Como agregar autenticación básica al login de WordPress

Como medida de seguridad adicional a sitios Wordpress se recomienda aplicar el método de autenticación básica. Esta medida de autenticacion sirve para contrarrestar los intentos de 'brute force' que son muy comunes al acceso de login en Wordpress (wp-login.php). 

1. Ingrese a su cPanel y generar un usuario utilizando el boton de Privacidad del directorioDirectory Privacy

  1. Seleccione el directorio public_html y proceda a crear un usuario con password.
  2. Ingrese un usuario y password bajo la sección Crear usuario / Create User y salve.
  3. NO active la opcion de 'La contraseña protege este directorio.' Solo estaremos utilzando la herramienta para crear su usuario y contraseña.
2. Haga clic en la parte superior izquiera regresando a Inicio / Home y seleccione el botón de Administrador de Archivos / File Manager.
  1. Del lado izquierdo seleccione /home/$CPUSER donde $CPUSER es el nombre de su cuenta. Haga clic en ConfiguraciónSettings en la parte superior derecha y seleccione "Mostrar archivos ocultos (dotfiles)Show Hidden Files (dotfiles)."
  2. Usted se debe de encontrar en /home/$CPUSER. Busque el archivo llamado .htaccess, si no existe, proceda a crearlo (asegurese de incluir el punto). Si el archivo ya existe haga clic en el y selecccion "EditarEdit" y copie el siguiente contenido:

# Autenticacion basica a Wordpress
<FilesMatch "wp-login.php">
AuthType Basic
AuthName "Area Segura"
AuthUserFile "/home/$CPUSER/.htpasswds/public_html/passwd"
Require valid-user
Satisfy All
</FilesMatch>
ErrorDocument 401 default

3. En el código cambie el valor de $CPUSER en /home/$CPUSER/.htpasswds/public_html/passwd al de su usuario de cPanel. Salve y salga del editor.

Pruebe su nueva autenticacion al ingresar a su administrador de WordPress donde será recibido con un dialogo previo para ingresar su nuevo usuario / password que haya configurado en el paso 1. 

  • 1 Los Usuarios han Encontrado Esto Útil
¿Fue útil la respuesta?

Artículos Relacionados

Seguridad en sitios WordPress

Si usted ha optado por utilizar WordPress para la publicar su página le sugerimos revisar la...

Como configurar HTTPS en un sitio WordPress

En este artículo estaremos repasando los pasos básicos para configurar un sitio WordPress para...

Recomendaciones para evitar los ataques de phishing (suplantación de identidad)

El término “Phishing” (o suplantación de identidad) es utilizado para referirse a uno de los...

Mejores practicas para el envío de correos

  Persona-a-persona Las siguientes sugerencias son conocidas hoy en día como buenas...

Autenticación de correos con DMARC

¿Que es DMARC? DMARC (Domain-based Message Authentication Reporting and Conformance) es un...