La carpeta de administración de WordPress contiene la clave de acceso de todo el sitio. Los piratas informáticos siempre intentan ingresar a la carpeta Admin para piratear el sitio. Ha habido muchos casos de piratería de un sitio web en los que se descubrió que los piratas informáticos se habían apoderado de la carpeta WP-Admin y, por lo tanto, tenían acceso al resto del sitio web.
Es por eso que algunas personas lo piensan dos veces antes de crear un sitio web en WordPress. Pero si ya tiene un sitio de WordPress, puede proteger su carpeta de administración de WordPress restringiendo el acceso en .htaccess.
Hay diferentes maneras de protege tu carpeta de administración de WordPress restringir el acceso en .htaccess. Puede hacer esto con complementos, pero el método recomendado es configurar el archivo .htaccess manualmente.
Cuando lo hace manualmente, puede tomar diferentes medidas de seguridad para evitar diferentes tipos de intentos de piratería. Tenga en cuenta que .htaccess es un archivo muy poderoso que no solo ayuda con los problemas de seguridad, sino que también tiene configuraciones que mejorarán drásticamente el rendimiento de su sitio web.
Cómo proteger la carpeta de administración en WordPress restringiendo el acceso en .htaccess (usando complementos)
WordPress es popular por sus complementos, y hay complementos para literalmente cualquier cosa. Escaneo de seguridad de WP es el complemento que necesitará para proteger su carpeta de administración de WordPress restringiendo el acceso en el archivo .htaccess.
Vaya a Complementos en el menú de la izquierda del tablero y haga clic en Agregar nuevo. En el cuadro de búsqueda, ingrese el nombre del complemento, que es WP Security Scan.
Una vez que haya encontrado e instalado un complemento, vaya a la configuración del complemento. Encontrará el archivo .htaccess en el informe de exploración de archivos, y puede establecer la configuración de permisos de archivos y niños para proteger su carpeta de administrador.

Aunque el complemento no se ha actualizado durante varios años, es completamente funcional y el único en el mercado que le permite cambiar la configuración en el archivo .htaccess.
Recomienda acciones correctivas que puede tomar, por lo que no necesita ser un experto para realizar cambios. Oculta la versión de WordPress, proporciona seguridad en la base de datos y las medidas de protección y seguridad del administrador de WordPress.
Aparte de eso, también puede instalar complementos de seguridad populares como All In One WP Security & Firewall como Wordfence Security.
Cómo proteger su carpeta de administración de WordPress restringiendo el acceso en .htaccess (manualmente)
Para los complementos, tiene configuraciones limitadas, y si uno de estos complementos es pirateado, su sitio web también será vulnerable a los ataques.
Es por eso que siempre es recomendable tener tus propias manos en todo y configurar el archivo .htaccess tú mismo. Además, hay muchas medidas de seguridad que puede tomar al insertar fragmentos de código.

Accediendo al archivo .htaccess
Necesita software FTP para acceder a archivos y carpetas en su sitio. FileZilla es el mejor software FTP. Instale y abra, luego inicie sesión en su cuenta de cPanel. Tenga en cuenta que puede ver un archivo .htaccess diferente en diferentes carpetas o en el directorio raíz. No los edites en absoluto.
Solo necesita editar el archivo .htaccess ubicado en la carpeta WP-Admin. Por lo tanto, vaya a la carpeta WP-Admin y busque el archivo .htaccess. Si no tiene uno, debe crearlo con el nombre .htaccess. Asegúrese de haber realizado una copia de seguridad del archivo antes de editarlo. Así es como se ve .htaccess.

1. Restricción del acceso del administrador
Lo primero que debe hacer es restringir el acceso a su sitio web desde otras computadoras o dispositivos como administrador que no sea su dispositivo o computadora. Puede lograr esto solo permitiendo su dirección IP. Si tiene varios dispositivos, puede permitir la dirección IP de cada uno.
Desde el punto de vista de la seguridad, este es el paso más estricto que puede tomar, pero también restringe el acceso al panel de administración desde la computadora de otra persona.
Agregue el siguiente código debajo de #END WordPress, que es la última línea en su archivo .htaccess. Coloque sus direcciones IP que coincidan con la declaración de permiso y podrá tener tantas declaraciones de permiso como desee.

2. Protege wp-config.php
Wp-config.php es el archivo más importante y contiene información importante sobre su sitio. Debe asegurarse de que el archivo no llegue a los piratas informáticos de ninguna manera, de lo contrario, su sitio web definitivamente será pirateado.
Puedes denegar el acceso a tu wp-config.php a cualquiera menos a ti mismo. Pegue el siguiente fragmento de código en .htaccess al final de todas las líneas.

3. Prohibir usuarios maliciosos con su dirección IP
Hay algunos usuarios que son piratas informáticos potenciales e intentan usar la fuerza bruta y otros métodos de piratería. Tienes que bloquear a estos usuarios por sus direcciones IP.
Simplemente instale cualquier complemento de seguridad simple y liviano y recibirá notificaciones con una dirección IP cada vez que alguien intente iniciar sesión en su sitio web con un sistema de ataque de fuerza bruta. Use el fragmento de código a continuación para lograr este objetivo.

4. Deshabilitar la ejecución de PHP
A veces, algunos temas tienen puertas traseras que los piratas informáticos pueden acceder a su sitio web si utiliza estos temas. La mayoría de los archivos de puerta trasera se almacenan en diferentes directorios, como wp-includes y uploads.
Incluso si su sitio es pirateado y se recupera después de eso, los piratas informáticos pueden crear hábilmente puertas traseras donde coloca códigos PHP en ciertos archivos o guarda carpetas que son indetectables. Puede detener esto deshabilitando la ejecución de PHP en ciertas carpetas. Para lograr esto, use el fragmento de código a continuación.

5. Desactiva la exploración de directorios
Algo que los piratas informáticos navegan a través de los diversos directorios de su sitio de WordPress y realizan trabajos maliciosos, como colocar fragmentos de código para crear puertas traseras, eliminar archivos importantes y similares. Puede deshabilitar el acceso a cualquier carpeta con el siguiente fragmento de código.

6. Restricción del acceso al contenido de WP
La carpeta más importante de su sitio de WordPress es WP-Content, donde se almacenan todas las imágenes, archivos de temas y archivos de complementos. Si alguien accede a esta carpeta y elimina todo, y si no tiene una copia de seguridad, su sitio desaparecerá. Además, los piratas informáticos pueden colocar malware y virus en esta carpeta y su sitio web puede bloquearse.
Coloque el siguiente fragmento de código en su archivo .htaccess y podrá denegar a todos el acceso a la carpeta wp-content.

Además, puede deshabilitar los enlaces directos de imágenes para evitar que alguien se vincule a sus imágenes y ralentice su sitio web. También puede configurar una redirección general y una redirección 301 a través del archivo .htaccess para informar a los visitantes que movió el contenido a la nueva ubicación.








