Trusted WordPress tutorials, when you need them most.
Beginner’s Guide to WordPress
Copa WPB
25 Million+
Websites using our plugins
16+
Years of WordPress experience
3000+
WordPress tutorials
by experts

Cómo desactivar las sugerencias de acceso en los mensajes de error de acceso de WordPress

Nota editorial: Ganamos una comisión de los enlaces de socios en WPBeginner. Las comisiones no afectan a las opiniones o evaluaciones de nuestros editores. Más información sobre Proceso editorial.

¿Quieres desactivar las sugerencias de acceso en los mensajes de error de acceso de WordPress?

La página de inicio de sesión de WordPress muestra mensajes de error por defecto cuando fallan los intentos de inicio de sesión. Estos mensajes pueden ayudar involuntariamente a los hackers a adivinar tus credenciales.

En este artículo, le mostraremos cómo desactivar las pistas de acceso en los mensajes de error de acceso de WordPress, y mantener su sitio web seguro.

How to disable login hints in WordPress login error messages

¿Qué son las sugerencias de acceso en los mensajes de error de acceso de WordPress?

Cada vez que alguien intente acceder a su sitio con un nombre de usuario o contraseña incorrectos, WordPress mostrará un mensaje de error en la pantalla de acceso.

Si esta persona escribe un nombre de usuario o una dirección de correo electrónico incorrectos, WordPress mostrará el siguiente error: ‘El nombre de usuario no está registrado en este sitio. Si no está seguro de su nombre de usuario, pruebe con su dirección de correo electrónico’.

The login hint in WordPress login error messages

Esto puede ser útil para los usuarios auténticos, pero también permite a los piratas informáticos saber que están escribiendo un nombre de usuario incorrecto.

Al introducir el nombre de usuario correcto pero una contraseña incorrecta se produce el error: ‘La contraseña introducida para el nombre de usuario es incorrecta. ¿Ha olvidado su contraseña? Esto confirma a los posibles atacantes que el nombre de usuario es correcto.

A password hint in the WordPress login error message

Si alguien está intentando adivinar tu nombre de usuario, este mensaje de error confirma que lo ha adivinado con éxito. Ahora, solo tienen que adivinar o robar tu contraseña.

Los propietarios de sitios web WordPress también pueden iniciar sesión en su sitio utilizando una dirección de correo electrónico en lugar de su nombre de usuario. Esto significa que un hacker podría escribir diferentes direcciones de correo electrónico para tratar de averiguar qué dirección está utilizando para su cuenta de WordPress.

Tan pronto como el hacker adivine la dirección de correo electrónico correcta, WordPress cambiará al error “La contraseña introducida para el nombre de usuario es incorrecta”.

Para proteger su blog o sitio de WordPress contra los piratas informáticos, debe utilizar siempre un nombre de usuario único y una contraseña segura para su cuenta.

Si has añadido otros usuarios o autores de WordPress a tu sitio, es posible que también quieras utilizar un plugin de WordPress para obligar a tus usuarios a crear una contraseña segura.

Mientras que estos pasos son un gran comienzo, las pistas de acceso pueden ayudar a los hackers a entrar en su sitio. Con esto en mente, veamos cómo ocultar las sugerencias de acceso en los mensajes de error de acceso de WordPress.

Para hacerlo más fácil, hemos creado un vídeo tutorial sobre cómo desactivar las sugerencias de acceso en los mensajes de error de acceso de WordPress.

Subscribe to WPBeginner

Si prefiere instrucciones escritas, puede seguir nuestro tutorial paso a paso sobre cómo eliminar las sugerencias de acceso / acceso de los mensajes de error de WordPress a continuación.

Ocultar las sugerencias de acceso en WordPress

La forma más fácil de desactivar las sugerencias de acceso en los mensajes de error de acceso de WordPress es pegando algún código en WordPress. Aunque normalmente no sugerimos esto para principiantes, WPCode hace que sea fácil para cualquier persona añadir código a su sitio web de WordPress.

Puede añadir el siguiente fragmento de código en la parte inferior del archivo functions.php de su sitio, pero eso puede romper su sitio.

Recomendamos instalar el plugin gratuito WPCode. Para obtener instrucciones detalladas, consulte nuestra guía sobre cómo instalar un plugin de WordPress.

Todo lo que tienes que hacer es ir a Fragmentos de código “ +Añadirfragmento en tu escritorio de administrador de WordPress. Pase el cursor por encima de “Añada su código personalizado” y haga clic en “Usar fragmento”.

Add new snippet
After that you simply need to name your new snippet and paste the following code into the Code Preview area
function no_wordpress_errors(){
  return 'Something is wrong!';
}
add_filter( 'login_errors', 'no_wordpress_errors' );

Este código cambia el error predeterminado de la página de inicio de sesión por un mensaje personalizado, como “¡Algo va mal!”.

ste código le dice a WordPress que muestre un mensaje personalizado en lugar del mensaje de error por defecto en el código de ejemplo anterior, estamos usando “¡Algo está mal!” como nuestro mensaje de error.

