Puede ser confuso para los in­e­x­pe­r­tos el hecho de que las funciones difieran entre las distintas in­s­ta­la­cio­nes de WordPress. En nuestra guía de cómo entrar en WordPress, ex­pli­ca­mos cómo acceder a WordPress y qué se debe tener en cuenta.

Hosting WordPress
WordPress más potente y rápido gracias a la IA
  • Creación y pe­r­so­na­li­za­ción de tu página asistida por la IA
  • 3 veces más rápido: SSD, caché y más
  • Análisis diarios, pro­te­c­ción DDoS y di­s­po­ni­bi­li­dad del 99,99 %

¿Qué sucede durante el acceso a WordPress?

El proceso de acceso au­te­n­ti­fi­ca al usuario como usuario re­gi­s­tra­do del CMS WordPress. Al co­ne­c­tar­te como usuario, tienes acceso al panel de control de WordPress y la interfaz de ad­mi­ni­s­tra­ción central, también conocida como el “backend de WordPress”. Veamos cuáles son los pasos a seguir desde que abrimos una pestaña del navegador hasta que entramos en el panel de control de WordPress:

  1. In­tro­du­cir en el navegador la dirección de acceso al ad­mi­ni­s­tra­dor de WordPress:

Debes in­tro­du­cir en el navegador una dirección de acceso al ad­mi­ni­s­tra­dor de WP. A lo largo de este artículo ex­pli­ca­re­mos cómo se encuentra la dirección de acceso para ad­mi­ni­s­trar la página de WP.

  1. In­tro­du­cir los datos del ad­mi­ni­s­tra­dor en la página de acceso a WP:

Una vez en la página de acceso de WP, debes in­tro­du­cir los datos del ad­mi­ni­s­tra­dor (nombre de usuario y co­n­tra­se­ña) en el fo­r­mu­la­rio y enviarlos al servidor.

  1. Re­di­re­c­cio­na­mie­n­to al panel de control de WordPress:

Después de la au­te­n­ti­ca­ción exitosa, serás remitido al panel de control de WordPress. Se utiliza una cookie que ide­n­ti­fi­ca al usuario en el sistema.

A cada usuario de WordPress se le asigna un rol cuando inicia sesión. De­pe­n­die­n­do del rol que se tenga asignado, se dispone de unas u otras opciones de acceso a co­n­te­ni­dos y funciones del panel de control. Por ejemplo, un autor no tiene los permisos ne­ce­sa­rios para poder instalar un plugin. Hemos resumido en una tabla los roles es­ta­n­da­ri­za­dos de los di­fe­re­n­tes usuarios de WordPress:

Rol de usuario en WordPress Permisos de acceso
Super Admin Puede crear nuevos sitios web y tiene acceso a todos los ajustes y co­n­te­ni­dos de estos; solo con un tipo de in­s­ta­la­ción mu­l­ti­si­tio.
Ad­mi­ni­s­tra­dor Acceso a todos los ajustes y co­n­te­ni­dos de un sitio web.
Editor Puede editar y publicar el contenido de cualquier usuario.
Autor Puede crear y publicar su propio contenido.
Co­la­bo­ra­dor Puede crear su propio contenido, pero no puede pu­bli­car­lo.
Su­s­cri­p­tor Puede editar su propio perfil de usuario.
Consejo

Un usuario que se conecta a WordPress es au­te­n­ti­ca­do por una cookie que se instala en el navegador en uso. Por lo tanto, para conectar varios usuarios a WordPress al mismo tiempo, ha de usarse una ventana de incógnito u otro navegador dentro del mismo di­s­po­si­ti­vo o si­m­ple­me­n­te ha de accederse desde otro di­s­po­si­ti­vo. Esto es práctico para, por ejemplo, poder probar a acceder a WordPress con las cuentas de usuario que como ad­mi­ni­s­tra­dor hayamos creado en los últimos tiempos.

