
Cómo proteger el nombre de usuario en WordPress
¡Ey qué tal! Veamos hoy la otra cara de la moneda del post anterior, en el cual veíamos cómo descubrir el nombre de usuario en WordPress, la idea de este artículo es cambiar el nombre de usuario visible con el que iniciamos sesión, falsearlo, evitando que se muestre en la URL con la query del tutorial anterior.
Hay quienes creen que con cambiar el "Alias" del perfil del usuario es suficiente para burlar esto... ¡Error! La solución correcta es cambiar un parámetro en la base de datos MySQL del sitio.
Modificar URL del usuario Admin
1. Ingresa a tu panel de control (cPanel) y luego a phpMyAdmin
2. En la base de datos de tu sitio busca la tabla wp_users y haces clic en la misma
3. Haz clic en 'Editar' en el usuario con el ID 1, que corresponde al admin.
4. Se abrirá otra pantalla donde editaremos el valor del campo user_nicename, cambiando el nombre admin por defecto, por el nombre de usuario que quieras, el cual será falso y obviamente no sirve para iniciar sesión.
La prueba de fuego
Luego de haber guardado los cambios y si todo salió exitosamente, puedes ejecutar la query /?author=1 en la URL del sitio que has modificado. Ejemplo:
http://tuwebwordpress.com/?author=1
De inmediato notarás que tu nombre de usuario admin no aparece, en su lugar se ve el falso, indicando que lo has modificado correctamente, reduciendo así las posibilidades de un hackeo... 😎
Si quieres conocer otros artículos parecidos a Cómo proteger el nombre de usuario en WordPress puedes visitar la categoría WordPress.
1 Comentarios:
Deja una respuesta
También te puede interesar: