En un mundo ideal, sería fácil cambiar el nombre de la carpeta wp-admin. Si bien eso no es realmente posible sin un poco de pirateo de WordPress, hay una variedad de cosas que puede hacer para asegurar wp-admin un poco más. No voy a tratar de cambiar el nombre de esta carpeta, ya que hasta que haya una solución oficialmente compatible con WordPress, simplemente no vale la pena hacerlo. WordPress no está diseñado para ello, los complementos no están diseñados para ello, y tampoco lo son los temas. Aquí hay algunas cosas adicionales que puedes hacer …
Permitir solo ciertas IP
Esta es probablemente mi solución favorita, ya que realmente bloquea las cosas. Lo que vamos a hacer es buscar una dirección IP, y si la dirección IP no coincide con sus direcciones IP aprobadas, devuelve un error prohibido. Esto usa su archivo .htaccess para verificar su dirección IP.
.htaccess orden permitir, denegar permitir de 1.0.0.1 permitir de 1.0.0.2 negar de todos
Reemplazaría las 2 direcciones IP anteriores con las direcciones IP que desea utilizar para acceder al administrador de WordPress. Puede permitir solo 1 dirección IP, o tantas como desee agregando o eliminando líneas que comiencen por permitir desde .
Agregar otra capa de contraseña
Suponiendo que está ejecutando WordPress a través de Apache, es bastante fácil proteger con contraseña su directorio con una contraseña htaccess. Siga las instrucciones que figuran en el enlace anterior y coloque el código dentro de su directorio wp-admin. Si necesita generar un archivo .htpasswd, consulte el generador htpasswd que creé.
No use el nombre de usuario admin
Cambie el nombre de usuario del nombre de administrador predeterminado. Si quien está tratando de obtener acceso a su sitio tiene el nombre de usuario, está un paso más cerca de forzar su acceso a la instalación de WordPress. Especialmente a la luz del reciente ataque de fuerza bruta por parte de una botnet que apuntaba al nombre de usuario admin, esto es más importante que nunca.
seguridad de la contraseña
Esto debería ser un hecho en cualquier sitio. No use 1234 como contraseña. Elija algo seguro, mayúsculas y minúsculas, cadenas, símbolos, todo lo que pueda hacer para que adivinar su contraseña sea un poco más complicado.
