Formato nuevo
Cómo abrir el admin de WordPress y recuperar el acceso
El admin de WordPress es el panel donde publicas posts, editas páginas e instalas plugins. Entrada habitual: `https://tu-sitio.example/wp-admin/` o `/wp-login.php`.
Abajo: cómo abrir el formulario de login, qué hacer con una contraseña olvidada, cuándo tocar la base de datos en el hosting y por qué cookies o caché estorban. Esto no es una guía para hackear sitios ajenos ni una llamada a vivir con el login `admin`.
Cómo abrir el login del admin
En la barra de dirección abre `https://tu-dominio.example/wp-admin/`. Si no aparece el formulario, prueba `https://tu-dominio.example/wp-login.php`. Usa tu dominio; preferir HTTPS.
Tras instalar WordPress, login y contraseña se fijan en el paso de instalación (o vienen del desarrollador o del host). «Remember me» vale en un dispositivo personal y es arriesgado en uno compartido.
Antes de teclear la contraseña comprueba:
- layout del teclado y Caps Lock
- dominio correcto (www / non-www, subdominio staging)
- que sea tu sitio, no una copia phishing
- si un plugin de seguridad cambió la URL de login
Si olvidaste la contraseña
En el formulario de login haz clic en «¿Perdiste tu contraseña?» (el wording puede variar). Introduce el username o email de admin — WordPress envía un enlace al email del usuario.
El correo a veces cae en spam o no se envía por ajustes de mail del host. Entonces revisa el buzón de `wp-config` o del perfil de usuario, o pide al hosting o al desarrollador un reset con su herramienta.
Prueba este orden:
- enlace de recuperación en el formulario de login
- email más carpeta Spam
- login desde un dispositivo con sesión viva → cambia la contraseña en el perfil
- herramienta de reset en el panel del host
- solo entonces — editar users en la BD
Reset vía hosting y la base de datos
Muchos hosts pueden resetear la contraseña de WordPress desde su panel — prefieres eso a ediciones a mano. Si entras en phpMyAdmin: haz backup de la BD, encuentra la tabla de users (a menudo `wp_users`; el prefijo puede diferir), actualiza la contraseña como recomiendan la docs actuales de WordPress o del host.
No copies a ciegas capturas de 2018 que digan «escribe la contraseña y elige MD5»: el algoritmo de hash cambió. Un error en la tabla de users puede cerrar a todos.
Caché, cookies y otros fallos
Si la contraseña es correcta pero el login «rompe», limpia cookies del sitio y caché del navegador; desactiva temporalmente bloqueadores agresivos. Del lado del sitio, plugins de caché, firewalls y límites de intentos de login tras brute force estorban.
Comprueba que abres el mismo protocolo y host en el que instalaste WP. Mezclar `http`/`https` o mirrors a veces hace bucles de redirect en el formulario de login.
Qué revisar cuando falla el login
| Síntoma | Dónde mirar |
|---|---|
| Credenciales incorrectas | Layout, otro usuario, reset por email |
| Pantalla blanca / redirect | Plugins, HTTPS, caché |
| Sin email | Spam, mail del host, SMTP |
| 404 en wp-login | URL de login cambiada, traslado del sitio |
| Bloqueo de IP | Límites de protección, firewall del host |
Tras el login: higiene mínima
Cambia una contraseña floja, revisa la lista de usuarios y cuentas extra, actualiza WordPress, temas y plugins. Para el trabajo continuo ayudan un gestor de contraseñas y 2FA.
La lógica general de CMS y roles — en el artículo de admin del sitio; hardening de WP — en la pieza de seguridad.
Justo después de recuperar el acceso:
- nueva contraseña única
- revisar usuarios con rol Administrator
- updates de core y plugins
- backup
- 2FA / límites de intentos de login
Ideas clave
Camino estándar — `/wp-admin/` o `/wp-login.php`, luego recuperación por email. Toca la BD solo con backup y un método actual de reset de hash.
No publiques logins ajenos ni intentes adivinar el acceso a sitios que no gestionas.
FAQ
¿En qué se diferencia wp-admin de wp-login.php?
Ambos llevan a la auth. `/wp-admin/` abre el dashboard tras el login; `/wp-login.php` es el formulario. En algunos sitios un plugin de seguridad cambia la URL de login.
¿Por qué no abre /wp-admin/?
URL de login distinta, redirect HTTPS, plugin de protección, caché, dominio equivocado (www/non-www) o el sitio caído. Comprueba la dirección del email del host o del desarrollador.
¿Es seguro quedarse con el login admin?
No — es un objetivo habitual de brute-force. Pon un username de admin único y una contraseña fuerte; activa 2FA donde puedas.
¿En qué se diferencia del artículo de admin del sitio?
Aquel cubre por qué existe un CMS y los roles. Aquí — en concreto el login de WordPress y la recuperación de acceso.
¿La contraseña en phpMyAdmin sigue siendo MD5?
Las guías viejas decían MD5. WordPress moderno usa hashing más fuerte; los paneles del host a menudo tienen una herramienta «reset WP password» sin MD5 a mano. Mira la docs actual.
¿Perdiste el acceso al admin de WordPress?
Te ayudamos a recuperar el login y endurecer la cuenta — sin MD5 de capturas de 2018.
Hablar del proyecto