{"id":583,"date":"2024-12-03T08:55:32","date_gmt":"2024-12-03T07:55:32","guid":{"rendered":"https:\/\/www.lucushost.com\/blog\/?p=583"},"modified":"2024-12-10T23:22:35","modified_gmt":"2024-12-10T22:22:35","slug":"como-proteger-el-login-de-wordpress","status":"publish","type":"post","link":"https:\/\/www.lucushost.com\/blog\/como-proteger-el-login-de-wordpress\/","title":{"rendered":"C\u00f3mo proteger el login de WordPress"},"content":{"rendered":"<p>\u00bfPor qu\u00e9 debo proteger el login de WordPress si ya tengo un nombre de usuario y una contrase\u00f1a segura?<\/p>\n<p><!--more--><\/p>\n<p>Esta es seguramente una de las preguntas m\u00e1s recurrentes cuando se habla de la necesidad de proteger el directorio<em> \/wp-admin<\/em>. Pues bien, el principal objetivo de cualquier atacante es acceder al <a href=\"https:\/\/www.lucushost.com\/blog\/frontend-backend\/\">backend<\/a> de una web y tomar el control de la misma. Esto son capaces de hacerlo gracias a los bots, que prueban infinidad de nombres de usuario y contrase\u00f1as hasta descifrar la informaci\u00f3n de acceso.<\/p>\n<p>Para reducir las posibilidades de que esto ocurra, lo primero es utilizar un nombre de usuario diferente a <em>admin<\/em>, ya que es el predefinido de WordPress, pero hay otras medidas de seguridad que tienes que tener en cuenta. \u00bfVemos de cu\u00e1les se trata?<\/p>\n<p>Veamos entonces algunos tips para proteger el login de WordPress.<\/p>\n<div id=\"toc_container\" class=\"no_bullets\"><p class=\"toc_title\">Tabla de contenidos:<\/p><ul class=\"toc_list\"><li><a href=\"#4_formas_de_proteger_el_wp-login_de_WordPress\">4 formas de proteger el wp-login de WordPress<\/a><ul><li><a href=\"#1_Cambiar_la_URL_de_acceso_a_tu_WordPress\">1. Cambiar la URL de acceso a tu WordPress<\/a><ul><li><a href=\"#a_Modificando_el_archivo_htaccess\">a) Modificando el archivo .htaccess<\/a><\/li><li><a href=\"#b_A_traves_de_un_plugin\">b) A trav\u00e9s de un plugin<\/a><\/li><\/ul><\/li><li><a href=\"#2_Protege_el_directorio_del_login_con_usuario_y_contrasena\">2. Protege el directorio del login con usuario y contrase\u00f1a<\/a><\/li><li><a href=\"#Importante\">Importante<\/a><\/li><li><a href=\"#3_Activa_el_2FA_en_WordPress\">3. Activa el 2FA en WordPress<\/a><\/li><li><a href=\"#4_Utiliza_un_sistema_de_Captcha\">4. Utiliza un sistema de Captcha<\/a><\/li><\/ul><\/li><li><a href=\"#Vas_a_aumentar_la_seguridad_de_tu_wp-admin\">\u00bfVas a aumentar la seguridad de tu wp-admin?<\/a><\/li><\/ul><\/div>\n\n<h2><span id=\"4_formas_de_proteger_el_wp-login_de_WordPress\">4 formas de proteger el wp-login de WordPress<\/span><\/h2>\n<p>Existen multitud de formas de proteger el login de WordPress y sea cual sea la que elijas, siempre ser\u00e1 una buena decisi\u00f3n que hayas decidido implementar una capa de seguridad extra a tu sitio que act\u00fae como barrera para los usuarios malintencionados.<\/p>\n<p>A continuaci\u00f3n yo te muestro 4 formas de hacerlo. \u00a1T\u00fa elige la o las que prefieras! \ud83d\ude42<\/p>\n<h3><span id=\"1_Cambiar_la_URL_de_acceso_a_tu_WordPress\">1. Cambiar la URL de acceso a tu WordPress<\/span><\/h3>\n<p>Por defecto, WordPress, te facilita una URL de acceso del tipo <em>www.tudominio.com\/wp-admin\/<\/em>. A trav\u00e9s de esta URL introduces las credenciales de WordPress y \u00a1listo! Ya puedes acceder al backend de WordPress.<\/p>\n<p>Si quieres pon\u00e9rselo dif\u00edcil a los atacantes, modifica esta URL por una personalizada. Por ejemplo, puedes cambiar <em>\/wp-admin<\/em> por <em>\/acceso<\/em>, <em>\/entrada<\/em> o cualquier otro nombre que se te ocurra para <a href=\"https:\/\/www.lucushost.com\/blog\/como-entrar-a-mi-wordpress-admin-o-cpanel\/\">acceder a WordPress<\/a>.