Cómo cambiar la URL del administrador de WordPress sin complemento

Cambiar la URL de inicio de sesión del administrador de WordPress sin un complemento

WordPress es uno de los sistemas de gestión de contenidos más convincentes. Sin embargo, WordPress suele ser el objetivo de los piratas informáticos.

En general, cualquiera puede obtener la página de inicio de sesión predeterminada. Se puede hacer esto simplemente agregando “wp-admin” o “wp-login.php” en la URL.

Por lo general, los atacantes utilizan algunas técnicas para atacar su sitio. Una de sus cosas favoritas es un ataque de fuerza bruta. En el proceso, los piratas informáticos intentan ingresar a su sitio prediciendo la contraseña de inicio de sesión de su sitio.

Por lo tanto, debe cambiar la URL de inicio de sesión proteger su sitio de los piratas informáticos.

¿cuál es la URL del administrador de WordPress?

La URL de administrador de WordPress es la dirección web que abre la pantalla de inicio de sesión y el panel de control de su sitio de forma predeterminada yoursite.com/wp-admin o yoursite.com/wp-login.php. Debido a que cada instalación estándar de WordPress utiliza exactamente las mismas rutas, los bots y los scripts de fuerza bruta ya saben dónde señalar sus ataques. Cambiar la URL del administrador a una ruta personalizada y difícil de adivinar oculta el formulario de inicio de sesión de los bots automatizados y se combina bien con un dedicado Complemento de seguridad y administración de WordPress para una protección más profunda.

Hoy estoy aquí para mostrar cómo se puede cambiar wp-admin URL manualmente sin utilizar un complemento.

Pero antes de pasar a la sección de código, si no eres técnico, te recomiendo que lo pruebes Administrar WP Complemento a Personalizar el panel de WordPress y también a cambie la URL de inicio de sesión predeterminada de WordPress también. 

Qué editor de código utilizar:

Para empezar, debes tener un editor de código. Mis editores de código recomendados son:

Sea lo que sea, usaré Sublime en la edición de mi código.

6 formas de cambiar la URL de wp-admin sin complemento:

  1. Creando un nuevo archivo.
  2. Tienes que copiar el código de tu wp-login.php.
  3. Pegue el código en su nuevo archivo.
  4. Debe restaurar wp-login.php con el nuevo nombre de archivo.
  5. el archivo WP-Login.php debe eliminarse.
  6. Inicie sesión en su nueva URL.

Sin duda, la seguridad es una preocupación importante para el propietario de cada sitio web. Como se mencionó anteriormente, puede seguir muchos problemas de seguridad. Cambiar la URL de su administrador de wp es el más popular entre ellos.

Sabamos por qué y cómo se hace.

¿por qué debería utilizar la URL de inicio de sesión personalizada en WordPress?

Respuesta rápida: Una URL de inicio de sesión personalizada es importante porque es predeterminada /wp-login.php es idéntico en todos los sitios de WordPress, por lo que los bots lo dirigen directamente. Mover el formulario de inicio de sesión a una ruta única lo saca de la línea de fuego automatizada y reduce drásticamente los intentos de fuerza bruta.

De hecho, la URL de inicio de sesión predeterminada de WordPress es /wp-login.php. A su vez, puede escribir /wp-admin/. En consecuencia, te convertirá en un registro. Puede obtener la página de inicio de sesión predeterminada ingresando a wp-admin o wp-login.php.

Ahora dime una cosa. Para piratear su sitio, ¿qué hará un hacker? El hacker sólo necesita su nombre de usuario y contraseña. Para piratear su sitio, un hacker necesita saber dónde está su formulario de inicio de sesión.

Url de inicio de sesión personalizada en WordPress

Sin embargo, el inicio de sesión predeterminado de WordPress es el mismo en todos los sitios web. Además, puede entender fácilmente que el sitio es un sitio web de WordPress o no. Todo lo que necesitas buscar, simplemente revisa las fuentes proporcionadas.

Entonces, puedes ver cosas como /wp-content/themes/function.php o /wp-content/plugins/ o algo así. Con el tiempo, si puedo reconocer su sitio como un sitio de WordPress, entonces puedo decirle que su URL de inicio de sesión es /wp-login.php.

