Debido a que la URL predeterminada para iniciar sesión en la zona de administración de WordPress es de conocimiento público (como domain.tld/wp-admin), cualquiera puede intentar iniciar sesión, lo que representa una vulnerabilidad potencial para el sitio web.
Para evitar esta situación, puedescambiar la URLa un valor único, o usar los siguientes métodos para proteger la URL existente:
Método 1 – Cambiar la URL de WP Admin
La forma más rápida y sencilla de proteger la URL de administrador es cambiarla. Puedes hacerlo fácilmente con un plugin gratuito (comoWPS Hide Login).
Una vez configurada y guardada la nueva URL, la URL de inicio de sesión secambiará inmediatamente, así que asegúrate de guardarla en un lugar seguro.
Si experimentas problemas al iniciar sesión después de activar el plugin, consulta este artículo:Cómo desactivar el plugin WordPress si no puedes acceder a la página de administración.
Método 2 – Protección con contraseña
Usando este método, necesitas establecer una contraseña adicional para el acceso al directorio /wp-admindel sitio web. De esta manera, los visitantes que intenten entrar se encontrarán con una capa extra de seguridad.
Para habilitar el método, consulta esta guía:Cómo configurar la protección con contraseña para tu sitio web.
Método 3 – Bloqueo de IP
Puedes bloquear cualquier dirección IP no deseada para acceder a tu sitio web, proporcionando el mayor nivel de protección.
Hay dos opciones: bloquear ciertas IP y permitir que todos los demás accedan, o bloquear a todos y permitir solo a la lista de IP que especifiques (como tu propia dirección IP). Este método requiere que uses una IP estática.
Si esta opción te conviene, puedes habilitarla siguiendo esta guía:Cómo permitir o bloquear direcciones IP específicas de tu sitio web.
Fuente: documentación oficial de Hostinger