomION Admin-URL ersetzt den bekannten Backend-Aufruf https://deine-domain.de/administrator durch einen frei wählbaren, unauffälligen Pfad – z. B. https://deine-domain.de/kontor17. Der gewählte Pfad wird intern auf /administrator umgeleitet.

Automatisierte Angriffe und Bots suchen die Anmeldung unter dem Standardpfad. Wird dieser verlegt und optional gesperrt, laufen die meisten dieser Versuche ins Leere. Das Plugin ist eine zusätzliche Schutzschicht (Reduktion der Angriffsfläche), kein Ersatz für starke Passwörter oder 2-Faktor-Anmeldung.

2. Installation

  1. Paket plg_system_joomionadminurl-X.zip über System → Installieren hochladen.
  2. Unter System → Plugins das Plugin „System – JoomION Admin-URL" öffnen und aktivieren.
  3. Im Tab Anleitung steht diese Kurzhilfe zweisprachig (DE/EN) bereit.

3. Schnellzugriff über das Dashboard-Icon

Im Joomla-Backend-Dashboard erscheint im Bereich „System" (Schnellsymbole/Quickicons) ein Icon „JoomION Admin-URL" mit einem Schloss-Symbol. Ein Klick führt direkt zu den Plugin-Einstellungen – ohne den Umweg über *System → Plugins*.

Das Icon ist nur für Benutzer mit Plugin-Verwaltungsrecht (core.manage für com_plugins) sichtbar.
Icon im Joomla Dashboard

4. Einrichtung in drei Schritten

Schritt 1 – Admin-URL-Name festlegen

Im Feld Admin-URL-Name ein unauffälliges Wort eintragen (nur Buchstaben, Ziffern, -, _, .; keine Leerzeichen) oder den Button „Zufällig generieren" nutzen. Leeres Feld = Funktion aus.
AdminURL Einstellungen im Backend

Schritt 2 – Speichern und sofort testen

Plugin speichern und in einem zweiten Browser-Tab prüfen, ob der neue Pfad die Anmeldung öffnet – bevor du dich abmeldest.

Schritt 3 – Direktzugriff sperren (optional)

Schalter „Direktzugriff auf /administrator sperren" auf Ja stellen, damit der alte Pfad nicht mehr zur Anmeldung führt (Umleitung zur Startseite). Bereits angemeldete Backend-Benutzer werden nie ausgesperrt. Der Schalter wirkt nur bei gesetztem Namen – ist das Feld leer, wird er beim Speichern automatisch auf Nein gestellt.

5. Zwei Aufruf-Varianten

VarianteBeispielVoraussetzung
/name /kontor17 Aktives URL-Rewriting (.htaccess / SEF-URLs).
/?name /?kontor17 Funktioniert immer – auch ohne .htaccess.

Beide Varianten landen auf /administrator. Wenn unsicher, ob Rewriting aktiv ist, die /?name-Form verwenden.

6 Sicherheit & Aussperr-Schutz

Nicht aussperren: Notiere den Namen sicher. Solltest du ihn vergessen und ist /administrator gesperrt, deaktivierst du das Plugin wieder, indem du den Ordner plugins/system/joomionadminurl per FTP umbenennst oder in der Datenbank-Tabelle #__extensions den Eintrag des Plugins auf enabled = 0 setzt. Danach ist /administrator sofort wieder erreichbar.
Empfehlung: Behandle den Namen wie ein Passwort – ein kurzes, unauffälliges Wort mit Zahl ist ideal. Kombiniere das Plugin mit einem starken Admin-Passwort und 2-Faktor-Anmeldung.
Das Plugin schleust keinen Schadcode ein, prüft Eingaben streng und sperrt angemeldete Backend-Benutzer nie aus. Es greift früh im Joomla-Ablauf (onAfterInitialise) und entscheidet nur über Umleitung bzw. Sperre des Standardpfads.
JoomION Admin-URL · Anleitung · © JoomION

Anleitungen als PDF Deutsch | English