{"id":4537,"date":"2021-11-07T10:20:00","date_gmt":"2021-11-07T09:20:00","guid":{"rendered":"https:\/\/www.vadavo.com\/blog\/?p=4537"},"modified":"2021-11-07T10:20:00","modified_gmt":"2021-11-07T09:20:00","slug":"que-son-el-wp-admin-y-wp-login-en-wordpress","status":"publish","type":"post","link":"https:\/\/www.vadavo.com\/blog\/que-son-el-wp-admin-y-wp-login-en-wordpress\/","title":{"rendered":"\u00bfQu\u00e9 son el wp-admin y wp-login en WordPress?"},"content":{"rendered":"\n<figure class=\"wp-block-image size-large is-resized\"><img fetchpriority=\"high\" decoding=\"async\" src=\"https:\/\/www.vadavo.com\/blog\/wp-content\/uploads\/2021\/01\/que-es-wp-admin-wp-login-wordpress-01-2.svg\" alt=\"Qu\u00e9 es wp-admin wp-login en WordPress\" class=\"wp-image-4538\" width=\"1001\" height=\"667\"\/><figcaption>Qu\u00e9 es wp-admin wp-login en WordPress<\/figcaption><\/figure>\n\n\n\n<p id=\"block-8fbd1a66-c3d5-4e9d-a5f6-d10721936bb1\">Hablamos aqu\u00ed de dos conceptos m\u00e1s t\u00e9cnicos de la plataforma <strong><a href=\"https:\/\/wordpress.com\/log-in\/es\" target=\"_blank\" rel=\"noopener\">WordPress<\/a><\/strong>. Forman parte del proceso de<strong> inicio de sesi\u00f3n o login<\/strong> de la popular gestora de contenidos, y al ser una de esas cuestiones que no saltan a la vista de primeras, suelen ser algo a lo que, o bien dedicamos menos atenci\u00f3n, o bien delegamos, o bien dejamos para m\u00e1s adelante. Se trata de un tema asociado a la faceta de seguridad de la web, \u00e1mbito que est\u00e1 adquiriendo una importancia cada vez mayor en los tiempos que corren.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"block-f610605f-3fbd-407f-8581-69e908cd0ec6\"><img decoding=\"async\" src=\"https:\/\/www.vadavo.com\/blog\/wp-content\/uploads\/2019\/11\/arrow-pointing-right-in-a-circle-1.png\" alt=\"\" style=\"width: 45px;\"> <strong>Definiciones y diferencias de wp-admin y wp-login.php<\/strong><\/h2>\n\n\n\n<p id=\"block-28b9be4b-fa24-41ac-9333-c4641b4b8e6c\">Estos conceptos pueden confundirse en un principio, pero a medida que profundizamos en su definici\u00f3n nos daremos cuenta de que existen muchas diferencias entre ellos.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"block-af3fdeef-b50b-4655-ac8a-37089f6fda9b\"><img decoding=\"async\" src=\"https:\/\/www.vadavo.com\/blog\/wp-content\/uploads\/2019\/11\/idea.svg\" alt=\"\" style=\"width: 45px;\"> <strong>Wp-admin<\/strong><\/h3>\n\n\n\n<p id=\"block-1c7d0785-8998-4711-86a9-09ec7f03292e\">Este fichero hace alusi\u00f3n a la carpeta que necesitamos para acceder al panel de administraci\u00f3n interno del WordPress.<\/p>\n\n\n\n<p id=\"block-7241a032-0002-49ca-95cd-69210d052a96\">Forma parte, junto con la base de datos, la carpeta <strong>wp-content<\/strong> y la carpeta <strong>wp-includes<\/strong>, de los pilares b\u00e1sicos de la parte t\u00e9cnica de la plataforma; y sirve, entre otras cosas, para saber si la web a la que accedemos est\u00e1 usando <strong>WordPress<\/strong> o no. En esta carpeta todo el contenido es est\u00e1tico, no hay ning\u00fan archivo de configuraci\u00f3n. Esta carpeta suele dejarse por defecto, sin modificarse ning\u00fan archivo contenido en ella (contiene archivos internos como scripts y librer\u00edas).<\/p>\n\n\n\n<p id=\"block-57f83e95-d1ce-4008-9231-a7541c8550d7\">En caso de tener un problema grave con la carpeta, en caso de que se haya da\u00f1ado o modificado sin permiso, lo m\u00e1s indicado es borrar la carpeta y volverla a subir descarg\u00e1ndose la versi\u00f3n m\u00e1s actualizada de WordPress y sustituyendo la carpeta da\u00f1ada a partir de los archivos originales que te hayas descargado.