🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo cambiar la URL de administración de WordPress

Actualizado el 14 de septiembre de 2025

¿Por qué deberías cambiar la URL de administración de WordPress?

Si tienes una web en WordPress, seguramente ya sabes que el acceso a la zona de administración se realiza añadiendo /wp-admin o /wp-login.php al final de tu dominio. Es la puerta de entrada a tu panel de control, pero también es la primera puerta que intentan forzar los atacantes.

Miles de bots y scripts automatizados recorren Internet constantemente probando combinaciones de usuario y contraseña en cualquier web que detecten con WordPress. Este tipo de ataque se conoce como ataque de fuerza bruta, y aunque no siempre tiene éxito, llena tu servidor de solicitudes innecesarias y consume recursos. Además, si usas una contraseña débil, las probabilidades de que alguien acceda aumentan de forma considerable.

Cambiar la URL de administración es una de las medidas de seguridad WordPress más sencillas y efectivas que puedes aplicar. Al hacerlo, dejas de exponer la ruta pública de acceso y dificultas enormemente el trabajo a los bots. Dejan de saber por dónde entrar.

En esta guía te explicamos, paso a paso y sin tecnicismos, cómo cambiar la URL de wp-admin de varias formas. Elige la que mejor se adapte a tu nivel de conocimientos o a la configuración de tu hosting.

Antes de empezar: haz una copia de seguridad

[WARNING] No modifiques archivos de tu WordPress sin tener una copia de seguridad reciente. Un error de sintaxis puede dejar tu web inaccesible. Si no sabes hacer una copia de seguridad, contacta con tu proveedor de hosting o utiliza un plugin de backups como UpdraftPlus.


Método 1: Cambiar la URL de wp-admin con un plugin (el más fácil)

Esta es la opción recomendada para usuarios sin experiencia técnica. Un plugin hace todo el trabajo por ti y, además, suele incluir opciones adicionales de protección para el login.

Paso 1: Instala un plugin de seguridad

Ve a tu escritorio de WordPress y entra en Plugins → Añadir nuevo. En el buscador escribe WPS Hide Login o iThemes Security. Ambos son gratuitos y muy populares.

Nosotros usaremos WPS Hide Login como ejemplo por su sencillez.

Paso 2: Activa el plugin

Una vez instalado, pulsa el botón Activar. Verás que aparece una nueva entrada en el menú lateral llamada Ajustes → WPS Hide Login.

Paso 3: Configura la nueva URL de acceso

Dentro de los ajustes del plugin, encontrarás un campo llamado URL de inicio de sesión. Ahí debes escribir la nueva dirección que quieres usar para acceder al panel.

Elige algo difícil de adivinar. Por ejemplo, en lugar de usar "admin" o "login", inventa una palabra o combinación como mi-acceso-secreto o entrar-2024. No uses nombres comunes ni fáciles de deducir.

Guarda los cambios.

Paso 4: Accede con tu nueva URL

A partir de este momento, la dirección para entrar a tu WordPress será tudominio.com/mi-acceso-secreto. La antigua URL de /wp-admin y /wp-login.php dejará de funcionar y mostrará un error 404 (página no encontrada), lo que confunde a los atacantes.

[TIP] Anota tu nueva URL en un lugar seguro. Si la olvidas, no podrás acceder a tu panel de administración hasta que desactives el plugin mediante FTP o el administrador de archivos de tu hosting.


Método 2: Cambiar la URL de wp-admin editando el archivo functions.php

Si prefieres no usar plugins, puedes modificar el archivo de funciones de tu tema. Este método es un poco más técnico, pero no requiere instalar nada extra.

Paso 1: Accede a los archivos de tu web

Puedes hacerlo mediante un cliente FTP (como FileZilla) o desde el Administrador de Archivos de tu panel de hosting. Si usas Syspanel (recuerda que el puerto de acceso es el 2106), busca la sección de Archivos o Gestor de archivos.

Paso 2: Localiza el archivo functions.php

Dentro de la carpeta de tu WordPress, navega hasta wp-content → themes → [nombre-de-tu-tema] y busca el archivo llamado functions.php. Haz clic derecho y selecciona Editar o Descargar para modificarlo con un editor de texto.

Paso 3: Añade el código

Copia y pega el siguiente código al final del archivo, antes de la etiqueta de cierre ?> si existe. Si no existe, simplemente pégalo al final.

// Cambiar la URL de acceso a wp-admin
add_action('login_enqueue_scripts', 'cambiar_url_login');

function cambiar_url_login() {
    $nueva_url = 'mi-acceso-secreto';
    if (isset($_GET['p']) && $_GET['p'] === $nueva_url) {
        wp_redirect(home_url('/wp-login.php'));
        exit;
    }
}

add_action('init', 'redirigir_login_inexistente');

function redirigir_login_inexistente() {
    $nueva_url = 'mi-acceso-secreto';
    if (strpos($_SERVER['REQUEST_URI'], '/wp-login.php') !== false) {
        wp_redirect(home_url('/404'));
        exit;
    }
}

Paso 4: Guarda y prueba

Guarda el archivo y súbelo de nuevo al servidor si lo habías descargado. Ahora intenta acceder a tu web con tudominio.com?p=mi-acceso-secreto.

Esta URL te redirigirá al login normal de WordPress, pero la ruta clásica /wp-login.php mostrará un error 404.

