Seguridad en WordPress

Editar la URL de acceso a wp-admin

Por qué cambiar la URL de acceso a wp-admin

De forma predeterminada, en todas las instalaciones de WordPress la ruta de acceso al panel de administración es la misma:

tudominio.com/wp-admin

Esto supone un riesgo de seguridad, ya que los atacantes suelen lanzar ataques de fuerza bruta o ataques de diccionario contra esta dirección para intentar adivinar contraseñas.

Aunque WordPress mejoró la seguridad permitiendo cambiar el usuario “admin”, todavía se producen robos de credenciales cuando se usan contraseñas débiles o instalaciones desactualizadas.

Cambiar la URL de acceso añade una capa extra de protección frente a intentos de acceso no autorizados.


Plugins para cambiar la URL de wp-admin

Existen varios plugins que te permiten personalizar la URL de acceso sin necesidad de tocar archivos:

Protect WP-Admin (Recomendado)

  • Actualizado con frecuencia.
  • Permite cambiar la URL de acceso a wp-admin.
  • Redirige la antigua URL a la raíz del dominio o al directorio principal.

Lockdown WP Admin

  • Bloquea el acceso a wp-admin salvo que uses la nueva URL configurada.

Hidden WP Admin

  • Especial porque devuelve un error 404 al acceder a wp-admin.
  • Obliga a iniciar sesión desde wp-login.php antes de poder entrar.

Cambiar la URL desde el archivo .htaccess

Si tienes más experiencia, también puedes modificar la URL de acceso manualmente con el archivo .htaccess de tu instalación de WordPress.

Paso 1: Localizar el archivo .htaccess

  • Conéctate a tu sitio por FTP.
  • Ve al directorio raíz donde instalaste WordPress.
  • Localiza el archivo .htaccess.
    • Ten en cuenta que puede estar oculto; activa la opción de mostrar archivos ocultos en tu cliente FTP.

Paso 2: Editar el archivo .htaccess

Agrega la siguiente línea de código:

RewriteRule ^panel-admin$ http://tusitio.com/wp-admin.php [NC,L]
  • Sustituye panel-admin por la palabra que quieras usar como nueva URL.
  • Cambia tusitio.com por tu dominio real.

Paso 3: Guardar los cambios

  • Guarda el archivo .htaccess editado.
  • Sube de nuevo el archivo al servidor.

A partir de ahora, deberás acceder al panel de administración con la nueva ruta. Por ejemplo:

http://tusitio.com/panel-admin

Conclusión

Con este sencillo cambio, ya sea mediante un plugin o editando el archivo .htaccess, refuerzas la seguridad de tu WordPress al dificultar los intentos de acceso no autorizados en la URL predeterminada wp-admin.

Verificar un dominio en G Suite

Guía de Git: Despliegue

Introducción La función Git Version Control de cPanel (cPanel → Archivos → Git V

Guía de Git: Configurar el despliegue

Introducción La interfaz Git Version Control de cPanel (cPanel → Archivos → Git

Guía de Git: Configurar el acceso a repositorios privados

Descripción Este documento explica cómo habilitar acceso por SSH para poder clon

Guía de Git: Alojar repositorios Git en una cuenta cPanel

Requisitos previos Antes de comenzar, asegúrate de cumplir con lo siguiente: Cre

Guía de Git: Comandos comunes de Git

Introducción Git™ es una herramienta muy potente para gestionar versiones de cód

Guía de Git: Términos comunes de Git

Introducción Git™ es un sistema de control de versiones que permite llevar un re

Guía de Git

Gestión de control de versiones Git™ en cPanel

La función de Control de Versiones Git™ en cPanel te permite alojar y gestionar

Cómo instalar n8n en cPanel

¿Qué es n8n? Es una herramienta open source que permite automatizar tareas repet

Habilitar modo Debug de Prestashop

Activar el modo debug en PrestaShop es muy útil para detectar errores en la tien

Prestashop

Chat Icon Close Icon