<\/p>\n<p>Este cambio puedes hacerlo modificando el archivo<em> <a href=\"https:\/\/www.lucushost.com\/blog\/htaccess\/\">.htaccess<\/a><\/em>, o bien a trav\u00e9s de un plugin. Nosotros te explicamos las dos opciones:<\/p>\n<h4><span id=\"a_Modificando_el_archivo_htaccess\">a) Modificando el archivo<em> .htaccess<\/em><\/span><\/h4>\n<p>Aunque no tengas muchos conocimientos t\u00e9cnicos, modificar el archivo .htaccess no te resultar\u00e1 muy complicado. Solo debes acceder por FTP al fichero .htaccess y a\u00f1adir la siguiente l\u00ednea de c\u00f3digo:<\/p>\n<pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\">RewriteRule ^entrar$ http:\/\/tudominio.com\/wp-login.php [NC,L]<\/pre>\n<p><strong>Importante<\/strong>: Sustituye la palabra \u00abentrar\u00bb por la que quieras utilizar para acceder al backend de WordPress y \u00abtudomino.com\u00bb por el nombre de tu web. Una vez que lo hayas establecido, gu\u00e1rdalo y vu\u00e9lvelo a subir.<\/p>\n<p>Si nunca has tocado este archivo, te recomiendo que le eches un ojo a esta gu\u00eda:<\/p>\n<ul>\n<li><strong><a href=\"https:\/\/www.lucushost.com\/ayuda\/donde-esta-htaccess-wordpress\/\">D\u00f3nde est\u00e1 el .htaccess de WordPress y c\u00f3mo modificarlo<\/a><\/strong>.<\/li>\n<\/ul>\n<h4><span id=\"b_A_traves_de_un_plugin\">b) A trav\u00e9s de un plugin<\/span><\/h4>\n<p>Seguro que el repositorio de WordPress encuentras muchos m\u00e1s que te permiten hacer este cambio. En este ejemplo, te muestro c\u00f3mo hacerlo con <a href=\"https:\/\/es.wordpress.org\/plugins\/wps-hide-login\/\" target=\"_blank\" rel=\"noopener noreferrer nofollow\"><strong>WPS Hide Login<\/strong><\/a>.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-592 size-full\" src=\"https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2018\/04\/plugin-wps-hide-login.png\" alt=\"Instalar WPS Hide Login en WordPRess\" width=\"575\" height=\"249\" title=\"\" srcset=\"https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2018\/04\/plugin-wps-hide-login.png 575w, https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2018\/04\/plugin-wps-hide-login-300x130.png 300w\" sizes=\"(max-width: 575px) 100vw, 575px\" \/><\/p>\n<p>Una vez que lo instalas y lo activas, autom\u00e1ticamente el plugin genera una nueva url de acceso a WordPress del tipo <em>www.tudominio.com\/login\/<\/em> que puedes modificar a tu gusto, tal y como ves en la siguiente imagen:<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-589 size-full\" src=\"https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2018\/04\/cambiar-url-acceso-wp-con-wps-hide-login.png\" alt=\"Cambiar URL de acceso a WordPress con WPS Hide Login\" width=\"1163\" height=\"250\" title=\"\" srcset=\"https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2018\/04\/cambiar-url-acceso-wp-con-wps-hide-login.png 1163w, https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2018\/04\/cambiar-url-acceso-wp-con-wps-hide-login-300x64.png 300w, https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2018\/04\/cambiar-url-acceso-wp-con-wps-hide-login-768x165.png 768w, https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2018\/04\/cambiar-url-acceso-wp-con-wps-hide-login-1024x220.png 1024w, https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2018\/04\/cambiar-url-acceso-wp-con-wps-hide-login-700x150.png 700w\" sizes=\"(max-width: 1163px) 100vw, 1163px\" \/><\/p>\n<p>\u00a1Listo! Modificando el archivo .htacces o a trav\u00e9s del plugin, podr\u00e1s modificar f\u00e1cilmente la URL de acceso a WordPress.