Con WordPress, al igual que con otros sistemas, acceder no es lo mismo que re­gi­s­trar­se. Esto puede resultar confuso, ya que algunos términos ingleses suenan parecidos y a menudo se utilizan como sinónimos:

Acción Sinónimo Si­g­ni­fi­ca­do
Acceso Login, Logon, Sign-in, Sign-on Iniciar sesión con nombre de usuario y co­n­tra­se­Ã±a
Registro Register, Sign-up Crear una nueva cuenta
Consejo

Una buena práctica a la hora de de­sa­rro­llar páginas web es utilizar una co­m­bi­na­ción de términos para acceder y re­gi­s­trar­se que suenen di­fe­re­n­tes. Una buena co­m­bi­na­ción podría ser “Login / Sign-up” o “Sign-in / Register”, pero no “Sign-in / Sign-up”.

¿Cómo puedo encontrar la página de acceso al ad­mi­ni­s­tra­dor de WP?

La página de acceso al ad­mi­ni­s­tra­dor de WP del ad­mi­ni­s­tra­dor es la puerta de entrada al panel de control de WordPress. Para poder iniciar sesión, es necesario conocer la URL de la página de acceso al ad­mi­ni­s­tra­dor de WP. Para ello, basta con in­tro­du­ci­r­la en la barra de di­re­c­cio­nes del navegador o hacer clic en un enlace que contenga la URL. Afo­r­tu­na­da­me­n­te, la es­tru­c­tu­ra de la URL sigue un esquema bien conocido. Esto hace que sea fácil averiguar la dirección de la página de acceso al ad­mi­ni­s­tra­dor de WP siempre que se conozca la URL del sitio web de WordPress.

La URL del sitio web de WordPress (WP_SITEURL) es la dirección en la que se puede encontrar un sitio web de WordPress. De­pe­n­die­n­do del dominio y del tipo de in­s­ta­la­ción de WordPress, existen distintas variantes posibles. Veamos algunos ejemplos de estas:

Su­b­do­mi­nio Dominio Su­b­di­re­c­to­rio WP_SITEURL
— ejemplo.com — http://ejemplo.com/
www. ejemplo.com — http://www.ejemplo.com/
www. ejemplo.com /blog/ http://www.ejemplo.com/blog/
blog. ejemplo.com — http://blog.ejemplo.com/
Nota

Aquí aparecen todas las URL con el protocolo HTTP aunque, en la práctica, hoy en día se utiliza ma­yo­ri­ta­ria­me­n­te HTTPS, que es más seguro. Esto no cambia nada de la es­tru­c­tu­ra básica de las di­re­c­cio­nes.

Si se conoce la URL del sitio web de WordPress, se pueden componer fá­ci­l­me­n­te las di­re­c­cio­nes web de la página de acceso al ad­mi­ni­s­tra­dor de WP y la del panel de control de WordPress. Además de las di­re­c­cio­nes propias de ambas páginas, existen otras al­te­r­na­ti­vas que llevan al mismo destino. Si un usuario no está conectado y accede a la dirección del panel de control, es re­di­ri­gi­do di­re­c­ta­me­n­te a la página de acceso al ad­mi­ni­s­tra­dor de WP. En todos los casos, la dirección se debe in­tro­du­cir en el navegador para poder acceder a WordPress:

Área de ad­mi­ni­s­tra­ción en WordPress WP_SITEURL + Ejemplo
Página de acceso al ad­mi­ni­s­tra­dor de WP wp-login.php http://ejemplo.com/wp-login.php
Re­di­re­c­ción al acceso a WP login http://ejemplo.com/login
Panel de control de WordPress wp-admin/ http://ejemplo.com/wp-admin/
Re­di­re­c­ción al panel de control admin http://ejemplo.com/admin
Consejo

Aprovecha el hosting para WordPress con IONOS.

¿Cómo se puede facilitar el acceso a WordPress?

Los usuarios de una página web de WordPress quieren co­ne­c­tar­se para acceder al panel de control de WordPress. Para ello, necesitan conocer la dirección de la página de acceso al ad­mi­ni­s­tra­dor de WP o, al menos, tener un enlace en el que hacer clic. No todos los usuarios tienen los co­no­ci­mie­n­tos técnicos su­fi­cie­n­tes para llegar la URL por sí mismos. Afo­r­tu­na­da­me­n­te, existen algunos trucos para si­m­pli­fi­car el acceso a WordPress. Di­s­ti­n­gui­mos entre dos enfoques:

  1. Pasos a seguir por un usuario para facilitar su acceso a WordPress. Esto solo afecta al propio usuario.
  2. Pasos a seguir por un ad­mi­ni­s­tra­dor para facilitar el acceso a WordPress. Esto afecta al inicio de sesión de todos los usuarios.