Nuevamente, cuando es nombre de usuario, WordPress abre un nombre de usuario para administrador de forma predeterminada. Como esto, se tomará su URL de inicio de sesión. Y muy probablemente también su nombre de usuario de inicio de sesión (admin). Después de eso, adivinará su contraseña.

Sin embargo, intuir la contraseña nunca es fácil. Sin embargo, intentarán ingresar a su sitio mediante solicitudes HTTP. Incluso el ataque de fuerza bruta funciona en su sitio para adivinar cuál es su contraseña.

Atención:- Un ataque de fuerza bruta es un proceso de piratería. Aquí un hacker intenta tantas contraseñas para ingresar a su identificación adivinando la correcta. En consecuencia, el hacker comprobará todas las opciones posibles. Con contraseñas y frases de contraseña hasta que llegue la contraseña adecuada. De hecho, un ataque de fuerza bruta impulsado por software. ¡Que prueba alrededor de 10000 contraseñas en 1 segundo! Por lo tanto, el atacante puede conocer su contraseña.

Plan A -- Cambiando la URL de wp-admin sin ningún complemento

El proceso de la URL de inicio de sesión de WordPress sin un complemento es algo muy sencillo de hacer. Mi recomendación es que al principio tengas que mantener una copia de seguridad de wp-login.php. Además, debes guardarlo de forma segura.

En segundo lugar, llévalo a los archivos de tu sitio web. Además, necesitarás usar un editor de texto. En este caso, aquí estoy usando Sublime.

En tercer lugar, seleccione una UR de inicio de sesión única para usted. Como/newlogin.php. Luego sumérgete en tu public_html directorio. Ahí lo conseguirás wp-login.php. Ingrese con el software cliente FTP/cPanel File Manager.

Mientras hace esto, simplemente escriba el nombre del archivo para su URL de inicio de sesión. Siempre que esto sea así, escribí el nombre newlogin.php.

En cuarto lugar, debes pasar por el newlogin.php. Alunecă acolo wp-login.php en el archivo. En este caso, restaure eso con el nombre del archivo que creó en newlogin.php.

En general, cuando parezca que todo está bien, coloque el mouse sobre “Reemplazar todo”. Luego, en la edición de texto, se reemplazan 12 incidencias. A medida que termina, puede iniciar sesión operando su nueva URL. Para mí fue localhost/wp/newlogin.php. Si recibe alguna solicitud HTTP al /wp-login.php, o /wp-admin los directorios pueden llevar a los espectadores a la página de error 404.

Por error, cuando el caso no es el correcto, no necesitas pensar mucho. Porque todavía hay un archivo de respaldo. Después de esto, todo lo que necesitas hacer. Acaba de reemplazar el archivo en el directorio de origen. Por lo tanto, obtendrás todo igual que antes.

Como sabes, el artículo es cómo puedes cambiar el inicio de sesión de la URL de WordPress sin utilizar ningún complemento. Con suerte, podrás entender todo el proceso. Pero como enfrentas cualquier tipo de problema, no dudes en comentar. Volveré a ti para resolver cada uno de tus problemas.

Sin embargo, puede que no te guste el Plan A, no te preocupes. Tengo más sugerencias para ti. ¡Consultemos el próximo plan!

Plan B -- Preservando wp-login.php con una cookie y .htaccess

Actualice el procedimiento: antes configuré una nueva estrategia que sirva al mismo negocio en un mejor procedimiento.

¿cuál es nuestra principal intención? Ocultar la página de inicio de sesión, ¿no? Por lo tanto, al no cambiar su página de inicio de sesión como wp-login.php, aún puede engañar a los que declinan. Un cliente me dice que esto es aceptable. Al escucharlo sentí curiosidad por esto. En consecuencia comencé a buscar al respecto. Y podría desarrollar muchos hilos en varias discusiones. Por fin, podría responder al cliente.

Siempre que muchas personas intenten ingresar a la página de inicio de sesión solo con wp-login.php. En consecuencia, pueden encontrar la página Prohibida. Sin embargo, en su problema, puede iniciar sesión desde wp-login.php en su sitio web. Siga los pasos que se indican a continuación. Para realizar este procedimiento, debe seguir 2 pasos.

