¿Puedo cambiar el nombre de la carpeta wp-admin?
10 respuestas
- votos
-
- 2010-08-11
Desafortunadamente,actualmentenoesposibleni parece haber voluntad de considerarlo como unamodificación,comopuede veren este hilo recienteen la lista de wp-hackers y esteticketen trac .
Si realmente desea que se reviseesto,le sugiero:
-
Presente su caso sobre wp-hackers perotengaen cuenta que su caso de usoesmejorbueno yno "seguridad através de la oscuridad" o será derribado como arriba.
-
Presente su argumentoen unboleto de seguimiento con lasmismas advertencias.
-
Aúnmejor,cargue unparche al seguimiento quepermita sufuncionalidad deseada. Esmuchomás difícil decir queno cuandoeltrabajo yaestá hecho (pero,por supuesto,prefieren decir "no"muchomás amenudo que decir "sí",así queten cuidado).
Unfortunately it's not currently possible nor does there appear to be will to consider it as a modification as you can see by this recent thread on the wp-hackers list and this ticket on trac.
If you'd really like to see this be revisited I'd suggest:
Present your case on wp-hackers but be forewarned your use-case better be good and not "security through obscurity" or it will get shot down as above.
Present your argument in a trac ticket with the same caveats.
Even better, upload a patch to trac that enables your desired functionality. It's much harder to say no when the work has already been done (but of course, they do have a preference for saying "no" a lot more often than they say "yes" so be forewarned.)
-
`+ 1` *prefieren decir"no "conmuchamásfrecuencia que" sí ",así queten cuidado * :)`+1` *they do have a preference for saying "no" a lot more often than they say "yes" so be forewarned* :)
- 10
- 2013-11-29
- Sisir
-
- 2010-08-11
No,nopuede cambiarelnombre de la carpeta.La rutaestá codificadaen varias ubicacionesen lafuente de WordPress.
La seguridad através de la oscuridadnoes realmente seguridad detodosmodos.
No, you cannot rename the folder. The path is hard-coded in multiple locations throughout WordPress' source.
Security through obscurity isn't really security anyway.
-
Y,en elmejor de los casos,es unaexcusaperezosaparano cambiar lasmalasprácticas deprogramación,como la codificación rígida denúmerosmágicos o cadenas.And it's a lazy excuse at best for not changing bad programming practices like hard-coding magic numbers or strings.
- 23
- 2011-01-10
- hakre
-
@hakre +100 Por cierto,lamayoría de laspersonas quepreguntan cómo ocultar las carpetas "wp- *"nobuscannecesariamente seguridad,en realidadbuscan oscuridad ...tratan de hacer queel análisis de sus sitios requieramásesfuerzo.@hakre +100 Btw, most people asking how to hide "wp-*" folders are not necessarily looking for security, they are looking for obscurity actually..they try to make analyzing their sites more effort-requiring activity.
- 6
- 2011-07-05
- Victor Farazdagi
-
En realidad,noes seguridadpor oscuridad.Es una URL oscura,unatécnica de seguridad válida.Consulte la respuesta a continuaciónpara obtenermás detalles.Actually, it's not security by obscurity. It's Obscure URL, a valid security technique. See answer below for details.
- 5
- 2013-03-15
- cmc
-
Bueno,intenté seguir con unnuevo conjunto de argumentos,pero la respuestafue: "Estaes unafuerte costumbre que sefijaen un libro" yelbastanteestirado "elinicio de sesión de Gmailtampocoes una URL oscura".Sin razonestécnicas,sinexplicación,sin debate,simplementeno lo harán.Well, I tried following up with a fresh set of arguments, but the answer was: "This is a strong wontfix in by book" and the rather snotty "the gmail login isnt obscure url either". No technical reasons, no explanation, no debate, they just won't do it.
- 1
- 2013-03-19
- cmc
-
Wordpressesmuchomás venerable quegmail.Una razónes que WordPresses de código abierto.Todos conocenel código.La seguridad através de la oscuridadnoes realmente seguridad detodosmodos.Perono somos codificadores de wordpress.Es de código abierto.Enmi opinión,la oscuridad ayuda agarantizar la seguridad.Entonces,¿por qué lagente usa contraseñaencriptada? De acuerdo conesta lógica,no hay uso de contraseña deencriptación .... Porque si labase de datoses visible,el hackerpuede hacer cualquier cosa ... Mi wordpressespirateado 2 veces y 2 vecesel wordpress demi empresaen 10años ... Yninguna demis 6-7 cuentas de Gmail ha sidopirateadaen 15 años hasta ahora ...Wordpress is far more venerable than gmail. One reason is, wordpress is open-source. Everyone knows code. Security through obscurity isn't really security anyway? But we are not coder of wordpress. It's open-source. In my views, obscurity do help in making secure. Why people use encrypted password then?According to this logic, there is no use of encryption password....Because if database is viewable, hacker can do anything...My wordpress is hacked 2 times and 2 times my company's wordpress in 10 years...And none of my 6-7 gmail accounts is hacked in 15 years so far...
