Editar la URL de acceso a wp-admin
Por qué cambiar la URL de acceso a wp-admin
De forma predeterminada, en todas las instalaciones de WordPress la ruta de acceso al panel de administración es la misma:
tudominio.com/wp-admin
Esto supone un riesgo de seguridad, ya que los atacantes suelen lanzar ataques de fuerza bruta o ataques de diccionario contra esta dirección para intentar adivinar contraseñas.
Aunque WordPress mejoró la seguridad permitiendo cambiar el usuario “admin”, todavía se producen robos de credenciales cuando se usan contraseñas débiles o instalaciones desactualizadas.
Cambiar la URL de acceso añade una capa extra de protección frente a intentos de acceso no autorizados.
Plugins para cambiar la URL de wp-admin
Existen varios plugins que te permiten personalizar la URL de acceso sin necesidad de tocar archivos:
Protect WP-Admin (Recomendado)
- Actualizado con frecuencia.
- Permite cambiar la URL de acceso a wp-admin.
- Redirige la antigua URL a la raíz del dominio o al directorio principal.
Lockdown WP Admin
- Bloquea el acceso a wp-admin salvo que uses la nueva URL configurada.
Hidden WP Admin
- Especial porque devuelve un error 404 al acceder a
wp-admin
. - Obliga a iniciar sesión desde
wp-login.php
antes de poder entrar.
Cambiar la URL desde el archivo .htaccess
Si tienes más experiencia, también puedes modificar la URL de acceso manualmente con el archivo .htaccess de tu instalación de WordPress.
Paso 1: Localizar el archivo .htaccess
- Conéctate a tu sitio por FTP.
- Ve al directorio raíz donde instalaste WordPress.
- Localiza el archivo
.htaccess
.- Ten en cuenta que puede estar oculto; activa la opción de mostrar archivos ocultos en tu cliente FTP.
Paso 2: Editar el archivo .htaccess
Agrega la siguiente línea de código:
RewriteRule ^panel-admin$ http://tusitio.com/wp-admin.php [NC,L]
- Sustituye panel-admin por la palabra que quieras usar como nueva URL.
- Cambia tusitio.com por tu dominio real.
Paso 3: Guardar los cambios
- Guarda el archivo
.htaccess
editado. - Sube de nuevo el archivo al servidor.
A partir de ahora, deberás acceder al panel de administración con la nueva ruta. Por ejemplo:
http://tusitio.com/panel-admin
Conclusión
Con este sencillo cambio, ya sea mediante un plugin o editando el archivo .htaccess, refuerzas la seguridad de tu WordPress al dificultar los intentos de acceso no autorizados en la URL predeterminada wp-admin
.