Seguridad y SSL

Proteger wp-admin y wp-login por medio del plugin WPS Hide Login

Revisado el 1 min de lectura wordpress acceso seguridad

El plugin WPS Hide Login permite cambiar la ruta desde la que se muestra el formulario de acceso sin modificar el núcleo de WordPress. Esto reduce el ruido automatizado contra wp-login.php, pero no impide accesos no autorizados si una contraseña se filtra ni corrige otras vulnerabilidades.

Accede al panel de administrador de Wordpress, sección Plugins, click en Añadir nuevo y en el buscador introduce el nombre del plugin WPS Hide Login, una vez localizado, click en Instalar y a continuación en Activar.

Una vez activo, accede a Ajustes, sección WPS Hide Login, y define una ruta difícil de adivinar. No incluyas datos personales ni reutilices una contraseña:

Guarda la nueva ruta en tu gestor de contraseñas y pruébala en una ventana privada antes de cerrar la sesión actual. Comprueba también recuperación de contraseña, caché, plugins de seguridad e integraciones que utilicen el acceso.

Si olvidas la ruta, consulta la opción whl_page con una herramienta administrativa o desactiva temporalmente el plugin renombrando su directorio dentro de wp-content/plugins. No lo borres: renombrarlo conserva los ficheros para poder revertir el cambio.

Mantén además WordPress y sus componentes actualizados, usa contraseñas únicas, activa 2FA y limita los intentos. Ocultar la URL no sustituye esos controles.

También te puede ayudar

¿Algo no cuadra o ha cambiado? Cuéntanoslo y lo revisamos.