Seguridad y SSL

Por qué no debes renombrar wp-login.php y cómo recuperar el acceso

Revisado el 2 min de lectura wordpress acceso seguridad

Procedimiento retirado. No renombres, copies ni edites wp-login.php, y no bloquees el archivo del núcleo con reglas que impidan su funcionamiento. WordPress lo restaura al actualizar y estas modificaciones pueden romper el acceso, integraciones, recuperación de contraseña y futuras actualizaciones.

Protección recomendada

  • Mantén WordPress, plugins y temas actualizados y elimina los componentes que ya no tengan mantenimiento.
  • Activa autenticación de dos factores para todos los administradores y usa contraseñas únicas con un gestor de contraseñas.
  • Aplica limitación de intentos, firewall de aplicación y protección contra fuerza bruta; no confíes solo en ocultar una URL.
  • Si quieres cambiar la ruta de acceso, utiliza un plugin mantenido y compatible, sin tocar el núcleo. Consulta Proteger wp-admin y wp-login por medio del plugin WPS Hide Login.
  • Conserva un método de recuperación probado y realiza una copia antes de cambiar la autenticación.

Cambiar la URL reduce ruido automatizado, pero no corrige vulnerabilidades ni sustituye 2FA, actualizaciones y limitación de acceso.

Si ya aplicaste una guía antigua

Conserva una copia de los cambios e identifica la versión de WordPress instalada. Recupera el archivo original desde una distribución oficial de esa misma versión y revisa las reglas o referencias que añadiste para usar el nombre alternativo. No descargues un wp-login.php suelto de una web desconocida.

Prueba el inicio de sesión y la recuperación de contraseña con el núcleo restaurado. Cuando funcionen, sustituye el cambio manual por controles compatibles. Si había una intrusión, la limpieza de WordPress debe abarcar más que ese archivo.

También te puede ayudar

¿Algo no cuadra o ha cambiado? Cuéntanoslo y lo revisamos.