Esta prueba de seguridad comprueba si un usuario de WordPress llamado admin tiene el rol de Administrador. Ese nombre de usuario es el primero que muchos scripts de fuerza bruta prueban.
Por qué importa
Los atacantes ya conocen la mitad de las credenciales si el nombre de usuario es admin. Usa un nombre de administrador único y una contraseña fuerte. Añade autenticación de dos factores cuando puedas.
Cómo ejecutar la prueba
- Abre Security Ninja y ejecuta las pruebas de seguridad.
- Busca la comprobación de un usuario llamado
admincon privilegios de administrador. - Si falla, crea un nuevo administrador con un nombre de usuario único, transfiere el contenido si hace falta y luego elimina o degrada la cuenta
admin.
Cómo corregirlo
- Inicia sesión como administrador.
- Ve a Usuarios → Añadir nuevo y crea un nuevo Administrador con un nombre de usuario difícil de adivinar.
- Cierra sesión e inicia sesión con el nuevo usuario.
- Ve a Usuarios, edita el usuario
adminantiguo y elimínalo (asignando el contenido al nuevo usuario) o cambia su rol para que ya no sea Administrador. - Vuelve a ejecutar las pruebas de seguridad para confirmar que pasa.
En Pro, algunas opciones de endurecimiento relacionadas también aparecen en Security Ninja → Correcciones.
Relacionado
- Resumen del firewall (protección de inicio de sesión en Pro)
- Autenticación de dos factores