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"block-d843923b-6c08-4e1b-afdf-f68b9ab545d1\"><img decoding=\"async\" src=\"https:\/\/www.vadavo.com\/blog\/wp-content\/uploads\/2019\/11\/idea.svg\" alt=\"\" style=\"width: 45px;\"> <strong>Wp-login<\/strong><\/h3>\n\n\n\n<p id=\"block-37073150-df98-4b3b-a8bc-8e16062e03bc\">Sobre el <strong>wp-login.php<\/strong> hay que decir que, a diferencia del <strong>wp-admin<\/strong>, se trata de un archivo individual ubicado en la carpeta <em>root<\/em> (o principal) de tu web. Es el archivo encargado de establecer el recuadro de credenciales para el inicio de sesi\u00f3n en WordPress (ya sabes, el usuario y la contrase\u00f1a necesaria para acceder al panel de administraci\u00f3n).<\/p>\n\n\n\n<p id=\"block-3bd5925e-30e5-431e-8164-6fd5bf165e8c\">Cabe mencionar, adem\u00e1s, que existen varios plugins y herramientas de software dise\u00f1adas para a\u00f1adir capas de seguridad a este formulario. Lo que puede llegar a confundir es que, si introducimos a continuaci\u00f3n de la direcci\u00f3n de nuestro dominio ya sea este como o el anterior t\u00e9rmino, ambos nos conducen al mismo sitio, la pantalla de login.<\/p>\n\n\n\n<p id=\"block-b856c4a1-f7ce-486d-84f7-37a0d338e326\">Las diferencias, en cambio, son que <strong>wordpress wp admin alude a una carpeta \u00e9statica<\/strong>, mientras que<strong> este segundo a un archivo din\u00e1mico.<\/strong> Por otra parte, el primero tiene un papel importante en el mecanismo de la web, mientras que el segundo hace referencia a la faceta m\u00e1s visible de ese funcionamiento.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\" id=\"block-792a92b2-daed-464d-a985-19b2d810750b\"><img decoding=\"async\" src=\"https:\/\/www.vadavo.com\/blog\/wp-content\/uploads\/2019\/11\/arrow-pointing-right-in-a-circle-1.png\" alt=\"\" style=\"width: 45px;\"> <strong>\u00bfC\u00f3mo blindar la seguridad de nuestro wp-login&nbsp;y del&nbsp;wp-admin de nuestro WordPress?<\/strong><\/h2>\n\n\n\n<p id=\"block-25c282d7-e39b-459b-aa00-6cacda4cac19\">Pero, vayamos a lo pr\u00e1ctico, c\u00f3mo podemos hacer para mejorar la seguridad de nuestro sitio ahora que sabemos algo m\u00e1s de estos (algo engorrosos) conceptos. En este sentido, ser\u00eda recomendable hacer lo siguiente:<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"block-ec0a0853-b07d-41a8-8f4b-f1428d85cc1f\"><img decoding=\"async\" src=\"https:\/\/www.vadavo.com\/blog\/wp-content\/uploads\/2019\/11\/idea.svg\" alt=\"\" style=\"width: 45px;\"> <strong>Dediquemos un tiempo a establecer una contrase\u00f1a segura<\/strong><\/h3>\n\n\n\n<p id=\"block-afe66ae5-c4f9-42dc-8a19-207e2f8a8ef3\">Parece de Perogrullo, pero no podemos por m\u00e1s de insistir en este punto. Nada de instalaciones autom\u00e1ticas, nada de contrase\u00f1as f\u00e1cil o predecibles, y nada de nada aceptar todo lo que nos aparece en el proceso de instalaci\u00f3n por defecto sin estudiarlo con detenimiento. La relativamente sencilla tarea de configurar una contrase\u00f1a de garant\u00edas puede ahorrarnos muchos disgustos, \u00a1y no todo el mundo le da la importancia que tiene!<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"block-731037e5-f043-46df-98c0-7b3280e5bce6\"><img decoding=\"async\" src=\"https:\/\/www.vadavo.com\/blog\/wp-content\/uploads\/2019\/11\/idea.svg\" alt=\"\" style=\"width: 45px;\"> <strong>Tambi\u00e9n podemos cambiar la URL de acceso<\/strong><\/h3>\n\n\n\n<p id=\"block-dc452ad8-3c2b-493f-b6f0-f41766810b4a\">Impedir\u00e1 que fisgones y otros posibles atacantes conozcan con facilidad que usas WordPress. Para ello existen herramientas como WPS Hide Login que nos puede ayudar en la tarea.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"block-4154c192-1423-4b73-94ce-a66e1e06d345\"><img decoding=\"async\" src=\"https:\/\/www.vadavo.com\/blog\/wp-content\/uploads\/2019\/11\/idea.svg\" alt=\"\" style=\"width: 45px;\"> <strong>Impedir el acceso a extra\u00f1os a trav\u00e9s de una IP<\/strong><\/h3>\n\n\n\n<p id=\"block-a7feb44a-a8a7-4b9c-9978-787eb49d4952\">Se trata, quiz\u00e1s, de una soluci\u00f3n algo desproporcionada salvo en casos de extrema necesidad. Lo primero que habr\u00e1 que hacer para llevar a cabo esta medida es conocer nuestra direcci\u00f3n IP, una vez la tengamos habr\u00e1 que ir al servidor v\u00eda <strong>FTP<\/strong> y modificar el archivo .