Cambiar ruta de acceso a WordPress WP-login (actualización)

Los ataques a ciertos wordpress a nivel mundial han puesto una vez más de manifiesto que hay que poner un alto a estos automatizados de obtener acceso a la fuerza al formulario de acceso al dashboard de WordPress.

Es por esto que cambiar la ruta de acceso de wordpress se ha convertido en uno de los factores fundamentales para prevenir este tipo de ataques. Es muy evidente que el acceso a este CMS se realiza por medio de /wp-admin o wp-login.php lo que pone en bandeja a scripts automáticos o usuarios con mucho tiempo libre este servicio y solo es cuestión de tiempo y de medidas bajas o inexistentes en los servidores donde se alojen las webs de WordPress para que estos ataques den su fruto.

Una de las primeras nociones de los robots y hackers es el poder ingresar por fuerza bruta en un sitio de WordPress desde la pantalla de inicio de sesión, que de forma predeterminada siempre estará en https://dominio.com/wp-login.php.

Entonces, solo tienen que iniciar su monitor de URL wp-login.php y comenzar a lanzar ataques de fuerza bruta en cada sitio web que tenga esa URL accesible.

Cambiar y ocultar la URL de inicio de sesión de wordPress con plugins

Una de las formas más fáciles y sin riesgos de cambiar y ocultar la URL de administración de WordPress es hacerlo con plugins.

Evita tener que modificar el núcleo de WordPress o los archivos del servidor, y siempre puede cambiar un complemento fácilmente, además los desarrolladores se encargarán de actualizar su complemento a medida que crezcan las necesidades de seguridad o las mejoras solicitadas por los usuarios.

WPS Hide login

Lo mejor es que hay muchos complementos para este propósito de seguridad, uno de ellos es el siguiente:

WPS Hide Login

Este es uno de los complementos más populares y fáciles de usar para este propósito de cambiar / ocultar la URL de inicio de sesión de WordPress.

Nada más instalarlo y activarlo, recorre su configuración, que encontrarás en la parte inferior de la pantalla de configuración general de WordPress:

Ajustes > General

Elige la nueva URL y la URL a la que quieres enviar a los que intentan acceder a la pantalla de inicio de sesión predeterminada.

Url de acceso: Esta opción modifica directamente el url para ingresar a nuestro panel, desactivando por completo todas las otras como lo son wp-admin o login.php.

Url de redirección: al momento de ingresar a la url equivocada o la que previamente se utilizaba para ingresar al login, el usuario o robot será redirigido a la url que asignemos.

Al guardar los cambios se tendría listo el ajuste, de tal forma que tenemos configurada un extra de seguridad en nuestro sito.

All in One WP security & firewall

Otro complemento que se puede utilizar para ayudarnos a fortalecer nuestro wordpress en cuanto a seguridad, sería el siguiente:

All-In-One Security (AIOS) – Security and Firewall

Este complemento de seguridad ofrece la función de ocultar la URL de inicio de sesión de WordPress directamente bajo el mismo nombre, por el cual se le conoce a este tipo de ataques (brute force) o (fuerza bruta).

Ingrese a la configuración de fuerza bruta y lo encontraremos allí. Simplemente, activamos la herramienta, elegimos la nueva URL y guardamos los cambios.

Con estas opciones tenemos las más sencillas y eficientes formas de realizar este ajuste.

Conclusión

Con la implementación de diversos plugins como lo son Wps hide login y all in one wp security conseguimos evadir los intentos de ataques robots automátizados o manuales de fuerza bruta contra el formulario de acceso al dashboard de WordPress y mejorar la seguridad en este CMS.

Un punto fundamental que nos ayudara a ampliar mucho más la seguridad en nuestro wordpress, a tal punto que podemos reducir hasta un 100% la posibilidad de una infiltración por fuerza bruta.

Updated on 10 agosto, 2022