Facilitar tu acceso a WordPress como usuario

Como usuario, para facilitar tu propio acceso a WordPress con tu cuenta de usuario, marca la casilla “Pe­r­ma­ne­cer conectado” en la página de acceso al ad­mi­ni­s­tra­dor de WP. Esto guarda la cookie de au­te­n­ti­ca­ción durante un tiempo. Durante ese tiempo, cada vez que quieras acceder a WordPress, este no te pedirá que inicies sesión de nuevo. Ten en cuenta que esto solo sucede si utilizas el mismo navegador cada vez que te conectas, siempre y cuando no estés uti­li­za­n­do una ventana de incógnito.

Un sencillo truco que siempre funciona es poner en tu navegador un marcador de la página de acceso al ad­mi­ni­s­tra­dor de WP. De este modo, tu navegador guarda la URL bajo el título de la página web y si quieres volver a entrar en WordPress, solo tienes que hacer clic en el marcador. Esto te ahorra tener que recordar la URL y es es­pe­cia­l­me­n­te práctico si la URL que utilizas para el acceso al ad­mi­ni­s­tra­dor de WP difiere de la tra­di­cio­nal.

Como usuario, in­tro­du­cir las co­n­tra­se­ñas a mano es muy poco práctico. En su lugar, puedes utilizar un gestor de co­n­tra­se­ñas , como el que viene integrado en el navegador de Firefox. Si le das permiso, el navegador recordará los datos de acceso (nombre de usuario y co­n­tra­se­ña) de las URL que visites y los in­tro­du­ci­rá au­to­má­ti­ca­me­n­te en las páginas web cuando las vuelvas a visitar. Este método funciona es­pe­cia­l­me­n­te bien en co­m­bi­na­ción con almacenar ma­r­ca­do­res de las distintas páginas web que visites a menudo.

Facilitar el acceso a WordPress siendo ad­mi­ni­s­tra­dor

Los ad­mi­ni­s­tra­do­res pueden si­m­pli­fi­car el proceso de acceso a WordPress de los usuarios. Esto se suele hacer colocando el enlace a la página de acceso al ad­mi­ni­s­tra­dor de WP en el front end de la página web. De esta manera, los usuarios solo tienen que hacer clic en el enlace para llegar a la página de acceso a WordPress. Veamos algunos métodos comunes.

Con el “meta widget” de WordPress viene por defecto un bloque pre­fa­bri­ca­do que se puede integrar en la di­s­po­si­ción de la página web. El meta widget contiene una serie de enlaces “meta”. Se trata de enlaces que no están orie­n­ta­dos al propio contenido de la página, sino a la capa superior de esta. El meta widget cuenta con los si­guie­n­tes enlaces:

  • Enlace a la página de acceso al ad­mi­ni­s­tra­dor de WP
  • Enlace para cerrar sesión
  • Enlace al feed de pu­bli­ca­cio­nes
  • Enlace al feed de co­me­n­ta­rios
  • Enlace a WordPress.org

Aunque el meta widget es práctico y se puede in­co­r­po­rar fá­ci­l­me­n­te a la página web, no es ne­ce­sa­ria­me­n­te la mejor opción. Si solamente quieres poner un enlace a la página de acceso al ad­mi­ni­s­tra­dor de WP o a la del panel de control de WordPress, lo mejor es colocar un enlace a estas di­re­c­ta­me­n­te en el menú del navegador o en el pie de página. Para ello, introduce la URL co­rre­s­po­n­die­n­te como “enlace in­di­vi­dual” en cua­l­quie­ra de las dos zonas. Una vez rea­li­za­dos los cambios, los usuarios podrán acceder al ad­mi­ni­s­tra­dor de WordPress o al panel de control a través del enlace.

Es­pe­cia­l­me­n­te para las or­ga­ni­za­cio­nes más grandes, es aco­n­se­ja­ble utilizar Single Sign On (SSO). La te­c­no­lo­gía SSO permite a los usuarios iniciar sesión en varios sistemas a la vez. Los usuarios inician su sesión en una sola cuenta que a su vez les inicia sesión au­to­má­ti­ca­me­n­te en el resto de los sistemas y recursos. El proceso depende del método elegido.