- 2
- 2015-08-19
- web2students.com
-
Lo que sepidenoes "seguridad através de la oscuridad",es seguridad Y oscuridad.Incluso unbanco con lamejor cajafuerte delmundono lo haría accesible directamente desde la calle.Cambiarelnombre del directorio dificultamucho los ataques automatizados.What's being asked for is not "security through obscurity" – it's security AND obscurity. Even a bank with the best safe in the world wouldn't make it directly accessible from the street. Changing the directory name makes automated attacks much harder.
- 2
- 2017-06-16
- JoLoCo
-
- 2013-03-13
Unenfoque quees oficialmente compatible con WordPressesmover los archivos deinstalación de WordPress a un subdirectorio,mientras semantieneel sitioen la raíz,así:
URL del sitio:
http://my-blog.com
URL de administrador:
http://my-blog.com/7nxnkkugrdzm/wp-admin
Sibien estono le datotal libertadpara cambiar su URL de administrador,significa quepuede prefijar lo que quiera. Estoesigual debueno desdeelpunto de vista de la seguridad. Tambiéntiene la ventaja demovertodos los archivos deinstalación de WordPress a una ubicación desconocidapara los usuarios,por lo que debería serparte de cualquierestrategia de refuerzo de WordPress.
Del WordPress Codex: Dar a WordPress supropio directorio
Además,tengaen cuenta que sibien esteesquema de seguridad se llama URL oscura ,noes lomismo que seguridadpor oscuridad . URL oscura es unesquema de seguridadperfectamente válido queestanbueno como una contraseña,mientras que seguridadpor oscuridad sebasaen el uso deprocedimientos secretosnoprobados.
Sinembargo,se aplican lasmismas advertencias que con las contraseñas: Llame a la carpetapersonalizada algo como
7nxnkkugrdzm
,nohappy-snappy-admin
. Además,asegúrese de que sus usuarios sepan que la URL del administradores secreta.An approach that is officially supported by WordPress is to move the WordPress installation files into a sub-directory, while keeping the site in the root, like so:
Site URL:
http://my-blog.com
Admin URL:
http://my-blog.com/7nxnkkugrdzm/wp-admin
While this does not give you complete freedom in changing your admin url, it means you can prefix it with anything you like. This is just as good from a security point of view. It also has the benefit of moving all the WordPress installation files into a location unknown to users, so it should be part of any wordpress hardening strategy.
From the WordPress Codex: Giving WordPress Its Own Directory
Also, note that while this security scheme is called Obscure URL, it is not the same thing as security by obscurity. Obscure URL is a perfectly valid security scheme that is just as good as a password, while security by obscurity relies on using secret unproven procedures.
The same caveats apply though as with passwords: Call the custom folder something like
7nxnkkugrdzm
, nothappy-snappy-admin
. Also, make sure your users are aware the admin url is a secret. -
- 2011-01-09
En realidad,hay unmuybuentutorial sobreesto aquí:
Cómo ocultar lainformación de WordPress de su códigofuente espejo
Incluye cómo cambiarelnombre de wp-content,cambiarelnombre de wp-admin yeliminar laetiqueta delgenerador de WordPress.
Estetutorial cambiará laevidencia obvia o lasindicaciones deellaen su códigofuente,eliminando demaneraefectiva lainformación de WordPress de su sitio .
Explica cómo cambiarelnombre de la carpeta,la URL deinicio de sesión de wp-admin y asegurarse de que login.php redirige al sitioprincipalpara que lagente puedair allí directamente.
There is actually a very good tutorial on this here:
How to Hide WordPress Info from Your Source Code mirror
Includes how to rename wp-content, rename wp-admin, and remove the generator tag from WordPress.
This tutorial will change obvious evidence or indications of it in your source-code, effectively removing WordPress info from your site.
It explains how to change the folder name, the wp-admin login url, and make sure that login.php redirects to the main site so that people can go there directly.
-
- 2010-11-15
Si deseaevitar que los usuarios denivel de suscriptor veanel directorio wp-admin,puede crear versionesindependientes de laspáginas deinicio de sesión/registro yperfil/ediciónen suspropios directorios.Luego,puedeproteger su carpeta de administración através de htaccess o restricción de IP.(Aunque si haceesto,debe hacer unaexcepciónparael archivo admin-ajax,ya que algunos complementos lo usanpara agregar,um,funcionalidad AJAX).
