Cómo cambiar su URL de inicio de sesión de WordPress para mayor seguridad

WordPress (WP) es el sistema de gestión de contenido ( CMS ) más popular y holding 60.8% de la cuota de mercado.

Sin embargo, una de sus debilidades más significativas es que muchos piratas informáticos de WordPress saben cómo entrar por la puerta principal de los sitios web de WP.

De forma predeterminada, la URL principal de inicio de sesión de WordPress es yourdomain.com/wp-admin.php. Hay otras dos URL que puede usar que redirigirán a la misma página de inicio de sesión predeterminada:

  • tudominio.com/admin
  • tudominio.com/login

¿Por qué no dificultar que los piratas informáticos potenciales encuentren su página de inicio de sesión? Este artículo le mostrará cómo y por qué cambiar su URL de inicio de sesión de administrador de WordPress .

¿Por qué cambiar su URL de inicio de sesión de WordPress?(Why Change Your WordPress Login URL?)

Aunque usar la URL de inicio de sesión predeterminada de WordPress(default WordPress login URL) es una manera fácil de recordar cómo acceder a su sitio, también lo hace demasiado fácil para los piratas informáticos. 

Al menos puede ralentizar a los piratas informáticos cambiando su URL de inicio de sesión a algo que les resulte más difícil de encontrar. Hay varias técnicas que utilizan los actores maliciosos para piratear un sitio WP, siendo los ataques de fuerza bruta los más comunes.

Un ataque de fuerza bruta(brute force attack) es cuando el pirata informático intenta obtener acceso a su sitio probando continuamente varias combinaciones de nombres de usuario y contraseñas hasta que encuentra la correcta.

Aunque no siempre tienen éxito, estos intentos pueden causar estragos en su sitio si obtienen acceso. Una simple precaución es no usar contraseñas que sean fáciles de adivinar como “ 12345 ” o “ abcde ”. Además, no use admin para su nombre de usuario.

¿Sabías que hay más de 90.000 intentos de pirateo(90,000 hack attempts) por minuto todos los días? Ya sea que su sitio web sea pequeño o grande, los intentos de piratear su sitio son inminentes e inevitables.

Los ataques de fuerza bruta(Brute) sobrecargan la memoria de su servidor de alojamiento al realizar repetidamente solicitudes HTTP en rápida sucesión. Incluso si el pirata informático no puede obtener acceso, la gran cantidad de solicitudes es suficiente para llevar al servidor web más allá de su capacidad y puede bloquear su sitio.

Si tiene éxito, el hacker tendrá acceso a su panel de WordPress como administrador. La solución más recomendada para evitar todos estos problemas es cambiar la URL de inicio de sesión predeterminada de WordPress por una nueva.

¿Debería cambiar su URL de inicio de sesión de WordPress manualmente?(Should You Change Your WordPress Login URL Manually?)

Si tiene la tentación de intentar cambiar la URL de su página de inicio de sesión manualmente, le recomendamos que no lo haga. Aunque puede acceder a los archivos de su sitio web directamente con FTP u otros métodos, no es una buena idea por las siguientes razones:

  • Cada vez que WordPress se actualice, volverá a crear el archivo de la página de inicio de sesión, por lo que será necesario que cambie la URL nuevamente.
  • Sin darse cuenta, puede crear problemas con la funcionalidad de su sitio, incluidos errores con la pantalla de cierre de sesión.
  • A menudo, hay consecuencias negativas no deseadas cuando modifica los archivos principales de su sitio, especialmente cuando no es necesario.

Utilice el complemento de inicio de sesión oculto de WPS (Use WPS Hide Login Plugin )

WPS Hide Login es un complemento ligero de WordPress para cambiar de manera segura y eficiente la (WordPress)URL de su página de inicio de sesión de WordPress .

Es un complemento ligero que le permite cambiar de manera fácil y segura la URL(URL) de la página del formulario de inicio de sesión . No agrega reglas de reescritura, modifica archivos ni cambia el nombre de los archivos principales.