Conclusión clave 1: Copie y pegue el siguiente código en el archivo .htaccess

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteCond %{HTTP_COOKIE} !^.*wp-connex=2917998723.*$ [NC]
RewriteRule wp-login.php - [F]
</IfModule>

Sin embargo, es posible que dudes de que sea seguro o no. Aún así reconozco que el proceso es totalmente seguro. Además, yo también mantengo esto en los sitios de mis clientes.

Ahora interpretemos el código. Para el cuarto cable, debe seleccionar el nombre de la página de inicio de sesión. Aquí se coloca en wp-connex. Es importante destacar que tiene la opción de cambiarle el nombre.
Actualmente, ¿qué puede hacer este código? Puede que sea un poco complicado de explicar. Aunque voy a explicarlo. Aquí encontrará en la cuarta línea HTTP_COOKIE para almacenar en caché una cookie configurada. Habrá una página de inicio de sesión real.

Simplemente, mientras alguien entra en wp-login.php o wp-admin, encontrará un error prohibido. Es porque la cookie está configurada para acceder a este archivo. Por lo tanto, tiene que iniciar sesión en esa parte antes de la página de inicio de sesión principal. Además, las cookies están configuradas en wp-connex.php.

Conclusión clave 2: abra una nueva página de inicio de sesión para cookies.

Como ha terminado el primer paso .htaccess, se encuentra en el paso dos. Aquí al principio, debe abrir un archivo donde se configuró una cookie. Nosotros nombramos el archivo como wp-connex.php. Sin embargo, puede cambiarle el nombre como desee. Aún así, al cambiar el nombre, también debes cambiar el código.

Para abrir un archivo: abra una nueva ventana de página en el bloc de notas. Entonces no es necesario escribir ni pegar este código. Finalmente, guárdelo como wp-connex.php

<?php
setcookie("wp-connex", 2917998723);
header("Location: wp-login.php");

¡Se trata de esto!

Además, requerimos los dos archivos. Como sabes, el . htaccess está en un servidor. Por lo tanto, sólo tienes que editar en lugar de crear un archivo .htaccess nuevo. Después de eso, vaya e inicie sesión en su servidor (con software FTP o Cpanel)

Este es un software FTP. ¡Adónde puedes acudir para obtener soporte!

Por lo tanto, podrá actualizar estos archivos en el directorio original. Puede ir a su dominio/wp-connex.php para ingresar a wp-login.php.

Aunque el artículo trata sobre cómo puede cambiar manualmente la URL de wp-admin sin el complemento, también debe saber cómo puede usar un complemento para hacerlo. Si el proceso del plan A y B te parece difícil. ¡Aprovechemos el Plan C ahora!

Plan C: cambie la URL de la página de inicio de sesión de WP con un complemento

Puede surgir la pregunta de por qué debería optar por un complemento para proteger mi página de inicio de sesión?

Obviamente, tengo algunas razones para usar un complemento para asegure su URL de inicio de sesión. Si crea una nueva ruta de inicio de sesión, no le informará futuras actualizaciones. Es decir, esta es una de las mejores prácticas para proteger el núcleo.

Además, es posible que sea necesario pasar por problemas de compatibilidad con los complementos. Contiene código con wp-login.php. Afortunadamente, obtendrá muchos complementos increíbles disponibles. Es posible que obtenga algunos complementos que funcionen mejor para cambiar la URL de su página de inicio de sesión de WordPress.

Cambiar el inicio de sesión de wp-admin

Change-wp-admin-login puede ser un gran complemento en esta circunstancia.

A menudo le resulta difícil cambiar manualmente la URL de la página de inicio de sesión de WordPress. El proceso manual viene con dificultad. Por eso creo que usar un complemento es la mejor manera de cambiar la página de inicio de sesión.

Conozca un complemento recomendado para usar.

WPS Ocultar inicio de sesión

Este es uno de los mejores complementos para cambiar la URL de la página de inicio de sesión de WordPress. WPS Hide Login le ayuda a cambiar el formulario de inicio de sesión tan rápido como hace clic en él. Nuevamente, el complemento se puede configurar para toda su red o incluso para un solo sitio web. Este complemento no utiliza redirecciones ni cambia los archivos principales. Además, WPS Hide Login es muy liviano.

