Seguridad y SSL
Renombrar el fichero wp-login.php para proteger el acceso administrador
Procedimiento retirado. No renombres, copies ni edites
wp-login.php, y no bloquees el archivo del núcleo con reglas que impidan su funcionamiento. WordPress lo restaura al actualizar y estas modificaciones pueden romper el acceso, integraciones, recuperación de contraseña y futuras actualizaciones.
Protección recomendada
- Mantén WordPress, plugins y temas actualizados y elimina los componentes que ya no tengan mantenimiento.
- Activa autenticación de dos factores para todos los administradores y usa contraseñas únicas con un gestor de contraseñas.
- Aplica limitación de intentos, firewall de aplicación y protección contra fuerza bruta; no confíes solo en ocultar una URL.
- Si quieres cambiar la ruta de acceso, utiliza un plugin mantenido y compatible, sin tocar el núcleo. Consulta Proteger wp-admin y wp-login por medio del plugin WPS Hide Login.
- Conserva un método de recuperación probado y realiza una copia antes de cambiar la autenticación.
Cambiar la URL reduce ruido automatizado, pero no corrige vulnerabilidades ni sustituye 2FA, actualizaciones y limitación de acceso.
También te puede ayudar