{"id":7136,"date":"2024-05-29T14:02:52","date_gmt":"2024-05-29T12:02:52","guid":{"rendered":"https:\/\/www.nicalia.com\/nicapedia\/guias\/wordpress\/seguridad-en-wordpress\/editar-la-url-de-acceso-a-wp-admin\/"},"modified":"2026-06-08T12:48:02","modified_gmt":"2026-06-08T10:48:02","slug":"editar-la-url-de-acceso-a-wp-admin","status":"publish","type":"docs","link":"https:\/\/www.nicalia.com\/nicapedia\/editar-la-url-de-acceso-a-wp-admin\/","title":{"rendered":"C\u00f3mo cambiar la URL de acceso a wp-admin en WordPress"},"content":{"rendered":"<p>Cambiar la URL de acceso a <code>wp-admin<\/code> es una de las medidas de seguridad m\u00e1s efectivas y sencillas que puedes aplicar en tu WordPress. Al sustituir la ruta por defecto por una personalizada, reduces dr\u00e1sticamente la superficie de ataque frente a bots y atacantes que escanean Internet buscando instalaciones de WordPress vulnerables.<\/p>\n<p>Puedes hacerlo de dos formas: instalando un <strong>plugin espec\u00edfico<\/strong> (el m\u00e9todo m\u00e1s c\u00f3modo y recomendado para la mayor\u00eda de usuarios) o editando manualmente el archivo <strong>.htaccess<\/strong> (para usuarios con m\u00e1s experiencia t\u00e9cnica).<\/p>\n<p><!-- \u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\n     H2: POR QU\u00c9 CAMBIAR LA URL\n     \u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550 --><\/p>\n<h2>Por qu\u00e9 cambiar la URL de acceso a wp-admin<\/h2>\n<p>De forma predeterminada, en todas las instalaciones de WordPress la ruta de acceso al panel de administraci\u00f3n es siempre la misma: <code>tudominio.com\/wp-admin<\/code>.<\/p>\n<p>Esto supone un riesgo de seguridad significativo, ya que los atacantes saben exactamente d\u00f3nde est\u00e1 la pantalla de login y pueden lanzar <strong>ataques de fuerza bruta<\/strong> o <strong>ataques de diccionario<\/strong> de forma automatizada contra esa direcci\u00f3n para intentar adivinar contrase\u00f1as.<\/p>\n<p>Aunque WordPress mejor\u00f3 la seguridad eliminando el usuario \u00abadmin\u00bb por defecto, los ataques de fuerza bruta siguen siendo efectivos cuando se usan contrase\u00f1as d\u00e9biles o cuando las instalaciones no est\u00e1n actualizadas.<\/p>\n<p>Cambiar la URL de acceso a\u00f1ade una <strong>capa extra de protecci\u00f3n por oscuridad<\/strong>: si los atacantes no saben d\u00f3nde est\u00e1 la pantalla de login, no pueden atacarla. No es una soluci\u00f3n completa por s\u00ed sola, pero combinada con contrase\u00f1as fuertes, autenticaci\u00f3n de dos factores y un firewall, reduce significativamente el riesgo.<\/p>\n<p><!-- \u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\n     H2: PLUGINS\n     \u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550 --><\/p>\n<h2>Plugins para cambiar la URL de wp-admin<\/h2>\n<p>Existen varios plugins gratuitos que permiten personalizar la URL de acceso sin necesidad de editar archivos:<\/p>\n<table>\n<thead>\n<tr>\n<th>Plugin<\/th>\n<th>Caracter\u00edsticas<\/th>\n<th>Comportamiento de la URL antigua<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr>\n<td><strong>Protect WP-Admin<\/strong> \u2b50 recomendado<\/td>\n<td>Actualizado con frecuencia. Permite personalizar la URL de acceso.<\/td>\n<td>Redirige <code>\/wp-admin<\/code> a la ra\u00edz del dominio.<\/td>\n<\/tr>\n<tr>\n<td><strong>Lockdown WP Admin<\/strong><\/td>\n<td>Bloquea el acceso a wp-admin salvo desde la nueva URL configurada.<\/td>\n<td>Bloquea el acceso a la URL original.<\/td>\n<\/tr>\n<tr>\n<td><strong>Hidden WP Admin<\/strong><\/td>\n<td>Devuelve un error 404 al acceder a <code>\/wp-admin<\/code>. Obliga a iniciar sesi\u00f3n desde <code>wp-login.php<\/code> antes de poder entrar al panel.<\/td>\n<td>Error 404 \u2014 p\u00e1gina no encontrada.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>La instalaci\u00f3n de cualquiera de estos plugins sigue el proceso est\u00e1ndar de WordPress. Consulta la gu\u00eda <a href=\"https:\/\/www.nicalia.com\/nicapedia\/instalar-un-plugin-en-wordpress\/\">c\u00f3mo instalar un plugin en WordPress<\/a> si necesitas los pasos detallados.<\/p>\n<p>\u26a0\ufe0f <strong>Anota la nueva URL antes de guardarla<\/strong> \u2014 si la olvidas, no podr\u00e1s acceder al panel de administraci\u00f3n. Guarda la nueva URL en un lugar seguro.<\/p>\n<p><!-- \u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\n     H2: HTACCESS\n     \u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550 --><\/p>\n<h2>Cambiar la URL desde el archivo .htaccess<\/h2>\n<p>Si prefieres hacerlo sin instalar un plugin adicional, puedes modificar el archivo <code>.htaccess<\/code> de tu instalaci\u00f3n de WordPress directamente.<\/p>\n<h3>Paso 1 \u2014 Localizar el archivo .htaccess<\/h3>\n<ul>\n<li>Con\u00e9ctate a tu sitio por <strong>FTP<\/strong> o accede al <strong>Administrador de Archivos de cPanel<\/strong>.<\/li>\n<li>Navega al directorio ra\u00edz donde instalaste WordPress (normalmente <code>public_html<\/code>).<\/li>\n<li>Localiza el archivo <code>.htaccess<\/code>. Si no lo ves, activa la opci\u00f3n de mostrar archivos ocultos en tu cliente FTP (en FileZilla: <em>Servidor \u2192 Forzar mostrar archivos ocultos<\/em>; en el Administrador de Archivos de cPanel: <em>Ajustes \u2192 Mostrar archivos ocultos<\/em>).<\/li>\n<\/ul>\n<h3>Paso 2 \u2014 Editar el archivo .htaccess<\/h3>\n<p>Abre el archivo <code>.htaccess<\/code> con un editor de texto y a\u00f1ade la siguiente l\u00ednea dentro del bloque <code>RewriteEngine On<\/code> existente (si no existe el bloque, a\u00f1\u00e1delo t\u00fa):<\/p>\n<pre><code>RewriteRule ^panel-admin$ http:\/\/tusitio.com\/wp-admin.php [NC,L]<\/code><\/pre>\n<ul>\n<li>Sustituye <strong><code>panel-admin<\/code><\/strong> por la palabra o frase que quieras usar como nueva URL de acceso. Usa solo letras min\u00fasculas, n\u00fameros y guiones.<\/li>\n<li>Cambia <strong><code>tusitio.com<\/code><\/strong> por tu dominio real.<\/li>\n<\/ul>\n<h3>Paso 3 \u2014 Guardar y subir el archivo<\/h3>\n<p>Guarda el archivo <code>.htaccess<\/code> editado y s\u00fabelo de nuevo al servidor si lo editaste en local, o guarda los cambios directamente desde el editor del Administrador de Archivos.<\/p>\n<p>A partir de ahora, accede al panel de administraci\u00f3n usando la nueva URL. Por ejemplo:<\/p>\n<pre><code>http:\/\/tusitio.com\/panel-admin<\/code><\/pre>\n<p>\u2139\ufe0f La URL antigua <code>\/wp-admin<\/code> seguir\u00e1 siendo accesible t\u00e9cnicamente con este m\u00e9todo \u2014 solo a\u00f1ades un alias alternativo. Para bloquear completamente la URL original, combina esta modificaci\u00f3n con una regla de denegaci\u00f3n en el <code>.htaccess<\/code> o usa un plugin como los mencionados anteriormente.<\/p>\n<p><!-- \u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\n     H2: ERRORES COMUNES\n     \u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550 --><\/p>\n<h2>Errores frecuentes al cambiar la URL de wp-admin<\/h2>\n<h3>He olvidado la nueva URL y no puedo acceder al panel<\/h3>\n<p>Si usaste un plugin, la nueva URL est\u00e1 guardada en la base de datos de WordPress. Puedes recuperarla accediendo a la base de datos desde <em>cPanel \u2192 phpMyAdmin<\/em>, en la tabla <code>wp_options<\/code>, buscando la opci\u00f3n con el nombre del plugin (por ejemplo <code>protect-wp-admin-slug<\/code> o similar). Tambi\u00e9n puedes desactivar el plugin directamente renombrando su carpeta en <code>wp-content\/plugins\/<\/code> desde el Administrador de Archivos \u2014 al desactivarlo, la URL vuelve a ser la est\u00e1ndar <code>\/wp-admin<\/code>.<\/p>\n<h3>El archivo .htaccess tiene un error de sintaxis y la web devuelve error 500<\/h3>\n<p>Un error en el <code>.htaccess<\/code> puede hacer que toda la web devuelva un error 500. Si esto ocurre, accede al archivo por FTP o desde el Administrador de Archivos de cPanel, elimina la l\u00ednea que a\u00f1adiste y guarda el archivo. La web volver\u00e1 a funcionar con normalidad. Verifica la sintaxis de la l\u00ednea a\u00f1adida antes de volver a intentarlo.<\/p>\n<h3>La nueva URL devuelve error 404<\/h3>\n<p>Verifica que el bloque <code>RewriteEngine On<\/code> existe en el <code>.htaccess<\/code> y que la regla est\u00e1 dentro de ese bloque. Tambi\u00e9n comprueba que el m\u00f3dulo <code>mod_rewrite<\/code> est\u00e1 activo en el servidor. En los servidores de Nicalia <code>mod_rewrite<\/code> est\u00e1 activo por defecto.<\/p>\n<h3>El plugin cambi\u00f3 la URL pero sigo viendo la pantalla de login en \/wp-admin<\/h3>\n<p>Vac\u00eda la cach\u00e9 del navegador y de cualquier plugin de cach\u00e9 activo. Algunos plugins de cach\u00e9 pueden servir la p\u00e1gina de login antigua desde cach\u00e9 aunque el plugin ya haya cambiado la URL. Si usas LiteSpeed Cache, vac\u00eda la cach\u00e9 desde <em>LiteSpeed Cache \u2192 Herramientas \u2192 Vaciar todo<\/em>.<\/p>\n<p><!-- \u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\n     H2: FAQ\n     \u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550\u2550 --><\/p>\n<h2>Preguntas frecuentes<\/h2>\n<h3>\u00bfCambiar la URL de wp-admin es suficiente para proteger WordPress?<\/h3>\n<p>Es una medida \u00fatil pero no suficiente por s\u00ed sola. Debe combinarse con otras pr\u00e1cticas de seguridad: contrase\u00f1as fuertes y \u00fanicas, autenticaci\u00f3n de dos factores (2FA), mantener WordPress y plugins actualizados, y usar un plugin de seguridad o firewall. El cambio de URL reduce los ataques automatizados de bots, pero un atacante determinado puede seguir encontrando la URL real.<\/p>\n<h3>\u00bfCu\u00e1l es el plugin m\u00e1s recomendado para cambiar la URL de wp-admin?<\/h3>\n<p><strong>Protect WP-Admin<\/strong> es la opci\u00f3n recomendada: est\u00e1 actualizado con frecuencia, es ligero y cumple exactamente con lo necesario. <strong>WPS Hide Login<\/strong> es otra alternativa muy popular con m\u00e1s de un mill\u00f3n de instalaciones activas \u2014 tambi\u00e9n es una opci\u00f3n s\u00f3lida. Evita plugins de seguridad pesados que incluyen esta funci\u00f3n entre otras 50 \u2014 si solo necesitas cambiar la URL, un plugin espec\u00edfico y ligero es suficiente.<\/p>\n<h3>\u00bfPuedo cambiar la URL de wp-admin sin instalar ning\u00fan plugin?<\/h3>\n<p>S\u00ed. Puedes hacerlo editando el archivo <code>.htaccess<\/code> como se describe en esta gu\u00eda. Ten en cuenta que con el m\u00e9todo del <code>.htaccess<\/code> solo a\u00f1ades un alias \u2014 la URL original <code>\/wp-admin<\/code> sigue siendo accesible. Para bloqueala completamente sin plugin necesitar\u00edas a\u00f1adir reglas adicionales de denegaci\u00f3n.<\/p>\n<h3>\u00bfQu\u00e9 ocurre con los usuarios que tienen la antigua URL guardada en favoritos?<\/h3>\n<p>Dejar\u00e1n de poder acceder directamente y recibir\u00e1n una redirecci\u00f3n o un error seg\u00fan el plugin o configuraci\u00f3n usada. Debes comunicar la nueva URL a todos los usuarios con acceso al panel antes de hacer el cambio, o tener preparada una p\u00e1gina de redirecci\u00f3n.<\/p>\n<h3>\u00bfFunciona el cambio de URL si WordPress est\u00e1 instalado en un subdirectorio?<\/h3>\n<p>S\u00ed, pero la URL resultante incluir\u00e1 el subdirectorio. Si WordPress est\u00e1 en <code>tudominio.com\/blog\/<\/code>, la nueva URL de acceso ser\u00e1 <code>tudominio.com\/blog\/nueva-url<\/code>. Los plugins de cambio de URL gestionan esto autom\u00e1ticamente. Con el m\u00e9todo del <code>.htaccess<\/code> debes tener en cuenta la ruta completa al configurar la regla de reescritura.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Cambiar la URL de acceso a wp-admin es una de las medidas de seguridad m\u00e1s efectivas y sencillas que puedes aplicar en tu WordPress. Al sustituir la ruta por defecto por una personalizada, reduces dr\u00e1sticamente la superficie de ataque frente a bots y atacantes que escanean Internet buscando instalaciones de WordPress vulnerables. Puedes hacerlo de [&hellip;]<\/p>\n","protected":false},"author":4,"featured_media":0,"parent":7116,"menu_order":37,"comment_status":"open","ping_status":"closed","template":"","doc_tag":[],"doc_badge":[],"class_list":["post-7136","docs","type-docs","status-publish","hentry","no-post-thumbnail"],"acf":[],"author_avatar":"https:\/\/secure.gravatar.com\/avatar\/4471485c4e49f46218d6b6d125f80f4cde1f86f045fd896202eefddaf4d4510a?s=96&d=mm&r=g","author_name":"Francisco Garvi","_links":{"self":[{"href":"https:\/\/www.nicalia.com\/nicapedia\/wp-json\/wp\/v2\/docs\/7136","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.nicalia.com\/nicapedia\/wp-json\/wp\/v2\/docs"}],"about":[{"href":"https:\/\/www.nicalia.com\/nicapedia\/wp-json\/wp\/v2\/types\/docs"}],"author":[{"embeddable":true,"href":"https:\/\/www.nicalia.com\/nicapedia\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.nicalia.com\/nicapedia\/wp-json\/wp\/v2\/comments?post=7136"}],"version-history":[{"count":5,"href":"https:\/\/www.nicalia.com\/nicapedia\/wp-json\/wp\/v2\/docs\/7136\/revisions"}],"predecessor-version":[{"id":10078,"href":"https:\/\/www.nicalia.com\/nicapedia\/wp-json\/wp\/v2\/docs\/7136\/revisions\/10078"}],"up":[{"embeddable":true,"href":"https:\/\/www.nicalia.com\/nicapedia\/wp-json\/wp\/v2\/docs\/7116"}],"wp:attachment":[{"href":"https:\/\/www.nicalia.com\/nicapedia\/wp-json\/wp\/v2\/media?parent=7136"}],"wp:term":[{"taxonomy":"doc_tag","embeddable":true,"href":"https:\/\/www.nicalia.com\/nicapedia\/wp-json\/wp\/v2\/doc_tag?post=7136"},{"taxonomy":"doc_badge","embeddable":true,"href":"https:\/\/www.nicalia.com\/nicapedia\/wp-json\/wp\/v2\/doc_badge?post=7136"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}