¿Qué hacer si no puedes acceder a WordPress?

Si intentas iniciar tu sesión en WordPress y falla, tu usuario se bloqueará au­to­má­ti­ca­me­n­te. Una vez bloqueado tu usuario, no vas a poder acceder al panel de control ni publicar ni gestionar co­n­te­ni­dos. Además, no vas a poder añadir usuarios ni instalar, activar ni des­ac­ti­var plugins.

La cara pública de la página de WordPress seguirá siendo accesible para los clientes que la visiten. Por lo tanto, la pérdida temporal de la función de inicio de sesión es asumible. Sin embargo, no debe co­n­ve­r­ti­r­se en una condición pe­r­ma­ne­n­te, ya que, de lo contrario, no se podrán realizar las ac­tua­li­za­cio­nes de seguridad que necesita el sitio web. Veamos algunos es­ce­na­rios comunes en los que puede fallar un inicio de sesión en WordPress.

La co­n­tra­se­ña o el nombre de usuario uti­li­za­dos son in­co­rre­c­tos

Pro­ba­ble­me­n­te el error más común al acceder a WordPress es equi­vo­car­se en la co­n­tra­se­ña o el nombre de usuario, es decir, haberlos in­tro­du­ci­do in­co­rre­c­ta­me­n­te. En la mayoría de los casos, basta con comprobar el nombre de usuario y la co­n­tra­se­ña y re­c­ti­fi­car­los si es necesario. Es im­po­r­ta­n­te tener en cuenta que, si se introduce una co­n­tra­se­ña in­co­rre­c­ta más de una vez, la cuenta de usuario puede quedar bloqueada. Es mejor esperar entre diez y veinte minutos antes de volver a in­te­n­tar­lo.

Este error puede pro­du­ci­r­se fá­ci­l­me­n­te si se utilizan varias di­s­tri­bu­cio­nes de teclado virtual. Por ejemplo, si se utiliza la di­s­po­si­ción del teclado inglés en un teclado alemán, las letras [Y] y [Z] están in­ve­r­ti­das. Dado que la co­n­tra­se­ña se introduce de forma oculta, este error suele pasar des­ape­r­ci­bi­do. Un truco sencillo para evitar este problema es escribir la co­n­tra­se­ña en un documento de texto y copiarla de ahí al campo que pide la co­n­tra­se­ña.

Si has in­tro­du­ci­do una co­n­tra­se­ña in­co­rre­c­ta de­ma­sia­das veces o si has olvidado tu co­n­tra­se­ña, lo mejor es re­es­ta­ble­cer la co­n­tra­se­ña. En la página de acceso al ad­mi­ni­s­tra­dor de WP hay un enlace a una página donde puedes in­tro­du­cir la dirección de correo con la que estás re­gi­s­tra­do como usuario en WordPress para solicitar un cambio de co­n­tra­se­ña. Tras enviar la solicitud, recibirás un correo ele­c­tró­ni­co con un enlace temporal para “re­es­ta­ble­cer tu co­n­tra­se­ña”. Sin embargo, esto solo fu­n­cio­na­rá si WordPress y el servidor están co­rre­c­ta­me­n­te co­n­fi­gu­ra­dos para el envío de correos.

Se produce un error al es­ta­ble­cer la conexión con la base de datos.

Este temido mensaje de error indica que hay un error en el servidor. El error se produce cuando el servidor no consigue acceder a la base de datos. Esto puede deberse a varias razones, entre ellas, pude deberse a que hay de­ma­sia­das so­li­ci­tu­des de acceso al mismo tiempo. Si se da este error, se deja de poder acceder al sitio web, incluso los clientes no van a poder vi­sua­li­zar­lo. El error puede ser temporal, pero si el error persiste debemos hacernos a la idea de que no se so­lu­cio­na­rá por sí solo. Si esto ocurre, lo único que podemos hacer es avisar al ad­mi­ni­s­tra­dor para que ponga en marcha las medidas de rescate.