<\/p>\n<h3><span id=\"2_Protege_el_directorio_del_login_con_usuario_y_contrasena\">2. Protege el directorio del login con usuario y contrase\u00f1a<\/span><\/h3>\n<p>M\u00e1s que una alternativa al m\u00e9todo que acabamos de ver, se trata de una medida de seguridad complementaria.<\/p>\n<p>Protegiendo el directorio de acceso a WordPress <em>\/wp-admin<\/em> o el que hayas establecido, nadie podr\u00e1 acceder a la pantalla de login de WordPress sin antes haber introducido un nombre de usuario y una contrase\u00f1a v\u00e1lida.<\/p>\n<p>Esto puedes hacerlo f\u00e1cilmente desde<strong><a href=\"https:\/\/www.lucushost.com\/blog\/que-es-cpanel\/\"> cPanel<\/a><\/strong> siguiendo estos pasos:<\/p>\n<p>1\u00ba. Accede al panel de control de tu hosting y, en la secci\u00f3n \u00abArchivos\u00bb, pulsa sobre \u00abPrivacidad del directorio\u00bb.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-593 size-full\" src=\"https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2018\/04\/privacidad-del-directorio-cpanel.png\" alt=\"Privacidad del directorio en cPanel\" width=\"961\" height=\"306\" title=\"\" srcset=\"https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2018\/04\/privacidad-del-directorio-cpanel.png 961w, https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2018\/04\/privacidad-del-directorio-cpanel-300x96.png 300w, https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2018\/04\/privacidad-del-directorio-cpanel-768x245.png 768w, https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2018\/04\/privacidad-del-directorio-cpanel-700x223.png 700w\" sizes=\"(max-width: 961px) 100vw, 961px\" \/><\/p>\n<p>2\u00ba. Ahora se abrir\u00e1 una nueva ventana y se mostrar\u00e1n algunas carpetas. Pulsa sobre el icono de la carpeta <em>public_html<\/em>, localiza <em>wp-admin<\/em> (o la ruta personalizada) y haz clic sobre \u00e9l.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-595 size-full\" src=\"https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2018\/04\/public-html-proteger-directorio.png\" alt=\"Privacidad del directorio en cPanel\" width=\"786\" height=\"375\" title=\"\" srcset=\"https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2018\/04\/public-html-proteger-directorio.png 786w, https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2018\/04\/public-html-proteger-directorio-300x143.png 300w, https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2018\/04\/public-html-proteger-directorio-768x366.png 768w, https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2018\/04\/public-html-proteger-directorio-700x334.png 700w\" sizes=\"(max-width: 786px) 100vw, 786px\" \/><\/p>\n<p>3\u00ba. Ya casi hemos acabado. Establece el nombre del directorio y pulsa sobre \u00abSalvar\u00bb. A continuaci\u00f3n, establece un nombre de usuario y una contrase\u00f1a segura y vuelve a pulsar sobre \u00abSalvar\u00bb. \u00a1Hecho!<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-594 \" src=\"https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2018\/04\/proteger-wp-admin-con-contrase\u00f1a.png\" alt=\"Proteger wp-admin con contrase\u00f1a\" width=\"888\" height=\"542\" title=\"\" srcset=\"https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2018\/04\/proteger-wp-admin-con-contrase\u00f1a.png 888w, https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2018\/04\/proteger-wp-admin-con-contrase\u00f1a-300x183.png 300w, https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2018\/04\/proteger-wp-admin-con-contrase\u00f1a-768x469.png 768w, https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2018\/04\/proteger-wp-admin-con-contrase\u00f1a-700x427.png 700w\" sizes=\"(max-width: 888px) 100vw, 888px\" \/><\/p>\n<p>Cada vez que intentes acceder a la url de acceso a WordPress, se mostrar\u00e1 una <a href=\"https:\/\/www.lucushost.com\/blog\/pop-up\/\">ventana emergente<\/a> como esta, en la que deber\u00e1s introducir unas credenciales v\u00e1lidas. Es como una doble autenticaci\u00f3n; m\u00e1s seguridad, menos peligro.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-588 size-full\" src=\"https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2018\/04\/autenticacion-directorio-wp-admin.png\" alt=\"Autentificaci\u00f3n directorio wp-admin en WordPress\" width=\"551\" height=\"250\" title=\"\" srcset=\"https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2018\/04\/autenticacion-directorio-wp-admin.png 551w, https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2018\/04\/autenticacion-directorio-wp-admin-300x136.png 300w\" sizes=\"(max-width: 551px) 100vw, 551px\" \/><\/p>\n<h3><span id=\"Importante\"><strong>Importante<\/strong><\/span><\/h3>\n<p>Para que funcione la privacidad de directorio, es necesario tambi\u00e9n que realices estos dos pasos:<\/p>\n<ol>\n<li>Crear un fichero con el nombre \u00ab401.shtml\u00bb en la ra\u00edz donde est\u00e9 instalado WordPresscon el contenido:\n<pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\">&lt;h3&gt;Acceso no permitido&lt;\/h3&gt;<\/pre>\n<\/li>\n<li>Introduce en el .htaccess de la carpeta \u00abwp-admin\u00bb las siguientes l\u00edneas de c\u00f3digo, ya que hay muchos plugins que hacen uso de ese fichero. En caso contrario, en muchas instalaciones el sistema podr\u00eda pedir usuario y contrase\u00f1a a los visitantes simplemente accediendo a la p\u00e1gina principal del WordPress o a alg\u00fan post.\n<pre class=\"EnlighterJSRAW\" data-enlighter-language=\"generic\">&lt;Files admin-ajax.php&gt;\r\nSatisfy Any\r\nAllow from all\r\n&lt;\/Files&gt;<\/pre>\n<\/li>\n<\/ol>\n<h3><span id=\"3_Activa_el_2FA_en_WordPress\">3. Activa el 2FA en WordPress<\/span><\/h3>\n<p>Seguro que has o\u00eddo hablar del 2FA, tambi\u00e9n conocido como doble factor de autenticaci\u00f3n. \u00bfPero sabes en qu\u00e9 consiste? Te lo cuento. El 2FA sirve para sumar una capa adicional de seguridad al proceso de hacer login en WordPress. Esto se debe a que exige que des un segundo paso (despu\u00e9s de indicar tu nombre de usuario y tu contrase\u00f1a); por ejemplo, introducir un c\u00f3digo que te han enviado a tu m\u00f3vil.<\/p>\n<p>As\u00ed, si usas el doble factor de autenticaci\u00f3n o 2FA, cualquier usuario que quiera identificarse en tu WordPress deber\u00e1 a\u00f1adir el nombre de usuario y la contrase\u00f1a y, si estos datos son correctos, se encontrar\u00e1 una doble verificaci\u00f3n en el que debe a\u00f1adir <em>algo m\u00e1s<\/em> para acceder al backend.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-6325\" src=\"https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2022\/10\/login-2fa-wordpress.png\" alt=\"Pantalla de login de WordPress con 2FA\" width=\"685\" height=\"566\" title=\"\" srcset=\"https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2022\/10\/login-2fa-wordpress.png 685w, https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2022\/10\/login-2fa-wordpress-300x248.png 300w\" sizes=\"(max-width: 685px) 100vw, 685px\" \/><\/p>\n<p>En el repositorio oficial de WordPress tienes un mont\u00f3n de plugins 2FA. Yo he probado muchos de ellos y te recomiendo que pruebes alguno de estos cinco:<\/p>\n<ul>\n<li>Wordfence