Cuando su sitio web es pirateado, se recomienda que restablezca la contraseña para todos los usuarios. Esto puede llevar mucho tiempo si tiene muchos usuarios. En este artículo, le mostraremos cómo restablecer las contraseñas de todos los usuarios en WordPress y les notificaremos automáticamente sobre sus nuevas contraseñas por correo electrónico.
Videotutorial
Si no le gusta el video o necesita más instrucciones, continúe leyendo.
Lo primero que debe hacer es instalar y activar el Restablecimiento de contraseña de emergencia enchufar. Una vez que haya activado el complemento, puede ir a Usuarios » Restablecimiento de contraseña de emergencia y haga clic en el Restablecer todas las contraseñas botón. El complemento restablecerá automáticamente las contraseñas de todos los usuarios (incluido el usuario administrador que inició el restablecimiento de contraseña). También enviará un correo electrónico a todos los usuarios con su nueva contraseña.
Si por alguna razón, el usuario no recibe su contraseña en el correo electrónico, puede recuperarla fácilmente. Todo lo que tienen que hacer es hacer clic en el Perdiste tu contraseña enlace en la página de inicio de sesión. Tenemos un tutorial detallado sobre cómo recuperar su contraseña en WordPress.
Después de restablecer todas las contraseñas, le recomendamos que cambie su clave de seguridad de WordPress, también conocida como SALT. Obtenga más información sobre las claves de seguridad de WordPress y cómo cambiarlas. Cambiar la clave de seguridad finalizará todas las sesiones para los usuarios registrados, por lo que si un usuario pirateado inició sesión, se cerrará automáticamente.
Cómo mejorar la seguridad de inicio de sesión de WordPress
Hay muchas cosas que puede hacer para mejorar la seguridad de inicio de sesión de WordPress. Lo primero sería forzar contraseñas seguras. También puede agregar una capa adicional de seguridad protegiendo con contraseña su directorio de administración de WordPress (wp-admin). Otra técnica común utilizada por los piratas informáticos es ejecutar scripts que usan contraseñas aleatorias en un intento de descifrar su contraseña de WordPress. Una posible solución para ralentizar la mayoría (si no todos) de estos ataques es limitar los intentos de inicio de sesión. Otra cosa que puede hacer es agregar la verificación en dos pasos de Google Authenticator a su sitio.
Por último, pero no menos importante, puede comenzar a usar Sucuri. Aquí hay 5 razones por las que usamos Sucuri.
Esperamos que este artículo le haya ayudado a aprender cómo restablecer las contraseñas de todos los usuarios en WordPress. Tenga en cuenta que esto no es lo mismo que hacer que caduquen las contraseñas de los usuarios después de un cierto período de tiempo. Para comentarios y preguntas, por favor deje un comentario a continuación.