🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

WordPress: Cómo cambiar la URL de acceso al administrador (wp-admin)

Actualizado el 12 de febrero de 2026

¿Por qué deberías cambiar la URL de acceso a wp-admin?

Cambiar la URL de acceso a tu administrador de WordPress (wp-admin) es una de las primeras medidas de seguridad que deberías implementar en tu sitio web. Aunque no es una solución mágica que haga tu web invulnerable, sí reduce drásticamente los ataques de fuerza bruta. Los bots maliciosos escanean constantemente Internet en busca de sitios WordPress y, automáticamente, intentan acceder a /wp-admin o /wp-login.php. Al cambiar esta ruta, esos ataques automatizados ya no encontrarán la puerta principal, y tendrás que preocuparte mucho menos por intentos de acceso no autorizados.

Piénsalo de esta manera: si tu casa tiene la puerta principal en un lugar visible con un cartel que dice "Entrada", cualquiera puede intentar forzar la cerradura. Si mueves la puerta a un lugar discreto y sin cartel, los ladrones comunes perderán el interés y buscarán objetivos más fáciles. Esto es exactamente lo que logras al ocultar wp-admin. Además, es un paso sencillo que puedes realizar sin necesidad de ser un experto en programación, y que complementa otras medidas como el uso de contraseñas robustas o la autenticación en dos factores.

En este artículo, te explicaré todos los métodos disponibles para cambiar wp-admin, desde los más sencillos con plugins hasta los más avanzados con código manual. También resolveremos dudas comunes para que no te quede ninguna pregunta pendiente. Al final, tendrás tu login WordPress mucho más protegido y tu tranquilidad, mucho mayor.

Métodos para cambiar la URL de acceso al administrador

Existen varias formas de lograr este cambio. La elección dependerá de tu nivel de comodidad con la tecnología y de si prefieres usar herramientas visuales o editar archivos. A continuación, te presento las opciones más efectivas y seguras.

1. Usar un plugin de seguridad (el método más fácil)

Si no quieres tocar una sola línea de código, esta es tu opción. Los plugins de seguridad no solo te permiten cambiar wp-admin, sino que añaden capas extra de protección. Te recomiendo dos muy populares y fiables: WPS Hide Login y iThemes Security. Ambos son gratuitos en su versión básica y muy intuitivos.

Pasos con WPS Hide Login (el más ligero)

  1. Ve a tu panel de administrador actual (es decir, a /wp-admin).
  2. En el menú lateral, entra en Plugins > Añadir nuevo.
  3. En el buscador, escribe WPS Hide Login e instala el plugin del mismo nombre.
  4. Actívalo. Verás que en el menú lateral aparece una nueva opción llamada Ajustes > WPS Hide Login.
  5. Dentro de la configuración, verás un campo llamado URL de acceso. Ahí es donde defines tu nueva ruta personalizada. Por ejemplo, escribe mi-acceso-secreto (sin las comillas).
  6. Haz clic en Guardar. Importante: anota la nueva URL que acabas de crear, porque a partir de este momento, la antigua /wp-admin ya no funcionará.
  7. Para probar, cierra sesión e intenta acceder con tu nueva dirección, por ejemplo, tudominio.com/mi-acceso-secreto.

Pasos con iThemes Security (más completo)

  1. Instala y activa el plugin iThemes Security desde el repositorio de WordPress.
  2. Ve a Seguridad en el menú lateral y luego a Ajustes.
  3. Busca la sección Ocultar área de acceso (o "Hide Login Area").
  4. Activa la opción y escribe la nueva URL en el campo correspondiente.
  5. Guarda los cambios. El plugin te mostrará un aviso para que recuerdes tu nueva ruta.

[TIP]: Después de instalar cualquier plugin de este tipo, es recomendable probar el acceso en una ventana de incógnito de tu navegador para asegurarte de que todo funciona correctamente antes de cerrar tu sesión actual.

2. Modificar el archivo functions.php (método manual sin plugin)

Si prefieres no instalar más plugins y te sientes cómodo editando archivos de tu tema, puedes lograrlo con un pequeño fragmento de código. Este método es muy ligero y no añade carga extra a tu sitio.

[WARNING]: Antes de editar cualquier archivo, siempre haz una copia de seguridad completa de tu sitio. Un error de sintaxis puede dejar tu web inaccesible temporalmente.

