Tutoriales de WordPress de Confianza, cuando más los necesitas.
Guía para Principiantes de WordPress
Copa WPB
25 Millones+
Sitios web que usan nuestros plugins
16+
Años de experiencia en WordPress
3000+
Tutoriales de WordPress de expertos

Cómo forzar el cierre de sesión de todos los usuarios en WordPress

Forzar el cierre de sesión de todos los usuarios en WordPress puede ser crucial si sospechas que tu sitio ha sido hackeado o si necesitas que los usuarios inicien sesión nuevamente por motivos de seguridad.

Desafortunadamente, WordPress no ofrece una opción integrada para hacer esto, por lo que necesitaremos proporcionarte algo de código que agregue la funcionalidad que necesitas.

En este artículo, te guiaremos sobre cómo forzar fácilmente el cierre de sesión de todos los usuarios en WordPress, lo que te permitirá mejorar la seguridad de tu sitio y administrar las sesiones de usuario de manera más efectiva.

¿Por qué forzar el cierre de sesión de todos los usuarios en WordPress?

Si administras un sitio de membresía de WordPress o un plugin LMS y necesitas que todos los usuarios conectados vuelvan a iniciar sesión, entonces este tutorial es para ti.

Puede que quieras hacer esto por diferentes razones.

Por ejemplo, si sospechas que tu sitio web de WordPress ha sido hackeado, forzar el cierre de sesión de los usuarios te permitirá limpiar tu sitio de WordPress hackeado adecuadamente.

O si estás utilizando un sitio de membresía o de pago por evento y temes que los usuarios puedan estar compartiendo sus contraseñas para acceder al contenido, entonces este método te será útil. Después de cerrarles la sesión, puedes evitar que compartan contraseñas.

Otro escenario es cuando usas una computadora pública o WiFi sin usar un servicio VPN. Si no estás seguro de haber cerrado sesión correctamente, este método finalizará todas las sesiones de usuario activas.

Dicho esto, veamos cómo cerrar sesión fácilmente a todos los usuarios en WordPress.

Cómo forzar el cierre de sesión de todos los usuarios de WordPress

Para este tutorial, estarás editando wp-config.php, que es un archivo de configuración de WordPress. Te recomendamos encarecidamente que hagas una copia de seguridad de tu archivo wp-config.php antes de realizar cualquier cambio en él.

Primero, necesitarás conectarte a tu sitio web usando FTP o a través del Administrador de Archivos en cPanel. Una vez conectado, encontrarás el archivo wp-config.php en la carpeta raíz de tu sitio.

Edición del archivo wp-config.php vía FTP

Puedes hacer clic derecho y seleccionar editar para abrir el archivo en un editor de texto.

Dentro de tu archivo wp-config.php encontrarás un bloque de código que se vería algo así:

define('AUTH_KEY',         'K2#m<|[UO==4Nv c+Ox+^]NH.H*6DmQRJntnj|SwKg)>,>O-z/IeRr?>5lmx`Hf:');
define('SECURE_AUTH_KEY',  '-Qf(}6G(zB`(D*)]fe;iEw?M]PU>BY:$Ni6]~mYCfZ68l_M@R<5E_ICbPUVk.Vf@');
define('LOGGED_IN_KEY',    '6R6:bur.^!Q1K-/H!$]A$g3JaaO]r|B&zu~{-*})|+C|<V,^c|f^vlhp$urvTr7>');
define('NONCE_KEY',        'LM7}+||^qoISh4#q_ ST%#x0vke+TQD(^$W{lVQ_TyV!%,N++H)4+>uSZl6Z%W[3');
define('AUTH_SALT',        'PpS;19y?W31AY@:=,RC;&0kkNXNkP -v=Lr;ghGft:?WV5vA-lje|h{A19Tfzq$[');
define('SECURE_AUTH_SALT', '+H.u}x4u<6-^HY+<?oRkZ{9T)E_)rR+uy.3Rpm*Z&S|UUO|5Wh6cn9.2pq+o4P[M');
define('LOGGED_IN_SALT',   'I{uT;rv5S`JRRs}=1+Ls_3YMDR^;|U[&x^Oy!yg2-:BO%|0W@c-n|SY8D3zo7-8-');
define('NONCE_SALT',       ':0Y`/h3JhwMRNCj~z[1}N@5QKp0|-s4C+XR~/-q6PfZ&Q.qFY5-]qS|L,CNbv>/z');

Es posible que cada una de estas líneas solo tenga 'pon tu frase única aquí' como segundo parámetro.

