Pruebas de seguridad

Usuario «admin» con privilegios de administrador

Por qué el nombre de usuario admin predeterminado es arriesgado, cómo funciona la prueba de Security Ninja y cómo corregirlo con seguridad.

Esta prueba de seguridad comprueba si un usuario de WordPress llamado admin tiene el rol de Administrador. Ese nombre de usuario es el primero que muchos scripts de fuerza bruta prueban.

Por qué importa

Los atacantes ya conocen la mitad de las credenciales si el nombre de usuario es admin. Usa un nombre de administrador único y una contraseña fuerte. Añade autenticación de dos factores cuando puedas.

Cómo ejecutar la prueba

  1. Abre Security Ninja y ejecuta las pruebas de seguridad.
  2. Busca la comprobación de un usuario llamado admin con privilegios de administrador.
  3. Si falla, crea un nuevo administrador con un nombre de usuario único, transfiere el contenido si hace falta y luego elimina o degrada la cuenta admin.

Cómo corregirlo

  1. Inicia sesión como administrador.
  2. Ve a Usuarios → Añadir nuevo y crea un nuevo Administrador con un nombre de usuario difícil de adivinar.
  3. Cierra sesión e inicia sesión con el nuevo usuario.
  4. Ve a Usuarios, edita el usuario admin antiguo y elimínalo (asignando el contenido al nuevo usuario) o cambia su rol para que ya no sea Administrador.
  5. Vuelve a ejecutar las pruebas de seguridad para confirmar que pasa.

En Pro, algunas opciones de endurecimiento relacionadas también aparecen en Security Ninja → Correcciones.

Relacionado

¿Sigues atascado? Obtener ayuda o contáctanos .

Larger screenshot

Enlarged image