• Skip to main content
  • Skip to primary sidebar

Portomaior

Software y Tecnología

  • Inicio
  • Blog
  • Contacto
You are here: Home / Sin categoría / Cómo evitar que un hacker sepa cual es el usuario admin de tu wordpress

Cómo evitar que un hacker sepa cual es el usuario admin de tu wordpress

Resulta que WordPress tiene una utilidad para ver los artículos de cada autor y se puede acceder por su id de autor, podemos ir a la url:

http://miweb.com/?author=1

y como si tienes urls amigables te redirigirá normalmente a:

http://miweb.com/author/admin

y ala, ya tenemos el login de admin, la mitad para poder acceder al administrador de wordpress metiendo diccionarios de password a lo bruto.

Para mejorar la seguridad en este sentido, primero, usar siempre contraseñas seguras y después podemos cambiar por la base de datos el nombre «amigable» del usuario que sale en la url.

Para esto tienes que abrir la tabla wp_users y cambiar el campo user_nicename por lo que queramos que salga en la url. Así de esta forma si intentan utilizar ese nombre como login dará error porque ese usuario no existe.

Así evitamos uno de los ataques mas simples que nos pueden hacer.

Pero recordar que el mayor fallo de seguridad lo provocamos nosotros poniendo contraseñas sencillas.

 

Filed Under: Sin categoría

Primary Sidebar

Categorías

  • Comercio Electrónico
  • Diccionario de Informática
  • Diccionario de Marketing
  • Diccionario SEO
  • Diseño Web
  • Docker
  • Genesis Theme para Wordpress
  • Gestión de Proyectos
  • Guías Clientes
  • Hosting
  • Java
  • Linux
  • Mac
  • Odoo
  • Podcast
  • Portfolio
  • Posicionamiento SEO
  • Programación
  • React
  • Sin categoría
  • webmin
  • Windows
  • Woocommerce
  • Wordpress

Entradas recientes

  • Alternativa Windows a CCurl >> bitsadmin
  • Spring Framework de Java (redirec GKB)
  • Chuleta de Expresiones regulares. (redirec GKB)
  • Eclipse IDE
  • Java (chuleta) (redirec GKB)

Copyright © 2025 · portomaior.com · Legal · Política de Cookies · Política de privacidad · Log in