Seguridad WordPress

Seguridad WordPress: cambiar el usuario y contraseña periódicamente

Una de los axiomas en seguridad es tener un usuario y contraseña seguros. No obstante, se recomienda cambiar la contraseña periódicamente o cada cierto tiempo para aumentar la seguridad, y usar claves fuertes y seguras.

Año tras año empresas de seguridad publican listas sobre las contraseñas más utilizadas y siempre encontramos entre ellas las clásicas: 1234, qwerty, abcd1234, access, password, etc… Los usuarios sólo piensan en algo fácil de recordar, pero no caen en la cuenta que también son las más fáciles de averiguar por atacantes malintencionados.

Afortunadamente en WordPress tenemos un medidor de la fuerza de la contraseña, y desde las últimas versiones un generador de contraseña segura.

Para cambiar la contraseña basta con dirigirnos a nuestro perfil y modificar nuestra contraseña.

generador clave

¿Qué pasa con nuestro nombre de usuario? Es menos habitual el cambiarlo periódicamente, pero recomendable si hemos sufrido un ataque. ¿Cómo cambio mi nombre de usuario en WordPress? Desde tu perfil, WordPress no permite cambiar tu nombre de usuario, literalmente encontrarás un mensaje que dice: El nombre de usuario no puede cambiarse. También es recomendable cambiar el nombre de usuario si en su día elegiste algo como “admin”.

Para ello debemos entrar en el panel de control de nuestro hosting y dirigirnos al apartado de bases de datos o MySQL. Una vez que hemos accedido al phpMyAdmin, buscamos la tabla users (por defecto wp_users) y dentro de ella el registro correspondiente a nuestro usuario.

El usuario está en el campo user_login. Editando el registro correspondiente podremos modificar el user_login, y probablemente nos interese modificar de paso el user_nicename.

usuario mysql

Una vez efectuado el cambio ya podremos ir a nuestro sitio y probar a hacer login con nuestro nuevo nombre de usuario.


¿Me invitas a un café?
Si te ha gustado el blog o algún artículo en concreto te ha ayudado a resolver una duda o problema que tenías…¿me invitas a un café?

Puede que también te interese

Creando un plugin para WordPress parte 4: Integración con WordPress
1. Creando un plugin para WordPress: Planificación y planteamiento 2. Creando un plugin para WordPress: Estilo del Código 3. Creando un plugin para WordPress: Escribiendo…
Campos personalizados para una plantilla determinada
En alguna ocasión podemos estar interesados en mostrar un metabox con campos personalizados o custom fields para una plantilla determinada o concreta, y no mostrarlos en…
Ocultar el editor WYSIWYG en función del template seleccionado
Es probable que en alguna ocasión estés haciendo un desarrollo a medida donde necesites crear una plantilla de página para una determinada sección o grupo…
Reemplazar palabras por enlaces en nuestras entradas
En algunas ocasiones puede ser de utilidad crear una función para automatizar un proceso como por ejemplo sustituir palabras por enlaces dentro del contenido de…