Esteenfoque lebrinda la "oscuridad" que desea (lo que realmenteno hacemucho,pero amenudo hace que los clientes ygerentes se sientanmejor) ytambién agrega algo de seguridad real al limitarel acceso al administrador.Además,honestamente,una URL que solo dice "/login" se vemuchomejor que "wp-login.php".
No hacefalta decir queestono hace que su sitio sea aprueba debalas.Peroes unamejorabásica y agradable.
If you want to keep subscriber-level users from seeing the wp-admin directory, you can create standalone versions of the login/registration and profile/edit pages in their own directories. Then, you can protect your admin folder via htaccess or IP restriction. (Though if you do this, you should make an exception for the admin-ajax file, as some plugins use it to add, um, AJAX functionality).
This approach gives you the "obscurity" you want (which doesn't really do much, but often makes clients and managers feel better), and also adds some real security by limiting access to the admin. Plus, honestly, a URL that just says "/login" looks a lot nicer than "wp-login.php".
It should go without saying that this doesn't make your site bulletproof. But it's a nice, basic enhancement.
-
- 2011-12-07
Unaforma debloquearelpanel de control administrativoes utilizar las reglas .htaccess.Simplemente agregue un archivo .htaccess a la raíz del directorio wp-admin.Después de agregareste archivo,simplemente agregue la siguiente reglapara denegartodas las direcciones IP ypermitir solo su IP:
http://wp.tutsplus.com/tutorials/10-pasos-para-asegurar-su-instalación-de-wordpress/
AuthUserFile /dev/null AuthGroupFile /dev/null AuthName "WordPress Admin Access Control" AuthType Basic <LIMIT GET> order deny,allow deny from all whitelist address allow from <IP ADDRESS HERE> </LIMIT>
One way to lock down the administrative control panel is to utilize .htaccess rules. Just add an .htaccess file to the root of the wp-admin directory. After you add this file, just add the following rule to deny all IP addresses and allow only your IP:
http://wp.tutsplus.com/tutorials/10-steps-to-securing-your-wordpress-installation/
AuthUserFile /dev/null AuthGroupFile /dev/null AuthName "WordPress Admin Access Control" AuthType Basic <LIMIT GET> order deny,allow deny from all whitelist address allow from <IP ADDRESS HERE> </LIMIT>
-
- 2016-05-16
Si desea cambiarelnombre de wp-admin conel objetivo de agregar una capa adicional de seguridad a suinstalación de WordPress,tambiénpuedeprobar Raíces/Bedrock WordPress Boilerplate .Puede ayudar a aislar la raíz webpara limitarel acceso a archivosno web.Tambiénpuede ayudar a organizar/asegurartodoelnúcleo de WordPress colocándoloen supropio subdirectorio,como cambiarelnombre de wp-content/a app/,así comoestas características adicionales:
- Gestión de dependencias con Composer
- Configuración sencilla de WordPress con archivosespecíficos delentorno
- Variables deentorno con Dotenv
- Autocargadorpara complementosmu (use complementosnormales como complementosmu)
- Seguridadmejorada (raíz web separada y contraseñas seguras con wp-password-bcrypt)
Tambiénpuede consultar su GitHub Repo para obtener un usomás detallado:
If you want to rename the wp-admin with the aim of adding additional layer of security to your WordPress installation, you can also try the Roots / Bedrock WordPress Boilerplate. It can help isolate the web root to limit access to non-web files. It can also help in organizing/securing the whole WordPress core by putting it in its own subdirectory like renaming wp-content/ to app/ as well as these additional features:
- Dependency management with Composer
- Easy WordPress configuration with environment specific files
- Environment variables with Dotenv
- Autoloader for mu-plugins (use regular plugins as mu-plugins)
- Enhanced security (separated web root and secure passwords with wp-password-bcrypt)
You can also check their GitHub Repo for a more detailed usage:
-
- 2010-11-14
Eche un vistazo a http://wordpress.org/extend/plugins/stealth-login/estopuede ayudarte.
Take a look at http://wordpress.org/extend/plugins/stealth-login/ this may help you out.
-
Tuveproblemas conese complemento cuando loprobé.Y actualmentenoparecemantenerseni ser compatible con WP 3.xI had issues with that plugin when I tried it. And it currently doesn't seem to be maintained or compatible with WP 3.x
- 0
- 2010-11-14
- Rarst
-
ah ...muymal,no lo revisé,lo desinstalé hace untiempo.Perobueno ...tal vez alguienpueda arreglarlo si realmente lonecesita.ah... to bad, did not check it, i deinstalled it some time ago. But hey... maybe someone can fix it if in real need.