El código a añadir

Accede a tu panel de control de hosting o usa un cliente FTP para editar el archivo functions.php de tu tema hijo (si usas un tema hijo, que es lo recomendado). Añade el siguiente código al final del archivo:

// Cambiar la URL de acceso a wp-admin
add_action('login_enqueue_scripts', 'cambiar_url_login');
function cambiar_url_login() {
    if ($_GET['acceso'] != 'tu_clave_secreta') {
        wp_redirect(home_url());
        exit;
    }
}
add_action('wp_login_failed', 'redirigir_error_login');
function redirigir_error_login() {
    wp_redirect(home_url());
    exit;
}

¿Cómo funciona? Este código intercepta la página de login. Si alguien intenta acceder a la URL estándar tudominio.com/wp-login.php sin el parámetro correcto, será redirigido a la página principal. Para acceder, deberás ir a: tudominio.com/wp-login.php?acceso=tu_clave_secreta.

[INFO]: En el código, cambia tu_clave_secreta por una palabra o frase difícil de adivinar. Por ejemplo, acceso-2024-fiesta. No uses palabras comunes como "admin" o "login".

Cómo usarlo

  1. Edita el archivo como se indica arriba.
  2. Guarda los cambios y sube el archivo si lo estabas editando localmente.
  3. Ahora, para entrar a tu panel, usa la URL con el parámetro secreto.
  4. Puedes guardar esa URL en tus marcadores para acceder rápidamente.

3. Modificar el archivo .htaccess (método avanzado)

Este método es más técnico y no lo recomiendo para principiantes, ya que puede romper la web si se hace mal. Sin embargo, es una forma muy efectiva de proteger login WordPress. Este método solo funciona si tu servidor usa Apache.

Pasos a seguir

  1. Conéctate a tu hosting vía FTP o desde el administrador de archivos de tu panel de control.
  2. Localiza el archivo .htaccess en la raíz de tu instalación de WordPress.
  3. Descarga una copia de seguridad de este archivo.
  4. Añade las siguientes reglas al final del archivo:
# Proteger wp-login.php
<Files wp-login.php>
Order Deny,Allow
Deny from all
Allow from 123.456.789.000
</Files>

[WARNING]: En la línea Allow from, debes poner tu dirección IP pública. Si no la conoces, puedes buscarla en Google escribiendo "cuál es mi IP". Si tu IP cambia a menudo (IP dinámica), este método te dará problemas, ya que te bloqueará el acceso a ti mismo. En ese caso, es mejor usar un plugin.

¿Cómo funciona?

Este código bloquea el acceso al archivo wp-login.php para todo el mundo, excepto para la IP que hayas indicado. Si intentas acceder desde otra IP, verás un error 403. Esto es extremadamente seguro, pero un poco incómodo si tu IP cambia.

¿Qué pasa con la API de WordPress y otros archivos?

Al cambiar wp-admin, es importante saber que los plugins y temas que hacen llamadas a la API de WordPress a través de admin-ajax.php seguirán funcionando. La URL de la API se mantiene igual. El cambio solo afecta a la interfaz de usuario del panel de administración.

Sin embargo, algunos plugins pueden tener configuraciones que apunten directamente a la ruta wp-admin. Si después de cambiar la URL notas que algún plugin no funciona bien, revisa su configuración para ver si tiene una opción para actualizar la ruta de acceso. En la mayoría de los casos, los plugins modernos ya están preparados para esta modificación y usan funciones internas de WordPress para detectar la nueva URL.

Otro aspecto a tener en cuenta es que, aunque cambies la URL, el archivo wp-login.php sigue existiendo en tu servidor. Los métodos con plugins y el código en functions.php lo que hacen es interceptar la petición y redirigir, pero el archivo sigue ahí. Por eso, la seguridad no debe basarse únicamente en esto. Es una capa más, pero no la única.

Errores comunes y cómo solucionarlos

Es normal que al hacer estos cambios surjan algunos problemas. Aquí te dejo los más frecuentes y sus soluciones.

Error: "Demasiadas redirecciones" o bucle de redirección

Esto suele ocurrir cuando el plugin o el código que has usado entra en conflicto con alguna caché o con otros plugins de seguridad.

Solución: Desactiva temporalmente todos los plugins excepto el que usas para el cambio de URL. Si el problema desaparece, reactívalos uno a uno para encontrar al culpable. También limpia la caché de tu navegador y la del plugin de caché que uses (como WP Rocket o W3 Total Cache).