En cambio, WPS Hide Login intercepta las solicitudes de página y hace que su página wp-login.php sea inaccesible. Asegúrese de anotar o marcar su nueva página de inicio de sesión para poder acceder a ella más tarde.

Cómo instalar WPS Ocultar inicio de sesión(How to Install WPS Hide Login)

Puede descargar el complemento( download the plugin) o cargarlo desde el backend de WordPress buscándolo. Vaya a Complementos(Plugins) > Agregar nuevo(Add New) . Busque WPS Hide Login en el repositorio de complementos de WordPress(WordPress Plugin Repository) .

Haga clic en Instalar ahora(Install Now) y luego en Activar(Activate) el complemento.

Cómo configurar el complemento(How to Configure the Plugin)

Para acceder a la configuración del complemento, vaya a Complementos(Plugins) > Complementos instalados(Installed Plugins) . Haga clic en Configuración(Settings ) en el complemento Ocultar inicio de sesión de WPS.

Desplácese hacia abajo hasta la sección Ocultar inicio de sesión de WPS(WPS Hide Login) .

Como puede ver en la captura de pantalla anterior, hay dos decisiones que debe tomar.

  • Su nueva URL de inicio de sesión
  • La URL(URL) de redirección para las personas que intentan ir a su página predeterminada de WordPress

Al elegir su nueva URL de inicio de sesión , use una combinación única y aleatoria de letras y números. Si usa algo fácil de adivinar, estará anulando el propósito de cambiar su URL de inicio de sesión de WordPress .

Su próxima elección es la URL de la página de redirección. Una sugerencia es crear una página de error 404 si aún no tiene una.

Si no tiene una página de error 404(404-error page) , hay un complemento para eso.

O bien, puede establecer la redirección a su página de inicio. Cuando haya terminado, haga clic en Guardar cambios(Save Changes) para que la nueva URL surta efecto.

Pruebe su nueva URL de inicio de sesión de WordPress(Test Your New WordPress Login URL)

Intente escribir su URL(URL) predeterminada en una barra de búsqueda:

Yourdomain.com/wp-login

Si su configuración es correcta, debería ver algo como la imagen a continuación.

Si desea volver al inicio de sesión predeterminado de WordPress por cualquier motivo, desactive el complemento WPS Hide Login .

Is Your Website 100% Safe Now?

No tenga una falsa sensación de seguridad. Tome otras precauciones además de usar el complemento WPS Hide Login .

Los piratas informáticos son implacables. Siempre están buscando nuevas formas de interrumpir los sitios web. Además de cambiar su URL de inicio de sesión de WordPress , debe seguir los consejos básicos de seguridad de WordPress .

  • Mantenga su versión, complementos y temas de WordPress actualizados(WordPress)
  • Use un complemento de seguridad como Malcare para bloquear bots malos y direcciones IP maliciosas de manera proactiva
  • Instalar un certificado SSL
  • Use el(the Limit Login Attempts Reloaded) complemento Limitar intentos de inicio de sesión recargados para limitar los intentos de inicio de sesión
  • Haga una copia de seguridad de sus archivos con un complemento como BlogVault
  • Elija una contraseña y un nombre de usuario únicos y seguros
  • Implemente un complemento de autenticación de dos factores como Google Authenticator: autenticación de dos (Google Authenticator – WordPress Two) factores(Factor Authentication) de WordPress (2FA)

No existe una manera infalible de evitar que los piratas informáticos accedan a su sitio. Sin embargo, eso no significa que debas facilitarles las cosas.

Como puede ver, cambiar la URL de inicio de sesión predeterminada de WordPress es fácil de hacer y debería hacerlo. ¿Por qué dar a los piratas informáticos la llave de la puerta de su casa?



About the author

Soy ingeniero de software con más de 10 años de experiencia en el campo de la ingeniería de Windows. Me especializo en el desarrollo de aplicaciones basadas en Windows, así como en hardware y controladores de sonido para el sistema operativo Windows de próxima generación de Microsoft, Windows 11. Mi experiencia en la creación de aplicaciones de Windows me convierte en un activo especialmente valioso para cualquier empresa que busque desarrollar productos tecnológicos innovadores.



Related posts