<strong>htaccess<\/strong> a\u00f1adiendo el c\u00f3digo adicional correspondiente, con nuestra <strong><a href=\"https:\/\/www.vadavo.com\/blog\/que-es-direccion-ip-y-como-puedo-saber-la-mia\/\">IP<\/a><\/strong> insertada.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\" id=\"block-df932603-5830-4d5e-ba92-b72ee0026fca\"><img decoding=\"async\" src=\"https:\/\/www.vadavo.com\/blog\/wp-content\/uploads\/2019\/11\/idea.svg\" alt=\"\" style=\"width: 45px;\"> <strong>A\u00f1adir capas de seguridad al formulario de login<\/strong><\/h3>\n\n\n\n<p id=\"block-c1d6cfe8-35ca-48b5-9361-f188b142ce16\">Aqu\u00ed van algunas recomendaciones para ello.<\/p>\n\n\n\n<ul class=\"wp-block-list\" id=\"block-6b0181d5-c200-4d72-b15f-4cd8ad78050d\"><li><strong>Limitar la posibilidad de pruebas de contrase\u00f1a.<\/strong><\/li><li><strong>A\u00f1adir una verificaci\u00f3n en dos pasos.<\/strong><\/li><li><strong>No dar pistas en caso de fallo en el inicio de sesi\u00f3n.<\/strong><\/li><li><strong>Resetear contrase\u00f1as.<\/strong><\/li><li><strong>Restringir el acceso al panel de control.<\/strong><\/li><li><strong>Cerrar sesi\u00f3n autom\u00e1ticamente a los usuarios<em> idle.<\/em><\/strong><\/li><\/ul>\n\n\n\n<figure class=\"wp-block-embed is-type-video is-provider-youtube wp-block-embed-youtube wp-embed-aspect-16-9 wp-has-aspect-ratio\"><div class=\"wp-block-embed__wrapper\">\n<iframe title=\"MODIFICAR WP-ADMIN Y WP-LOGIN EN UNOS MINUTOS\" width=\"800\" height=\"450\" src=\"https:\/\/www.youtube.com\/embed\/fl4qSTuc8c4?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe>\n<\/div><figcaption>Modificar wp-admin y wp-login en unos minutos<\/figcaption><\/figure>\n\n\n\n<p id=\"block-50823bc9-bdde-463f-a361-5396274fa8e1\">Si te qued\u00f3 alguna duda y deseas consultarnos o quieres darnos tu opini\u00f3n, d\u00e9janos un comentario y con gusto te responderemos. Tambi\u00e9n puedes ponerte en contacto con nosotros haciendo&nbsp;<strong><a href=\"https:\/\/www.vadavo.com\/contacto\/comercial\">click aqu\u00ed<\/a><\/strong>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hablamos aqu\u00ed de dos conceptos m\u00e1s t\u00e9cnicos de la plataforma WordPress. Forman parte del proceso de inicio de sesi\u00f3n o login de la popular gestora de contenidos, y al ser una de esas cuestiones que no saltan a la vista de primeras, suelen ser algo a lo que, o bien dedicamos menos atenci\u00f3n, o bien [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":4538,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[],"class_list":["post-4537","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-wordpress"],"_links":{"self":[{"href":"https:\/\/www.vadavo.com\/blog\/wp-json\/wp\/v2\/posts\/4537","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.vadavo.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.vadavo.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.vadavo.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.vadavo.com\/blog\/wp-json\/wp\/v2\/comments?post=4537"}],"version-history":[{"count":0,"href":"https:\/\/www.vadavo.com\/blog\/wp-json\/wp\/v2\/posts\/4537\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.vadavo.com\/blog\/wp-json\/"}],"wp:attachment":[{"href":"https:\/\/www.vadavo.com\/blog\/wp-json\/wp\/v2\/media?parent=4537"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.vadavo.com\/blog\/wp-json\/wp\/v2\/categories?post=4537"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.vadavo.com\/blog\/wp-json\/wp\/v2\/tags?post=4537"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}