Puede cambiar esta línea para mostrar cualquier mensaje que desee. Por ejemplo, aquí estamos usando ‘¡Algo está mal!’ como nuestro mensaje de error:

 return 'Something is wrong!';

Asegúrese de seleccionar PHP en el desplegable “Tipo de código” y, a continuación, puede conmutar el interruptor de “Inactivo” a “Activo” y hacer clic en “Guardar fragmento de código”.

Una vez hecho esto, es una buena idea probar tu nuevo mensaje de error. Para ello, dirígete a la página de inicio de sesión de tu sitio web e introduce un nombre de usuario, una contraseña o un correo electrónico incorrectos. A continuación, haz clic en el botón “Iniciar sesión”.

WordPress mostrará ahora su nuevo mensaje de error sin darle ninguna pista sobre lo que podría estar mal.

How to disable the login hints in the WordPress login error

Aunque este código desactivará las sugerencias de acceso en WordPress, no le protegerá de intentos más avanzados o ataques de fuerza bruta.

La forma más fácil de evitar que los hackers entren en su sitio es con un plugin de seguridad de WordPress como Sucuri o WordFence.

Esperamos que este artículo te haya ayudado a aprender cómo ocultar las pistas de acceso de los mensajes de error de acceso de WordPress. Puede que también quieras ver nuestra selección del mejor alojamiento gestionado para WordPress y nuestra guía experta sobre seguridad en WordPress.

If you liked this article, then please subscribe to our YouTube Channel for WordPress video tutorials. You can also find us on Twitter and Facebook.

Descargo: Nuestro contenido está apoyado por los lectores. Esto significa que si hace clic en algunos de nuestros enlaces, podemos ganar una comisión. Vea cómo se financia WPBeginner , por qué es importante, y cómo puede apoyarnos. Aquí está nuestro proceso editorial .

Avatar

Editorial Staff at WPBeginner is a team of WordPress experts led by Syed Balkhi with over 16 years of experience in WordPress, Web Hosting, eCommerce, SEO, and Marketing. Started in 2009, WPBeginner is now the largest free WordPress resource site in the industry and is often referred to as the Wikipedia for WordPress.

El último kit de herramientas de WordPress

Obtenga acceso GRATUITO a nuestro kit de herramientas - una colección de productos y recursos relacionados con WordPress que todo profesional debería tener!

Reader Interactions

19 comentariosDeja una respuesta

  1. Syed Balkhi says

    Hey WPBeginner readers,
    Did you know you can win exciting prizes by commenting on WPBeginner?
    Every month, our top blog commenters will win HUGE rewards, including premium WordPress plugin licenses and cash prizes.
    You can get more details about the contest from here.
    Start sharing your thoughts below to stand a chance to win!

  2. Thomas Maier says

    Hello how can i translate the code above in different languages? I need it for the woocommerce login for the customers.

    • WPBeginner Support says

      You would want to change the ‘Something is wrong!’ text to the text you want but if you want the text to change into multiple languages, that would require a bit more coding than we would have for a beginner article. In that case you would want to take a look at multilingual plugins.

      Administrador

    • WPBeginner Support says

      As long as the code is working on the desktop version you would want to reach out to WPTouch to let them know about that issue to take a look.

      Administrador

  3. Anand says

    Well it is easy to know the username if it is right, as when entered correct username and the wrong password, the username field does not get blank even after getting the ‘something is wrong’ warning. Which clearly is a hint the yes this is the correct username. Is there any way to make the username field blank in this scenario. Please help.

  4. Shane says

    Is there a way to change the text of the error message on the lostpassword page that says by default, “Please enter your username or email address. You will receive a link to create a new password via email.”?

    I can’t seem to find any material on the subject

    • Nick says

      I was wondering the same thing. Why can’t we just change the wording of the error message instead of adding a function that might be overwritten with the next update?

  5. Paco says

    The only thing is that when you enter a correct username and an incorrect password, it gives a message “something is wrong” but you can see the username, which confirms it in case you have guessed it. I don´t know if this happens in WordPress 4.5. Is there any way of leaving the username field blank even though it´s correct? Thank you

  6. maudenicholson2 says

    I am curious to find out what blog system you’re using? I’m having some small security issues with my latest website and I would like to find something more safeguarded. Do you have any solutions?

  7. freyaewu73605919 says

    I am truly thankful to the owner of this web page who has shared this enormous article at at this time.

  8. Bob says

    WP Simple Firewall or Shield gives you the ability to hide the login menu, lock down the Dashboard and it comes with Sucuri and Brute Attack prevention. It is a free plugin, use it in conjunction with a password manager, so you don’t forget or misplace your passwords. I use Lastpass, which is also free. Shield replaced six security plugins and sped up my website.

  9. Phillip George says

    Is there a help line in Australia as I have forgotten my user name for logon being a little old it is a problem

    • Bob says

      G’day Phillip, sorry mate no help line. Try going through whoever hosts your website, they should be able to help you out. Once reset use a password manager like Lastpass, you only have to remember one password. WRITE IT DOWN; did I say write it down because if you don’t, WRITE IT DOWN you’ll really will be up the creek, without a paddle.

Deja tu comentario

Gracias por elegir dejar un comentario. Tenga en cuenta que todos los comentarios son moderados de acuerdo con nuestros política de comentarios, y su dirección de correo electrónico NO será publicada. Por favor, NO utilice palabras clave en el campo de nombre. Tengamos una conversación personal y significativa.