---
title: Proteger o eliminar readme.html
canonical: https://wpsecurityninja.com/docs/security-tests/proteger-o-eliminar-readme-html/
---
El archivo `readme.html` predeterminado en la raíz de WordPress suele ser accesible públicamente y puede mostrar qué versión de WordPress ejecutas. Los atacantes usan esa señal al mapear exploits conocidos. Hay otras formas de identificar WordPress, pero eliminar o bloquear este archivo sigue siendo un paso de endurecimiento útil.

Las [pruebas de seguridad](https://wpsecurityninja.com/es/docs/security-tests/pruebas-de-seguridad/) de Security Ninja incluyen una comprobación de si `readme.html` es accesible por HTTP en la ubicación predeterminada.

## Comprobar si es público

Abre `https://tusitio.com/readme.html`. Si ves la página readme de WordPress, el archivo es accesible públicamente. Eso es lo que marca la prueba de seguridad.

## Corregir manualmente

1. Conéctate por FTP o con el administrador de archivos de tu hosting.
2. En la raíz de WordPress (la misma carpeta que `wp-config.php`), elimina `readme.html`.
3. Opcionalmente elimina `license.txt` del mismo modo si no lo necesitas públicamente.

También puedes denegar el acceso HTTP con reglas del servidor (por ejemplo `.htaccess`), pero eliminar el archivo es más simple.

Nota: La limpieza diaria **Eliminar archivos no deseados** de Pro elimina copias de seguridad y archivos sobrantes como nombres de respaldo de `wp-config.php` y `*.sql`. No sustituye eliminar `readme.html` tú mismo. Consulta [Eliminar archivos no deseados](https://wpsecurityninja.com/es/docs/security-fixes/eliminar-archivos-no-deseados/).

## Relacionado

- [Resumen de pruebas de seguridad](https://wpsecurityninja.com/es/docs/security-tests/pruebas-de-seguridad/)
- [Ocultar versión de WordPress](https://wpsecurityninja.com/es/docs/security-fixes/ocultar-version-wordpress/)
- [Eliminar archivos no deseados](https://wpsecurityninja.com/es/docs/security-fixes/eliminar-archivos-no-deseados/)