[WARNING] Este método es más frágil. Si actualizas tu tema, los cambios se perderán. Si usas un tema hijo (child theme), los cambios serán permanentes. Te recomendamos crear un tema hijo antes de aplicar este código.


Método 3: Cambiar la URL de wp-admin con reglas del servidor (para usuarios avanzados)

Si tu hosting usa Apache (la mayoría), puedes modificar el archivo .htaccess para redirigir las peticiones a la antigua URL de login.

Paso 1: Encuentra el archivo .htaccess

Este archivo se encuentra en la raíz de tu instalación de WordPress. A veces está oculto, así que deberás activar la opción de "mostrar archivos ocultos" en tu cliente FTP o en el Administrador de Archivos de Syspanel.

Paso 2: Añade las reglas

Añade las siguientes líneas al principio del archivo, justo después de la línea # BEGIN WordPress:

# Redirigir wp-login.php a 404
<Files wp-login.php>
    Order Deny,Allow
    Deny from all
</Files>

# Redirigir wp-admin a 404 (excepto para archivos de administración)
<IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteRule ^wp-admin$ - [F]
</IfModule>

Paso 3: Crea una nueva URL de acceso

Para poder acceder, tendrás que crear una nueva regla que permita el acceso a una ruta alternativa. Añade esto también al .htaccess:

RewriteRule ^mi-acceso-secreto$ /wp-login.php [L]

Paso 4: Guarda y comprueba

Guarda el archivo y prueba tu nueva URL: tudominio.com/mi-acceso-secreto. Debería llevarte al login. La antigua ruta /wp-login.php devolverá un error 403 o 404.

[INFO] Este método es potente, pero también el más arriesgado si no tienes experiencia. Un error en el .htaccess puede bloquear toda tu web. Si dudas, usa el método del plugin.


Método 4: Cambiar la URL de wp-admin desde el hosting

Algunos paneles de control como Syspanel (accesible en el puerto 2106) ofrecen herramientas de seguridad integradas para WordPress. Aunque no suelen permitir cambiar la URL directamente, sí ofrecen protección adicional contra ataques de fuerza bruta.

En Syspanel, busca la sección de Seguridad o WordPress Manager. Algunas versiones permiten activar un "modo mantenimiento" o limitar el acceso por IP al área de administración. Esto complementa perfectamente el cambio de URL.

[TIP] Si tu hosting no te permite cambiar la URL, combina el método del plugin con la limitación por IP. Así solo tú (o tu IP) podrás acceder al panel, incluso desde la URL original.


Qué hacer después de cambiar la URL de wp-admin

Una vez que hayas cambiado la URL, no te olvides de aplicar estas medidas adicionales para reforzar la protección del login de WordPress:

  • Cambia tu nombre de usuario: Si tu usuario es "admin", créate uno nuevo con permisos de administrador y elimina el antiguo.
  • Usa una contraseña robusta: Combina mayúsculas, minúsculas, números y símbolos. Una buena contraseña tiene al menos 12 caracteres.
  • Activa la autenticación en dos pasos (2FA): Muchos plugins de seguridad lo ofrecen. Añade una capa extra de verificación.
  • Limita los intentos de inicio de sesión: Instala un plugin como "Limit Login Attempts Reloaded" para bloquear automáticamente las IPs que intenten acceder varias veces seguidas.
  • Mantén todo actualizado: WordPress, plugins y temas deben estar siempre en su última versión. Las actualizaciones corrigen vulnerabilidades.

Preguntas frecuentes sobre cambiar la URL de administración

¿Es realmente necesario cambiar la URL de wp-admin?

No es obligatorio, pero es una de las medidas más efectivas para reducir los ataques de fuerza bruta. No es infalible, pero reduce enormemente la superficie de ataque.

¿Puedo volver a la URL original?

Sí. Si usas un plugin, solo tienes que desactivarlo o cambiar la configuración. Si modificaste archivos, deberás revertir los cambios.

¿Qué pasa si olvido la nueva URL?

Si usas un plugin, puedes desactivarlo desde el administrador de archivos de tu hosting (renombrando la carpeta del plugin). Si usas código, deberás eliminar las líneas que añadiste.

¿Afecta esto al SEO de mi web?

No. La URL de administración no está indexada por Google y no afecta al posicionamiento. El SEO se basa en el contenido público de tu web.

¿Funciona en todos los hostings?

Sí, los plugins funcionan en cualquier hosting que use WordPress. Los métodos de código dependen de la configuración del servidor, pero la mayoría de hostings los soportan.


Conclusión

Cambiar la URL de wp-admin es una práctica de seguridad WordPress muy recomendable, especialmente si has sufrido intentos de acceso no autorizado o si quieres prevenir futuros problemas. No es una solución mágica, pero combinada con contraseñas fuertes, autenticación en dos pasos y actualizaciones constantes, convierte tu web en un objetivo mucho menos atractivo para los atacantes.

Elige el método que más cómodo te resulte. Si no tienes experiencia, el plugin es tu mejor aliado. Si te gusta trastear, el código te dará más control. Y recuerda: siempre con una copia de seguridad a mano.

[INFO] Si gestionas tu hosting con Syspanel, no olvides que el puerto de acceso es el 2106. Y si tienes dudas, consulta la documentación de tu panel o contacta con el soporte técnico de tu proveedor.

Ahora que ya sabes cómo hacerlo, ponte manos a la obra y refuerza la seguridad de tu WordPress. Es un proceso de diez minutos que te ahorrará muchos quebraderos de cabeza en el futuro.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel