Inicio de sesión y acceso

Protege wp-login, frena la fuerza bruta y endurece el acceso de administrador.

13 artículos · en inglés

Las páginas de inicio de sesión de WordPress se sondean sin parar. Los bots prueban nombres de usuario comunes y listas de contraseñas contra `/wp-login.php`, credenciales recicladas de otras filtraciones y cualquier cuenta con más privilegios de los que necesita. No hace falta ser una marca famosa. Es ruido de fondo en casi cualquier sitio WordPress público.

Una buena seguridad de acceso es trabajo aburrido bien hecho: contraseñas fuertes y únicas, menos cuentas de administrador, autenticación de dos factores (2FA) para quien puede cambiar el sitio, y límites a cuántos intentos fallidos recibe una IP. Renombrar la URL de acceso no detiene a un atacante decidido, pero sí corta mucho del adivinaje automatizado.

En Security Ninja Pro, la protección de acceso cubre límites de intentos fallidos y una URL de acceso personalizada, y la autenticación de dos factores añade un segundo paso para los roles que importan. El firewall en la nube también puede aplicar reglas por país a los formularios de acceso cuando lo configuras así.

Artículos en Inicio de sesión y acceso

13 artículos en inglés, los más recientes primero.

Protección de acceso

Si el equipo o los clientes comparten contraseñas, o siguen activas cuentas de freelancers antiguos, arréglalo antes de apilar más plugins. El control de acceso es tanto de personas y roles como de límites de intentos.

Después de endurecer el inicio de sesión, revisa quién puede instalar plugins y editar archivos. Luego vigila el registro de eventos para que los fallos repetidos y los bloqueos se vean, no se queden en silencio.

¿Quieres el camino del producto? Empieza con protección de acceso y 2FA, o lee primero la guía completa de seguridad de acceso (EN).

Protección de acceso

Larger screenshot

Enlarged image