HALLAZGO DE SEGURIDAD
Página de login de WordPress en la dirección por defecto
Qué es
La página de login está en la dirección por defecto (/wp-login.php o /wp-admin) — la primera URL que prueba cualquier bot de ataque automático contra todos los sitios WordPress de internet.
Cómo solucionarlo
Movés la página de login a una dirección secreta y personalizada. Si no estás seguro cómo, instalá el Plugin de WordPress: puede ocultar el login de forma nativa, sin depender de un plugin de terceros.
En profundidad
Tu sitio usa la dirección estándar para entrar como administrador (generalmente /wp-login.php), y los atacantes automáticos buscan justamente ese lugar para probar miles de contraseñas sin parar. Cada intento fallido consume recursos de tu servidor, ralentiza el sitio y aumenta el riesgo real de que alguien logre acceder sin permiso. La solución es cambiar esa dirección por una URL secreta que solo vos sepas, así los ataques automáticos no encuentran ni dónde intentar. Instalá el plugin gratuito WPS Hide Login desde tu panel de WordPress, activalo, y elegí una dirección nueva y complicada para tu página de login. De ahora en adelante usá esa dirección secreta cada vez que necesites entrar, y los intentos de hackeo automáticos van a fracasar porque no van a encontrar la puerta.
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.