HALLAZGO DE SEGURIDAD

Nombre de usuario 'admin' por defecto (fácil de atacar por fuerza bruta)

Qué es

Una de las cuentas de administrador usa un nombre de usuario predecible, como "admin" o el dominio del sitio — le da a un atacante la mitad del login que necesita para entrar solo adivinando la contraseña.

Cómo solucionarlo

Creá una cuenta de administrador nueva con un nombre de usuario único, pasá todo lo que esté ligado a la vieja, y después eliminá la cuenta por defecto.

En profundidad

Tu sitio de WordPress tiene una cuenta de administrador que usa el nombre de usuario "admin", que es exactamente el primer nombre de usuario que los hackers prueban cuando intentan entrar en un sitio. Como este nombre de usuario es tan común y obvio, los atacantes solo necesitan adivinar tu contraseña para entrar, en lugar de tener que averiguar tanto tu nombre de usuario como tu contraseña. Esto aumenta significativamente el riesgo de que alguien pueda tomar control de todo tu sitio web mediante intentos de inicio de sesión repetidos. Para solucionar esto, necesitás crear una cuenta de administrador completamente nueva con un nombre de usuario que sea único y difícil de adivinar, algo como "sarah_admin_2024" en lugar de simplemente "admin". Después de que configures esta nueva cuenta, deberías iniciar sesión usando la cuenta nueva, mover cualquier contenido importante o configuración asociada con la cuenta admin anterior a la nueva, y luego eliminar completamente la cuenta "admin" predeterminada. Esto elimina el objetivo fácil que los atacantes están buscando y hace que sea mucho más difícil que alguien pueda entrar en tu sitio.

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.