Blog

¿Cómo oculto la ruta de acceso a wp-admin?

Cambia la URL del login para frenar a los bots que aporrean wp-login.

Uno de los primeros sitios que atacan los bots es /wp-login.php. Cambiar esa ruta por una secreta corta casi todo ese ruido.

Sin depender de plugins externos

Con un must-use plugin puedes: servir el login en una ruta secreta, y bloquear el acceso directo a wp-login.php y wp-admin para quien no haya iniciado sesión (redirigiéndolo a la home).

Consejo: gestiónalo con una constante en wp-config.php. Así, si algo va mal, quitas la constante y recuperas el acceso al instante.

No es una bala de plata (sigue usando contraseñas fuertes y, si puedes, 2FA), pero reduce muchísimo la superficie de ataque automatizado.

¿Y ahora?

¿Lo construyes tú
o lo monto yo?

Si te lo quieres montar tú, tienes la guía paso a paso aquí. Y si prefieres que lo monte yo, déjame tu proyecto y hablamos.