De forma predeterminada, en todas las instalaciones de WordPress la ruta de acceso al panel de administración es la misma:
tudominio.com/wp-admin
Esto supone un riesgo de seguridad, ya que los atacantes suelen lanzar ataques de fuerza bruta o ataques de diccionario contra esta dirección para intentar adivinar contraseñas.
Aunque WordPress mejoró la seguridad permitiendo cambiar el usuario “admin”, todavía se producen robos de credenciales cuando se usan contraseñas débiles o instalaciones desactualizadas.
Cambiar la URL de acceso añade una capa extra de protección frente a intentos de acceso no autorizados.
Existen varios plugins que te permiten personalizar la URL de acceso sin necesidad de tocar archivos:
wp-admin.wp-login.php antes de poder entrar.
Si tienes más experiencia, también puedes modificar la URL de acceso manualmente con el archivo .htaccess de tu instalación de WordPress.
.htaccess.
Agrega la siguiente línea de código:
RewriteRule ^panel-admin$ http://tusitio.com/wp-admin.php [NC,L]
.htaccess editado.
A partir de ahora, deberás acceder al panel de administración con la nueva ruta. Por ejemplo:
http://tusitio.com/panel-admin
Con este sencillo cambio, ya sea mediante un plugin o editando el archivo .htaccess, refuerzas la seguridad de tu WordPress al dificultar los intentos de acceso no autorizados en la URL predeterminada wp-admin.