Seguridad y SSL

Renombrar el fichero wp-login.php para proteger el acceso administrador

Revisado el · wordpress · acceso · seguridad

Procedimiento retirado. No renombres, copies ni edites wp-login.php, y no bloquees el archivo del núcleo con reglas que impidan su funcionamiento. WordPress lo restaura al actualizar y estas modificaciones pueden romper el acceso, integraciones, recuperación de contraseña y futuras actualizaciones.

Protección recomendada

  • Mantén WordPress, plugins y temas actualizados y elimina los componentes que ya no tengan mantenimiento.
  • Activa autenticación de dos factores para todos los administradores y usa contraseñas únicas con un gestor de contraseñas.
  • Aplica limitación de intentos, firewall de aplicación y protección contra fuerza bruta; no confíes solo en ocultar una URL.
  • Si quieres cambiar la ruta de acceso, utiliza un plugin mantenido y compatible, sin tocar el núcleo. Consulta Proteger wp-admin y wp-login por medio del plugin WPS Hide Login.
  • Conserva un método de recuperación probado y realiza una copia antes de cambiar la autenticación.

Cambiar la URL reduce ruido automatizado, pero no corrige vulnerabilidades ni sustituye 2FA, actualizaciones y limitación de acceso.

También te puede ayudar

  1. Proteger wp-admin y wp-login por medio del plugin WPS Hide Login
  2. Consejos de seguridad para Wordpress
  3. Plugins de Wordpress sin mantenimiento y el riesgo de seguridad que implica
  4. Plugins de seguridad y WordPress