¿Cómo oculto la ruta de acceso a wp-admin?
Cambia la URL del login para frenar a los bots que aporrean wp-login.
Uno de los primeros sitios que atacan los bots es /wp-login.php. Cambiar esa ruta por una secreta corta casi todo ese ruido.
Sin depender de plugins externos
Con un must-use plugin puedes: servir el login en una ruta secreta, y bloquear el acceso directo a wp-login.php y wp-admin para quien no haya iniciado sesión (redirigiéndolo a la home).
Consejo: gestiónalo con una constante en
wp-config.php. Así, si algo va mal, quitas la constante y recuperas el acceso al instante.
No es una bala de plata (sigue usando contraseñas fuertes y, si puedes, 2FA), pero reduce muchísimo la superficie de ataque automatizado.