Login Security<\/li>\n<li>WP 2FA<\/li>\n<li>Google Authenticator \u2013 WordPress Two Factor Authentication<\/li>\n<li>Two Factor Authentication<\/li>\n<li>Duo Two-Factor Authentication<\/li>\n<\/ul>\n<p>Adem\u00e1s, te dejo esta gu\u00eda en la que te muestro paso a paso c\u00f3mo activar la doble autenticaci\u00f3n en WordPress:<\/p>\n<ul>\n<li><strong><a href=\"https:\/\/www.lucushost.com\/blog\/2fa-wordpress\/\">C\u00f3mo activar el 2FA en WordPress<\/a><\/strong><\/li>\n<\/ul>\n<p>\u00a1Ojo! Si ya utilizas alg\u00fan <strong><a href=\"https:\/\/www.lucushost.com\/blog\/plugins-seguridad-wordpress\/\">plugin de seguridad<\/a><\/strong> como iThemes Security o Wordfence ya dispones de esta opci\u00f3n en la propia configuraci\u00f3n del complemento y no necesitas instalar ning\u00fan complemento adicional.<\/p>\n<h3><span id=\"4_Utiliza_un_sistema_de_Captcha\">4. Utiliza un sistema de Captcha<\/span><\/h3>\n<p>Seguro que est\u00e1s muy acostumbrado a tener que probar que \u00abno eres un robot\u00bb cuando te registras en alguna p\u00e1gina, al escribir un comentario o al regenerar una contrase\u00f1a, por ejemplo.<\/p>\n<p>Estos sistemas de <strong><a href=\"https:\/\/www.lucushost.com\/blog\/recaptcha-wordpress\/\">CAPTCHA\u00a0 en WordPress<\/a><\/strong> son \u00fatiles, ya que impiden a los bots realizar intentos masivos de acceso a tu web. Un humano ser\u00eda incapaz de realizar tantos intentos seguidos y en tan poco tiempo, as\u00ed que si le pedimos que antes de comprobar la validez de las credenciales resuelva una peque\u00f1a operaci\u00f3n matem\u00e1tica, escriba la palabra que ve en la imagen o seleccione una fotograf\u00eda determinada, las cosas cambian \u00a1y mucho!<\/p>\n<p>Un bot no es capaz de hacerlo, as\u00ed que es una muy buena manera de aplicar una doble autenticaci\u00f3n en WordPress. Por ejemplo, con el plugin <strong><a href=\"https:\/\/es.wordpress.org\/plugins\/google-captcha\/\" target=\"_blank\" rel=\"noopener noreferrer nofollow\">Google Captcha (reCAPTCHA) by BestWebSoft<\/a><\/strong> puedes hacerlo f\u00e1cilmente siguiendo estos pasos:<\/p>\n<p>1\u00ba. Instala y activa el plugin en tu aplicaci\u00f3n.<\/p>\n<p>2\u00ba. En la columna de la izquierda ver\u00e1s que se crea una nueva secci\u00f3n \u00abGooge Captcha\u00bb, accede a ella y pulsa sobre \u00abConfiguraciones\u00bb.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-591 size-full\" src=\"https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2018\/04\/configurar-plugin-google-captcha.png\" alt=\"Plugin Google Captcha\" width=\"685\" height=\"317\" title=\"\" srcset=\"https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2018\/04\/configurar-plugin-google-captcha.png 685w, https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2018\/04\/configurar-plugin-google-captcha-300x139.png 300w\" sizes=\"(max-width: 685px) 100vw, 685px\" \/><\/p>\n<p>Una vez que hayas conectado tu web con el sistema de Capcha de Google, introduce las claves que te facilitan para poder conectar tu web.<\/p>\n<p>3\u00ba. No podr\u00e1s acceder a todas las opciones del plugin, ya que solo est\u00e1n disponibles en la versi\u00f3n pro, pero con la gratuita tienes suficiente para proteger el login de WordPress. Selecciona al menos la opci\u00f3n \u00abFormulario de acceso\u00bb y, si crees que las dem\u00e1s tambi\u00e9n son \u00fatiles, hazlo. Por \u00faltimo, pulsa sobre \u00abGuardar cambios\u00bb.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-590 size-full\" src=\"https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2018\/04\/configurar-google-captcha.png\" alt=\"Configuraci\u00f3n de Google Captcha\" width=\"671\" height=\"291\" title=\"\" srcset=\"https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2018\/04\/configurar-google-captcha.png 671w, https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2018\/04\/configurar-google-captcha-300x130.png 300w\" sizes=\"(max-width: 671px) 100vw, 671px\" \/><\/p>\n<p>De esta manera, cada vez que intentes acceder al login de WordPress, deber\u00e1s demostrar que no eres un bot. No te llevar\u00e1 m\u00e1s de dos segundos hacerlo, en cambio, es una barrera muy dif\u00edcil de atravesar por los bots.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-587 size-full\" src=\"https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2018\/04\/acceso-wp-recaptcha.png\" alt=\"Google Captcha en el login de WordPress\" width=\"607\" height=\"543\" title=\"\" srcset=\"https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2018\/04\/acceso-wp-recaptcha.png 607w, https:\/\/www.lucushost.com\/blog\/wp-content\/uploads\/2018\/04\/acceso-wp-recaptcha-300x268.png 300w\" sizes=\"(max-width: 607px) 100vw, 607px\" \/><\/p>\n<h2><span id=\"Vas_a_aumentar_la_seguridad_de_tu_wp-admin\">\u00bfVas a aumentar la seguridad de tu wp-admin?<\/span><\/h2>\n<p>Como ves, hay diferentes formas de proteger el wp-admin o el login de WordPress. Implementar alguna de estas medidas no garantiza que tu sitio sea invulnerable, pero s\u00ed que podemos afirmar que te va a ayudar a engordar significativamente las barreras que vas a poner a potenciales atacantes.<\/p>\n<p>Yo te acabo de mostrar 4 buenas opciones para proteger el wp-login que no son excluyentes entre s\u00ed y que puedes configurar en solo unos pocos minutos. Creo que son una buena forma de mantener tu web y todo tu trabajo a salvo de los ciberdelincuentes.<\/p>\n<p>Ahora es tu turno. Si a\u00fan no has tomado medidas para proteger tu login, no pierdas tiempo: pon en pr\u00e1ctica al menos una de estas recomendaciones y mejora la seguridad de tu web hoy mismo. Y, si quieres, puedes dejar un comentario: \u00bfC\u00f3mo proteges t\u00fa el login de WordPress? \u00bfCu\u00e1l de las formas que acabas de ver crees que es m\u00e1s efectiva?<\/p>\n","protected":false},"excerpt":{"rendered":"<p>\u00bfPor qu\u00e9 debo proteger el login de WordPress si ya tengo un nombre de usuario y una contrase\u00f1a segura?<\/p>\n","protected":false},"author":3,"featured_media":6358,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[43,42],"tags":[53,52],"_links":{"self":[{"href":"https:\/\/www.lucushost.com\/blog\/wp-json\/wp\/v2\/posts\/583"}],"collection":[{"href":"https:\/\/www.lucushost.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.lucushost.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.lucushost.com\/blog\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/www.lucushost.com\/blog\/wp-json\/wp\/v2\/comments?post=583"}],"version-history":[{"count":20,"href":"https:\/\/www.lucushost.com\/blog\/wp-json\/wp\/v2\/posts\/583\/revisions"}],"predecessor-version":[{"id":11722,"href":"https:\/\/www.lucushost.com\/blog\/wp-json\/wp\/v2\/posts\/583\/revisions\/11722"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.lucushost.com\/blog\/wp-json\/wp\/v2\/media\/6358"}],"wp:attachment":[{"href":"https:\/\/www.lucushost.com\/blog\/wp-json\/wp\/v2\/media?parent=583"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.lucushost.com\/blog\/wp-json\/wp\/v2\/categories?post=583"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.lucushost.com\/blog\/wp-json\/wp\/v2\/tags?post=583"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}