Avisos
Vaciar todo

[Resuelto] Acceso a la administración de wordpress mas seguridad  

 
PEDRO
 PEDRO
Noble Member

Buenas tardes

Teníamos instalado el plugins de Jetpack porque cuando accedemos a cajetín donde nos logueamos para entrar en nuestra tienda de wordpress nos aparecía una pregunta matemática de protección para acceder, pues bien ese plugins lo hemos desinstalado por que solo lo teníamos para eso, y ahora cuando accedemos al cajetín ya nos ha desparecido la seguridad matemática. La pregunta es si hay otra manera de proteger el acceso a nuestra web?

Un saludo

 

Contenido solo visible a usuarios registrados

Respondido : 13/10/2024 2:15 pm
Luis Méndez Alejo
 Luis Méndez Alejo
Moderador Moderator

Hola, Pedro

 

El plugin de reCAPTCHA indicado "reCAPTCHA for WooCommerce" https://es.wordpress.org/plugins/recaptcha-woo/ también protege el formulario de login de WordPress, concretamente:

 

WooCommerce:

- Checkout: finalizar compra
- Login Form: formulario de inicio de sesión
- Registration Form: formulario de registro
- Password Reset Form: formulario de restablecimiento de contraseña

WordPress:

- Login Form: formulario de inicio de sesión
- Registration Form: formulario de registro
- Password Reset Form: formulario de restablecimiento de contraseña

 

Si desde la página de wp-admin haces clic con el botón derecho del ratón, luego "Control +F" y buscas "recaptcha" ¿aparece en el código?

Si aparece es que se está ejecutando y el formulario está protegido.

 

Respondido : 13/10/2024 2:30 pm

Gestor de Contraseñas - VPN Conexión Segura - Gestor 2FA (Segundo Factor de Autenticación

PEDRO
 PEDRO
Noble Member

@alejo gracias luis

a ver si te refieres a esto, te adjunto captura

recaptcha

 

Respondido : 13/10/2024 2:47 pm
Luis Méndez Alejo
 Luis Méndez Alejo
Moderador Moderator

Hola, Pedro

 

La funcionalidad de "acertijo matemático" te la daba el plugin "reCAPTCHA by BestWebSoft" y no el actual para WooCommerce.

 

Para tener todas las protecciones de formularios de WordPress y WooCommerce respectivamente tendrías que tener la versión de pago de "reCAPTCHA by BestWebSoft", pero eso es algo que debes analizar tú.

 

captcha tradicional

 

Otra opción sería implementarlo manualmente, aunque es más laborioso.

 

El plugin reCAPTCHA for WooCommerce https://es.wordpress.org/plugins/recaptcha-woo/ de Elliot Sowersby (RelyWP) sí permite proteger el formulario de Registro y login de WordPress, no de WooCommerce (solo en versión Pro)

 

reCAPTCHA for WooCommerce

 

Esto lo hacen para forzar que los usuarios que quieran una protección completa tengan que comprar la versión comercial.

 

 

Respondido : 13/10/2024 3:23 pm

PEDRO
 PEDRO
Noble Member

@alejo gracias luis

Y sabes si hay otras opciones como por ejemplo algún plugins por ejemplo que te de la opción de cambiar el link, osea para a wp-admin agregarle algo mas al link para que no se encuentre.

Un saludo

Respondido : 13/10/2024 3:29 pm
Luis Méndez Alejo
 Luis Méndez Alejo
Moderador Moderator

Hola, Pedro

 

Olvidé decirte en respuesta anterior que para el plugin reCAPTCHA for WooCommerce solo puedes activar reCAPTCHA v2 y no v3, ya que no lo soporta. Y generar Keys para la versión V2 que son diferentes de las de v3 y luego validar el reCAPTCHA desde el propio plugin.

 

reCAPTCHA for WooCommerce v2

 

Otras opciones que sirven actualmente son las que explico en este artículo https://www.webempresa.com/blog/proteger-wp-admin-en-wordpress-para-mejorar-la-seguridad-de-tu-web.html

 

No obstante, un reCAPTCHA v3 bien implementado suele atender las necesidades del formulario de login y registro de WordPress, aunque excluye el formulario de registro de WooCommerce, algo que no debería ser así.

 

 

Respondido : 13/10/2024 3:40 pm

Cursos Gratuitos WordPress

PEDRO
 PEDRO
Noble Member

@alejo gracias luis

Sabes que ya me han vuelto a activar tus compañeros la cuenta de correo y antes cuando se registraba algún usuario me llegaba a mi un correo de notificación y ahora he comprobado que no llega, a que se puede deber esto? ya me dices. gracias 

Respondido : 13/10/2024 3:45 pm
Luis Méndez Alejo
 Luis Méndez Alejo
Moderador Moderator

Hola, Pedro

 

Cuando se levanta un bloqueo de envíos para una cuenta de email, no suele ser inmediato y puede tardar un rato en recuperar el servidor de EXIM todos los correos encolados, en caso de haberlos.

 

Es posible que no se haya levantado el bloqueo correctamente porque sigue figurando como tal:

 

Contenido solo visible a usuarios registrados

 

He probado a registrarme con una cuenta de email de pruebas y no recibo tampoco el correo.

 

Te recomiendo consultar en Soporte si ya tienes 100 % disponible el envío y recepción de correos desde la cuenta info****

 

 

Respondido : 13/10/2024 3:58 pm

wpdoctor-revisa-la-salud-de-tu-wordpress

PEDRO
 PEDRO
Noble Member

@alejo gracias luis

Prueba ahora si no es mucha molestia a ver si te funciona, que el fallo estaba en la contraseña de la cuenta de correo. Ya me dices. Un saludo

Respondido : 13/10/2024 5:00 pm
Argenis
 Argenis
Soporte CMS Webempresa Moderator

Hola Pedro,

Es correcto llega la información:

image

Esto es con el registro nuevo.

Un saludo 🖐️ 

Respondido : 13/10/2024 5:30 pm

optimiza-automaticamente-todas-las-imagenes-de-tu-wordpress

PEDRO
 PEDRO
Noble Member

@argenis perfecto

A mi me ha llegado el correo y a ti tambien por lo que veo en la captura, pues si tu no ves nada mas incorrecto podemos cerrar el hilo. Muchísimas gracias.

Respondido : 13/10/2024 5:32 pm
Argenis
 Argenis
Soporte CMS Webempresa Moderator

Hola Pedro,

Es correcto, me llego de esta forma, te lo envió tal cual me llega al correo:

image

Por lo que vamos a cerrar el tema, si tienes alguna otra duda por aquí estaremos.

Un saludo 🖐️ 

Respondido : 13/10/2024 6:07 pm

Gestor de Contraseñas - VPN Conexión Segura - Gestor 2FA (Segundo Factor de Autenticación