KakapoWP KakapoWP
Entrar Probar gratis
Kakapo Security

Dirección de acceso propia

wp-login.php es la dirección que todo script prueba primero.

Introduces una ruta propia, por ejemplo /gartentor. Ahí el plugin carga el archivo original wp-login.php: no se copia ni se reconstruye, así que las actualizaciones de WordPress siguen funcionando. Para quien no ha iniciado sesión, /wp-login.php responde a partir de entonces como una página que no existe. Antes de aplicar el cambio, el servidor llama una vez a la nueva dirección por su cuenta.

Dirección de acceso propia

Ruta propia en lugar de wp-login.php · Comprobación previa al cambio

ActivoComprobar la accesibilidad

Esto te ofrece una dirección de acceso propia

Ruta propia, de 3 a 40 caracteres
El nombre se contrasta con archivos, páginas y listas de bots
Se incluye el wp-login.php original, no se reconstruye
/wp-login.php se convierte en una página 404 para quien no ha iniciado sesión
/wp-admin envía a quien no ha iniciado sesión a la portada en lugar de al acceso
La nueva dirección se envía por correo al administrador

Así es como funciona

1

Introduce la ruta: el nombre se comprueba al instante

2

El cambio solo se aplica tras una comprobación correcta

3

El acceso y el freno de emergencia llegan a tu bandeja de entrada

Preguntas frecuentes sobre tu dirección de acceso propia

¿Y si me bloqueo a mí mismo?
Para ese caso hay tres vías integradas: mientras tu navegador siga con la sesión iniciada, seguirás llegando a /wp-login.php como siempre. La nueva dirección está en el correo que se envió al administrador al hacer el cambio. Y la línea define( 'KWPSEC_LOGIN_SLUG_OFF', true ); en el wp-config.php vuelve a activar wp-login.php al instante.
¿Eso hace seguro el inicio de sesión?
No. Quien conozca la dirección recibe el formulario de inicio de sesión de siempre: cambia el sitio, no se comprueba a nadie. Les quita el objetivo a los scripts masivos, nada más. El límite de intentos fallidos y el doble factor siguen siendo necesarios.
¿Cuándo no funciona?
En una red multisitio y con enlaces permanentes “Simple”, el interruptor queda bloqueado e indica el motivo. Si la nueva dirección responde a la llamada de comprobación con HTTP 404 —el servidor web no pasa entonces las rutas desconocidas a WordPress—, el cambio se revierte y el inicio de sesión se queda donde estaba.

Más funciones de seguridad

¿Listo?

Prueba Security gratis 24 horas.

Sin tarjeta de crédito, sin riesgos. Listo en 2 minutos.

Pruébalo ahora gratis