Descargue el complemento desde el repositorio de complementos de WordPress.

Tan pronto como descargue este complemento, cambiará instantáneamente su URL de inicio de sesión de WordPress. Ahora puede utilizar esta dirección para iniciar sesión en su sitio web.

Nota: De alguna manera, es posible que deba cancelar este proceso. Para ello, debe realizar una prueba de slug y desactivar WPS Hide Login. Por lo tanto, la URL volverá a ser como antes.

Envolviendo

Asegurando seguridad para su sitio web es lo más importante. Ya deberías haberte dado cuenta de que esta es la mejor práctica en materia de seguridad; para cambiar la URL de inicio de sesión de WordPress. Seguramente te encantará la forma más sencilla de obtener más capas de seguridad. En consecuencia, vine con diferentes planes para mostrártelo.

Con suerte, podrías resolver todos los problemas. Si aún quedan problemas, no dudes en comentar a continuación. Los miembros de mi equipo o yo volveremos pronto a usted. Mis mejores deseos y muchas gracias por leer el artículo.

¿Fue lo suficientemente útil? Si lo compartiera dondequiera que tengas redes.

Preguntas frecuentes

¿puedo cambiar la URL del administrador de WordPress sin un complemento?

Sí. Puede cambiar el nombre de wp-login.php a un nombre de archivo personalizado y actualizar las referencias que contiene, o mantener wp-login.php en su lugar y agregar una cookie más una regla de .htaccess que bloquea el acceso directo a ella. Ambos métodos ocultan la ruta de inicio de sesión predeterminada sin instalar ningún complemento.

¿es seguro cambiar el nombre de wp-login.php?

Funciona, pero wp-login.php se puede sobrescribir cuando actualiza el núcleo de WordPress, por lo que es posible que tengas que volver a aplicar el cambio después de las actualizaciones. Mantenga siempre una copia de seguridad del archivo original. Para una opción de configurar y olvidar, un complemento liviano como WPS Hide Login es más seguro porque no edita archivos principales.

¿cambiar la URL de inicio de sesión detiene los ataques de fuerza bruta?

Detiene la mayoría de los bots automatizados, que solo se dirigen a las rutas predeterminadas /wp-login.php y /wp-admin. Una URL oculta por sí sola es la seguridad a través de la oscuridad, así que combínela con una contraseña segura y autenticación de dos factores para una protección real.

¿cuál es el mejor complemento para ocultar la página de inicio de sesión de WordPress?

WPS Hide Login es la opción gratuita más popular: cambia la URL de inicio de sesión instantáneamente, no toca los archivos principales y retrocede limpiamente cuando se desactiva. WP Adminify también incluye URL de inicio de sesión ocultándose junto con paneles más amplios y controles de seguridad.

¿cómo restauro la URL de inicio de sesión predeterminada de WordPress?

Desactive cualquier complemento que haya utilizado o restaure su copia de seguridad del wp-login.php original y elimine la regla .htaccess que agregó. La página de inicio de sesión vuelve a /wp-login.php de inmediato.

Lectura relacionada

Imagen de Roy Jemee
Roy Jemee
Soy Roy Jemee, especialista en contenido y comercializador de Pixar Labs, y trabajo en complementos maestros para Elementor. Escribo los tutoriales, grabo los videos y mantengo la documentación actualizada, para que siempre sepas cómo usar cada función. También me encargo del soporte, así que si tienes algún problema, soy la persona que te ayuda a solucionarlo. Respuestas reales, de alguien que usa estas herramientas todos los días.
Oferta de septiembre

40% fuera de todo

Cada plan Master Addons Pro, anual y de por vida. Un código, ocho días.

00días
00horas
00min
00sec

Finaliza el lunes 14 de septiembre a las 23:59 ET

  • Personal1 sitio $129$77
  • Negocio5 sitios $199$119
  • DesarrolladorSitios ilimitadosLo mejor para agencias $599$359

Paga una vez. Ninguna renovación, jamás.

Código de cupón MALIFE40
Obtenga 40% de descuento ahora
  • Más de 30.000 instalaciones activas
  • 4,5/5 de 212 reseñas
  • Devolución de dinero de 14 días