Estas líneas se llaman claves de autenticación y sales. Para obtener más información sobre ellas, consulta nuestra guía sobre claves de seguridad de WordPress.

A continuación, necesitas visitar la página del generador de Salts de WordPress. Esta página crea aleatoriamente nuevas cadenas de claves que puedes usar en tu archivo wp-config.php.

Generando claves de seguridad de WordPress

Necesitas reemplazar tus claves existentes por las nuevas que acabas de generar. Una vez hecho esto, asegúrate de guardar tus cambios y subir tu archivo wp-config.php de vuelta al servidor.

Cambiar las sales cerrará automáticamente la sesión de todos en tu sitio web, obligándolos a iniciar sesión de nuevo.

Mejorando la seguridad de las contraseñas para todos los usuarios en tu sitio de WordPress

Si administras un sitio web de membresía o permitas que los usuarios se registren en tu sitio, es probable que los usuarios utilicen contraseñas débiles y fáciles de recordar.

Las contraseñas débiles son fáciles de descifrar y representan un desafío de seguridad para tu sitio web.

Si sospechas que tu sitio web ha sido hackeado, es posible que desees restablecer de forma segura las contraseñas de todos los usuarios en tu sitio de WordPress. Esto les permitirá generar nuevas contraseñas para sus cuentas de usuario.

Sin embargo, los usuarios aún pueden usar la misma contraseña que tenían antes. Para evitar que esto vuelva a suceder, puedes forzar contraseñas seguras para todos los usuarios en tu sitio de WordPress.

Una de las preguntas más comunes que recibimos cuando recomendamos el uso de contraseñas seguras es cómo recordar todas esas contraseñas difíciles.

La respuesta es simple, no lo necesitas. Hay aplicaciones disponibles que pueden administrar contraseñas por ti. Consulta nuestra guía sobre cómo administrar contraseñas de WordPress para obtener más información sobre este tema.

Esperamos que este artículo te haya ayudado a aprender cómo forzar el cierre de sesión de todos los usuarios en WordPress. También puedes consultar nuestra guía completa de seguridad de WordPress paso a paso para principiantes y nuestra selección experta de los mejores plugins de galería de videos de YouTube para WordPress.

Si te gustó este artículo, suscríbete a nuestro Canal de YouTube para ver tutoriales en video de WordPress. También puedes encontrarnos en Twitter y Facebook.

Divulgación: Nuestro contenido es compatible con el lector. Esto significa que si haces clic en algunos de nuestros enlaces, podemos ganar una comisión. Consulta cómo se financia WPBeginner, por qué es importante y cómo puedes apoyarnos. Aquí está nuestro proceso editorial.

El Kit de herramientas definitivo para WordPress

Obtén acceso GRATUITO a nuestro kit de herramientas: ¡una colección de productos y recursos relacionados con WordPress que todo profesional debería tener!

Interacciones del lector

5 CommentsLeave a Reply

  1. Intenté cambiar las claves en el archivo wp-config.php, pero tan pronto como guardé el archivo, WordPress me dio un error sobre el inicio de sesión de MySQL. ¿Dónde podría estar el problema?

    • Si tienes una copia de seguridad de tu archivo wp-config, asegúrate de haber eliminado solo las claves de sal y no otras configuraciones en tu archivo.

      Administrador

      • Sí, restauré el archivo de la copia de seguridad y lo intenté dos veces más. En el tercer intento, lo logré, pero no sé cuál era el problema. Como mencionaste, probablemente eliminé una parte extra del código, pero no me di cuenta en absoluto. Gracias por el consejo.

Deja una respuesta

Gracias por elegir dejar un comentario. Ten en cuenta que todos los comentarios se moderan de acuerdo con nuestra política de comentarios, y tu dirección de correo electrónico NO se publicará. Por favor, NO uses palabras clave en el campo del nombre. Tengamos una conversación personal y significativa.