Saltar al contenido

Inicio · Blog · Cómo abrir el admin de WordPress y recuperar el acce…

Enviar solicitud

Formato nuevo

Cómo abrir el admin de WordPress y recuperar el acceso

El admin de WordPress es el panel donde publicas posts, editas páginas e instalas plugins. Entrada habitual: `https://tu-sitio.example/wp-admin/` o `/wp-login.php`.

Abajo: cómo abrir el formulario de login, qué hacer con una contraseña olvidada, cuándo tocar la base de datos en el hosting y por qué cookies o caché estorban. Esto no es una guía para hackear sitios ajenos ni una llamada a vivir con el login `admin`.

Compartir
Telegram

Cómo abrir el login del admin

En la barra de dirección abre `https://tu-dominio.example/wp-admin/`. Si no aparece el formulario, prueba `https://tu-dominio.example/wp-login.php`. Usa tu dominio; preferir HTTPS.

Tras instalar WordPress, login y contraseña se fijan en el paso de instalación (o vienen del desarrollador o del host). «Remember me» vale en un dispositivo personal y es arriesgado en uno compartido.

Antes de teclear la contraseña comprueba:

  • layout del teclado y Caps Lock
  • dominio correcto (www / non-www, subdominio staging)
  • que sea tu sitio, no una copia phishing
  • si un plugin de seguridad cambió la URL de login

Panel de admin del sitio Seguridad en WordPress

Si olvidaste la contraseña

En el formulario de login haz clic en «¿Perdiste tu contraseña?» (el wording puede variar). Introduce el username o email de admin — WordPress envía un enlace al email del usuario.

El correo a veces cae en spam o no se envía por ajustes de mail del host. Entonces revisa el buzón de `wp-config` o del perfil de usuario, o pide al hosting o al desarrollador un reset con su herramienta.

Prueba este orden:

  • enlace de recuperación en el formulario de login
  • email más carpeta Spam
  • login desde un dispositivo con sesión viva → cambia la contraseña en el perfil
  • herramienta de reset en el panel del host
  • solo entonces — editar users en la BD

Reset vía hosting y la base de datos

Muchos hosts pueden resetear la contraseña de WordPress desde su panel — prefieres eso a ediciones a mano. Si entras en phpMyAdmin: haz backup de la BD, encuentra la tabla de users (a menudo `wp_users`; el prefijo puede diferir), actualiza la contraseña como recomiendan la docs actuales de WordPress o del host.

No copies a ciegas capturas de 2018 que digan «escribe la contraseña y elige MD5»: el algoritmo de hash cambió. Un error en la tabla de users puede cerrar a todos.

Seguridad del sitio Instalar WordPress

Caché, cookies y otros fallos

Si la contraseña es correcta pero el login «rompe», limpia cookies del sitio y caché del navegador; desactiva temporalmente bloqueadores agresivos. Del lado del sitio, plugins de caché, firewalls y límites de intentos de login tras brute force estorban.

Comprueba que abres el mismo protocolo y host en el que instalaste WP. Mezclar `http`/`https` o mirrors a veces hace bucles de redirect en el formulario de login.

Qué revisar cuando falla el login

SíntomaDónde mirar
Credenciales incorrectasLayout, otro usuario, reset por email
Pantalla blanca / redirectPlugins, HTTPS, caché
Sin emailSpam, mail del host, SMTP
404 en wp-loginURL de login cambiada, traslado del sitio
Bloqueo de IPLímites de protección, firewall del host

Tras el login: higiene mínima

Cambia una contraseña floja, revisa la lista de usuarios y cuentas extra, actualiza WordPress, temas y plugins. Para el trabajo continuo ayudan un gestor de contraseñas y 2FA.

La lógica general de CMS y roles — en el artículo de admin del sitio; hardening de WP — en la pieza de seguridad.

Justo después de recuperar el acceso:

  • nueva contraseña única
  • revisar usuarios con rol Administrator
  • updates de core y plugins
  • backup
  • 2FA / límites de intentos de login

Gestor de contraseñas

Ideas clave

Camino estándar — `/wp-admin/` o `/wp-login.php`, luego recuperación por email. Toca la BD solo con backup y un método actual de reset de hash.

No publiques logins ajenos ni intentes adivinar el acceso a sitios que no gestionas.

FAQ

¿En qué se diferencia wp-admin de wp-login.php?

Ambos llevan a la auth. `/wp-admin/` abre el dashboard tras el login; `/wp-login.php` es el formulario. En algunos sitios un plugin de seguridad cambia la URL de login.

¿Por qué no abre /wp-admin/?

URL de login distinta, redirect HTTPS, plugin de protección, caché, dominio equivocado (www/non-www) o el sitio caído. Comprueba la dirección del email del host o del desarrollador.

¿Es seguro quedarse con el login admin?

No — es un objetivo habitual de brute-force. Pon un username de admin único y una contraseña fuerte; activa 2FA donde puedas.

¿En qué se diferencia del artículo de admin del sitio?

Aquel cubre por qué existe un CMS y los roles. Aquí — en concreto el login de WordPress y la recuperación de acceso.

¿La contraseña en phpMyAdmin sigue siendo MD5?

Las guías viejas decían MD5. WordPress moderno usa hashing más fuerte; los paneles del host a menudo tienen una herramienta «reset WP password» sin MD5 a mano. Mira la docs actual.

¿Perdiste el acceso al admin de WordPress?

Te ayudamos a recuperar el login y endurecer la cuenta — sin MD5 de capturas de 2018.

Hablar del proyecto