Error: No puedo acceder ni siquiera a la nueva URL

Puede que hayas olvidado la nueva ruta o que la hayas escrito mal.

Solución: Si has usado un plugin, puedes revertir el cambio accediendo a la base de datos. En la tabla wp_options, busca la opción que guarda la URL de acceso (normalmente se llama whl_page o similar) y bórrala. Esto desactivará el plugin y restaurará el acceso a wp-admin. Para ello, necesitas acceso a Syspanel o a tu administrador de base de datos. Recuerda que Syspanel se accede a través del puerto 2106 de tu servidor.

Error: El plugin de caché guarda la URL antigua

Algunos plugins de caché guardan una copia estática de las páginas, y puede que intenten acceder a la URL antigua.

Solución: Ve al ajuste de tu plugin de caché y busca la opción de "Vaciar caché" o "Purgar todo". Es recomendable hacer esto después de cualquier cambio de este tipo.

Preguntas frecuentes (FAQ)

Para terminar, te respondo a las dudas más habituales que nos llegan al soporte técnico sobre este tema.

¿Es realmente necesario cambiar la URL de wp-admin?

No es obligatorio, pero sí muy recomendable. Es una de las medidas más efectivas contra los ataques de fuerza bruta automatizados. No te va a proteger contra un atacante dirigido y sofisticado, pero sí contra el 99% de los bots que intentan acceder a tu web.

¿Puedo usar cualquier palabra como nueva URL?

Sí, pero te recomiendo que uses una combinación de letras y números que no sea fácil de adivinar. Evita usar palabras comunes como "admin", "acceso", "entrar", "panel" o "gestor". Cuanto más aleatoria sea, mejor. Por ejemplo: tu-acceso-9k3f.

¿Afecta esto al SEO de mi web?

No. El SEO se ve afectado por la estructura de tu contenido, la velocidad de carga y la experiencia de usuario. Cambiar la URL de acceso al administrador no tiene ningún impacto en cómo Google indexa tu sitio, ya que esa área está protegida y no es parte del contenido público.

¿Qué hago si olvido mi nueva URL de acceso?

Si usas un plugin, puedes desactivarlo desde la base de datos como te he explicado antes. Si has usado el código en functions.php, deberás eliminar ese código también vía FTP o desde el administrador de archivos de Syspanel. Una vez restaurado, podrás acceder con la URL estándar y repetir el proceso con una nueva clave.

¿Es mejor cambiar la URL o usar autenticación de dos factores (2FA)?

Lo ideal es usar ambos. Cambiar la URL reduce los intentos de acceso, y el 2FA añade una barrera extra incluso si alguien logra obtener tu contraseña. Son complementarios y juntos forman una defensa muy sólida.

¿Este cambio afecta a los usuarios registrados en mi web?

No. Este cambio solo afecta al acceso al panel de administración. Si tu web tiene un área de miembros o un login para usuarios en el front-end, ese acceso seguirá funcionando con normalidad, ya que usa una funcionalidad diferente de WordPress.

Conclusión y recomendaciones finales

Cambiar la URL de acceso a wp-admin es un paso sencillo pero poderoso para proteger login WordPress. No es la panacea, pero es una barrera inicial muy eficaz que te hará la vida mucho más difícil a los atacantes automatizados.

Mi recomendación personal es que combines este cambio con otras buenas prácticas de seguridad:

  • Usa contraseñas largas y únicas para tu administrador y para la base de datos.
  • Activa la autenticación de dos factores (2FA) para añadir una capa extra.
  • Mantén WordPress, tus plugins y temas siempre actualizados.
  • Realiza copias de seguridad periódicas de tu sitio, tanto de archivos como de la base de datos. Puedes hacerlo desde Syspanel de forma sencilla.
  • Instala un plugin de seguridad completo que monitorice tu web en busca de malware o intentos de intrusión.

[INFO]: Recuerda que, para gestionar los archivos de tu web o la base de datos, puedes acceder a Syspanel desde el puerto 2106 de tu servidor. Ahí encontrarás el administrador de archivos y las herramientas de base de datos necesarias para realizar estos cambios de forma segura.

Espero que esta guía te haya sido de gran ayuda. Si tienes alguna duda, no dudes en consultar nuestra sección de soporte o dejar un comentario. La seguridad de tu web es un proceso continuo, y dar este primer paso es una excelente señal de que te tomas en serio la protección de tu proyecto.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel