{"id":5326,"date":"2013-04-22T10:35:27","date_gmt":"2013-04-22T08:35:27","guid":{"rendered":"http:\/\/www.host-fusion.com\/blog\/?p=5326"},"modified":"2014-09-19T20:23:30","modified_gmt":"2014-09-19T18:23:30","slug":"como-proteger-el-acceso-al-login-de-wordpress","status":"publish","type":"post","link":"https:\/\/www.host-fusion.com\/blog\/2013\/04\/22\/como-proteger-el-acceso-al-login-de-wordpress\/","title":{"rendered":"Como proteger el acceso al login de WordPress"},"content":{"rendered":"<p><img decoding=\"async\" class=\"size-full wp-image-6313 aligncenter\" src=\"http:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2013\/11\/Captura-de-pantalla-2013-11-11-a-las-09.32.47.png\" alt=\"WORDPRESS \" width=\"421\" height=\"175\" srcset=\"https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2013\/11\/Captura-de-pantalla-2013-11-11-a-las-09.32.47.png 421w, https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2013\/11\/Captura-de-pantalla-2013-11-11-a-las-09.32.47-300x124.png 300w\" sizes=\"(max-width: 421px) 100vw, 421px\" \/><\/p>\n<p>Como seguramente sabes el pasado 11 de abril se produjo un ataque global a miles de blogs WordPress en todo el mundo basado en acceso de fuerza en bruto para averiguar usuario y contrase\u00f1a y apoderarse del blog para despu\u00e9s (seg\u00fan empresas de seguridad) inyectar c\u00f3digo malicioso y atacar a otros WordPress, aunque todo son especulaciones y aun no se sabe nada claro sobre el asunto.<\/p>\n<p>Por eso no est\u00e1 dem\u00e1s tomar medidas de seguridad para ayudar a proteger nuestros WordPress, contrase\u00f1as seguras (con n\u00fameros, letras may\u00fasculas y min\u00fasculas, s\u00edmbolos), no utilizar el usuario admin o Admin (en el post anterior tienes la forma de cambiarlo), utilizar alg\u00fan plugin de seguridad contra ataques de fuerza bruta como Wordfence, actualizar nuestra versi\u00f3n de WordPress, los plugins y los temas, pero adem\u00e1s podemos reforzar aun mas la protecci\u00f3n sobre este tipo de ataques protegiendo el archivo wp-login.php con usuario y contrase\u00f1a de seguridad para poder acceder al login, poniendo as\u00ed una capa extra de seguridad.<\/p>\n<p>Vamos a crear dos (.wpadmin y .htaccess) archivos en dos pasos que subiremos a nuestro hosting que a la postre ser\u00e1n los que protejan el archivo wp-login.php, el primer paso es crear un archivo que llamaremos .wpadmin y lo subiremos o lo crearemos en nuestro hosting dentro del directorio home del hosting (Ejemplo home\/usuario\/.wpadmin donde usuario es tu nombre de usuario de cPanel) NO dentro de la carpeta public_html, justo un directorio antes, seguidamente vamos a introducir un usuario y una contrase\u00f1a encriptada dentro de este archivo, para eso vamos a crearlo en\u00a0<strong><a title=\"Generador htpasswd\" href=\"http:\/\/www.htaccesstools.com\/htpasswd-generator\/\" target=\"_blank\">http:\/\/www.htaccesstools.com\/htpasswd-generator\/<\/a>\u00a0\u00a0<\/strong>y en el formulario ponemos un usuario y una contrase\u00f1a segura que ser\u00e1 encriptada (te recomiendo que no pongas las mismas que las del login de tu WordPress, vamos a pon\u00e9rselo\u00a0dif\u00edcil) y pulsamos el bot\u00f3n <strong>Create .htpasswd\u00a0<\/strong>y obtendremos una linea similar al siguiente Ejemplo:\u00a0<strong>pepitodelospalotes:$apr1$Vo5OdtZe$irw0TeFV.ImpUFKIVDL\/A. <\/strong>es decir el usuario seguido de dos puntos y la contrase\u00f1a que escribimos ya encriptada por esta herramienta,\u00a0esta linea la pegamos dentro del archivo anteriormente creado .wpadmin.<\/p>\n<p>El siguiente paso es crear un archivo .htaccess dentro del directorio home en la misma ruta que antes (Ejemplo home\/usuario\/.htaccess) y ponemos la regla de seguridad siguiente dentro del archivo:<\/p>\n<p><a href=\"http:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2013\/04\/Captura-de-pantalla-2013-04-21-a-las-10.48.46.png\"><img decoding=\"async\" class=\"aligncenter size-full wp-image-5327\" src=\"http:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2013\/04\/Captura-de-pantalla-2013-04-21-a-las-10.48.46.png\" alt=\"htaccess\" width=\"302\" height=\"127\" srcset=\"https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2013\/04\/Captura-de-pantalla-2013-04-21-a-las-10.48.46.png 302w, https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2013\/04\/Captura-de-pantalla-2013-04-21-a-las-10.48.46-300x127.png 300w\" sizes=\"(max-width: 302px) 100vw, 302px\" \/><\/a>Donde usuario lo sustituimos por el nombre de usuario de nuestro cPanel.<\/p>\n<p>Para subir o crear estos dos archivos, si utilizas cPanel puedes crearlos directamente desde el cPanel con la herramienta Administrador de archivos, entra en tu cPanel y ve a la secci\u00f3n Administrar archivos, hacemos clic en el icono y seleccionamos las tres opciones siguientes:<\/p>\n<p><a href=\"http:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2013\/04\/Captura_de_pantalla_22_04_13_10_21.png\"><img decoding=\"async\" class=\"aligncenter size-full wp-image-5342\" src=\"http:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2013\/04\/Captura_de_pantalla_22_04_13_10_21.png\" alt=\"Administrar ficheros\" width=\"538\" height=\"306\" srcset=\"https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2013\/04\/Captura_de_pantalla_22_04_13_10_21.png 538w, https:\/\/www.host-fusion.com\/blog\/wp-content\/uploads\/2013\/04\/Captura_de_pantalla_22_04_13_10_21-300x170.png 300w\" sizes=\"(max-width: 538px) 100vw, 538px\" \/><\/a>1- Directorio\/home para ir a la raiz del hosting.<\/p>\n<p>2- Mostrar ficheros ocultos para ver las extensiones dotfiles como las dos que vamos a crear.<\/p>\n<p>3- Pulsar Ir.<\/p>\n<p>Una vez dentro solo tenemos que pulsar en el men\u00fa superior el bot\u00f3n Nuevo archivo para crear nuestros archivos y pegar el contenido arriba explicado en cada uno de los archivos creados.<\/p>\n<p>La otra opci\u00f3n es hacerlo por ftp, en ese caso recuerda que el directorio home es el primero que te aparece al conectarte, estos archivos NO van dentro del directorio public_html como el resto de archivos de tu web, van justo un directorio antes, si lo haces por ftp los archivos debes crearlos antes y subirlos posteriormente.<\/p>\n<p>De esta forma el archivo wp-login.php estar\u00e1 protegido con usuario y contrase\u00f1a, cada vez que nosotros o alguien intente acceder al login de nuestro WordPress ser\u00e1 necesario introducir las claves de acceso para poder acceder a la p\u00e1gina del login, creando as\u00ed una capa extra de seguridad.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Como seguramente sabes el pasado 11 de abril se produjo un ataque global a miles de blogs WordPress en todo el mundo basado en acceso de fuerza en bruto para averiguar usuario y contrase\u00f1a y apoderarse del blog para despu\u00e9s (seg\u00fan empresas de seguridad) inyectar c\u00f3digo malicioso y atacar a otros WordPress, aunque todo son [&hellip;]<\/p>\n","protected":false},"author":4,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6,567,621,376],"tags":[5,109,627,633,1098],"class_list":["post-5326","post","type-post","status-publish","format-standard","hentry","category-alojamiento-web","category-hosting-2","category-plugins-para-wordpress","category-wordpress","tag-host-fusion","tag-hosting-wordpress","tag-seguridad-wordpress","tag-tutorial-wordpress","tag-wordpress"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/www.host-fusion.com\/blog\/wp-json\/wp\/v2\/posts\/5326","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.host-fusion.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.host-fusion.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.host-fusion.com\/blog\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.host-fusion.com\/blog\/wp-json\/wp\/v2\/comments?post=5326"}],"version-history":[{"count":0,"href":"https:\/\/www.host-fusion.com\/blog\/wp-json\/wp\/v2\/posts\/5326\/revisions"}],"wp:attachment":[{"href":"https:\/\/www.host-fusion.com\/blog\/wp-json\/wp\/v2\/media?parent=5326"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.host-fusion.com\/blog\/wp-json\/wp\/v2\/categories?post=5326"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.host-fusion.com\/blog\/wp-json\/wp\/v2\/tags?post=5326"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}