- 0
- 2010-11-15
- edelwater
-
como alternativa,consulte http://wordpress.stackexchange.com/questions/4037/how-to-redirect-rewrite-all-wp-login-requestsas an alternative, please see http://wordpress.stackexchange.com/questions/4037/how-to-redirect-rewrite-all-wp-login-requests
- 0
- 2011-01-10
- hakre
-
- 2011-01-10
No,noesposible cambiarelnombre de la carpeta wp-admin con un código corto o untruco de htaccess,
Enelpasado hice lomismopara un cliente al realizar unabúsqueda completa de carpetas através de Coda (eleditor que uso)para laetiqueta "wp-admin,wp-content ...etc" yeliminoel "wp- "de los archivos.
Después deeso,podráinstalarlo,pero:
Tienes que hacer lomismo con losplugins que quierasinstalar, Tienes que actualizarelnúcleomanualmenteborrando laetiqueta "wp-" de lasnuevas versiones.Detodas lasformas,note sugiero que hagas algo comoesto, déjelo comoestáe intenteimplementar unapágina deinicio de sesión/registro/perfil de usuarioparabrindar a sus usuarios/clientes unamejorexperiencia.
Cristian de Cozmolabs tienen escribe unmuybuentutorial. Ustedpuede edita unpocoel código y haz que seejecuteen cualquiertema de WordPress.
Tambiénpuede agregar unformulario depublicación desde lainterfazpara queel administrador y los usuarios con las capacidadesparaescribir unapublicaciónpuedan hacerlo desde lainterfaz.
Aquípuede ver unejemplo y un código sobre cómo crear unapágina depublicaciónfrontend. Envío depublicacionesfront-end
Tambiénpuedeechar un vistazo a algunos complementos agradables aquí que hacen lomismo conmásfunciones.
No it's not possible to rename the wp-admin folder with any short of code or htaccess hack,
In the past i done the same for a client by performing a complete folder search via Coda (the editor i use) for the tag "wp-admin, wp-content...etc" and i remove the "wp-" from the files.
After that you will be able to install it but:
You have to do the same with the plugins you want to install, You have to update the core manually by clearing the "wp-" tag from the new versions.In all the ways i don't suggest you to do something like this, leave it as is and try to implement a User Login/Register/Profile page to give your users/clients a better experience.
Cristian from Cozmolabs have write a very good tutorial. You can edit the code a bit and make it run in any WordPress theme.
You can also add a Post form from the frontend so the Admin and Users with the Capabilities to write a post can do it from the frontend.
Here you can see an example and code on how to create a Frontend Post page. Front-End Post Submission
Also you can take a look for some nice plugins here that do the same with more functionality.
-
- 2019-04-27
¿QUÉ HAY DE TRABAJAR WP-ADMIN DESDE UN IFRAME?
Cree unanuevapáginaen elpanel de control de wp llamada "Administrador".porejemplo: sudominio/admin/
Puede hacer una declaración de caso con
header.php
page.php
y/ofooter.php
para deshabilitarelementosen laplantillanoesnecesario,usando:<?php if(!is_page('admin')): //if not the admin page. //wrap code not needed or wanted. else: ?> <style type="text/css"> .responsive-iframe { position: relative; padding-bottom: 56.25%; /*16:9*/ height: 0; overflow: hidden; iframe { position: absolute; top:0; left: 0; width: 100%; //or 100vw height: 100%; //or 100vh } } </style> <div class="responsive-iframe"> <iframe seamless="seamless" scrolling="yes" src="http://yourdomain/wp-admin/" frameborder="0" allowfullscreen></iframe> </div> <?php endif;
Estonoesbonito,pero almenos hasta ciertopuntopuede ocultar wp-admin de la URL. Otraformaesposiblemente usarel reenvío de dominio con la URL demáscara habilitada.
WHAT ABOUT WORKING WP-ADMIN FROM AN IFRAME?
Make a new page in wp dashboard called "Admin". e.g: yourdomain/admin/
You can make a case statement with the
header.php
page.php
and/orfooter.php
to disable things on the template not needed, using:<?php if(!is_page('admin')): //if not the admin page. //wrap code not needed or wanted. else: ?> <style type="text/css"> .responsive-iframe { position: relative; padding-bottom: 56.25%; /*16:9*/ height: 0; overflow: hidden; iframe { position: absolute; top:0; left: 0; width: 100%; //or 100vw height: 100%; //or 100vh } } </style> <div class="responsive-iframe"> <iframe seamless="seamless" scrolling="yes" src="http://yourdomain/wp-admin/" frameborder="0" allowfullscreen></iframe> </div> <?php endif;
This is not pretty, but atleast to some extent you can hide wp-admin from url. Another way is to possibly use domain-forwarding with mask url enabled.
¿Esposible cambiarelnombre de la carpeta wp-admin?
Sé quepodría cambiarleelnombre,pero amenos que sea compatible conel código,muchas cosas se romperían.
Si uso unnombre de carpetapersonalizado,lo hará unpocomás seguro,seguridadpor oscuridad ytodoeso.