Se produce un error Pro­ce­di­mie­n­to
A corto plazo Refrescar la página de acceso al ad­mi­ni­s­tra­dor de WP a los 1, 5, 20, 60 minutos
Pe­r­si­s­te­n­te Avisar al ad­mi­ni­s­tra­dor, iniciar las medidas de rescate
Es­po­rá­di­co Revisar los archivos de registro para analizar los errores; si es necesario, optimizar WordPress o hacerlo más rápido, asignarle más recursos o cambiar de proveedor de hosting.

Ha cambiado la dirección de la página de acceso al ad­mi­ni­s­tra­dor de WP

Si al entrar en la página de acceso al ad­mi­ni­s­tra­dor de WP aparece el mensaje de error “página no en­co­n­tra­da”, es probable que haya cambiado la dirección de la página de acceso al ad­mi­ni­s­tra­dor de WP. Es buena idea cambiar la dirección de la página de acceso al ad­mi­ni­s­tra­dor de WP porque, siendo una medida sencilla, permite evitar ataques de “fuerza bruta”. Sin embargo, los usuarios deben ser in­fo­r­ma­dos sobre la nueva URL de acceso al ad­mi­ni­s­tra­dor de WP. Todos los ma­r­ca­do­res, enlaces y las entradas en los gestores de co­n­tra­se­ñas que hayamos co­n­fi­gu­ra­do antes del cambio de dirección deben ser ac­tua­li­za­dos.

No­r­ma­l­me­n­te, se utiliza un plugin de seguridad para cambiar la dirección de la página de acceso al ad­mi­ni­s­tra­dor de WP. Sin embargo, también es posible que la in­s­ta­la­ción de WordPress se haya visto afectada. Los errores en el archivo .htaccess también pueden hacer que no se pueda entrar a la página de acceso al ad­mi­ni­s­tra­dor de WP. Si el archivo .htaccess tiene errores, tienes la opción de re­es­ta­ble­cer WordPress. Sin embargo, hay que tener cuidado al hacerlo, puesto que si rea­li­za­mos algún cambio inade­cua­do en el archivo .htaccess, este puede tener un efecto negativo en el SEO y, además, exponer áreas sensibles del sitio web.

Si eres el ad­mi­ni­s­tra­dor y cambias la dirección de la página de acceso al ad­mi­ni­s­tra­dor de WP con un plugin de seguridad y te olvidas de la nueva dirección, te en­cue­n­tras ante un dilema. Al no poder iniciar sesión, no puedes des­ac­ti­var el plugin de seguridad desde el panel de control. Sin embargo, siempre que sigas teniendo acceso al servidor de WordPress, hay un truco: borrar o mover la carpeta. Esto suele ser su­fi­cie­n­te para conseguir des­ac­ti­var el plugin y re­es­ta­ble­cer la dirección original de acceso al ad­mi­ni­s­tra­dor de WP. Para poder borrar o mover la carpeta necesitas conocer pre­via­me­n­te el nombre del plugin.

Si tienes acceso SSH al servidor de WordPress, lo mejor es utilizar la interfaz de línea de comandos para WordPress (WP-CLI). Con la ayuda de WP-CLI, se puede mostrar una lista de los plugins activos en ese momento y sus nombres. Los plugins que cambian la dirección de acceso al ad­mi­ni­s­tra­dor de WP suelen contener uno de los si­guie­n­tes términos: “Login”, “Hide” o “Security”. Una vez que hayas ide­n­ti­fi­ca­do un plugin de la lista, puedes des­ac­ti­var­lo usando la he­rra­mie­n­ta WP-CLI. También puedes des­ac­ti­var te­m­po­ra­l­me­n­te todos los plugins. Veamos en detalle los pasos a seguir:

  1. Mostrar una lista de los plugins activos:
wp plugin list --status=active
  1. Mostrar la lista de plugins y aplicar un filtro de términos:
wp plugin list | grep -E --ignore-case 'login|hide|security'
  1. Des­ac­ti­var un plugin es­pe­cí­fi­co:
wp plugin deactivate <plugin></plugin>
  1. O bien, des­ac­ti­var todos los plugins:
wp plugin deactivate --all

Más errores durante el acceso a WordPress

Además de los errores comunes ya me­n­cio­na­dos an­te­rio­r­me­n­te, hay otras ci­r­cu­n­s­ta­n­cias que pueden impedir acceder a WordPress.

Los ad­mi­ni­s­tra­do­res suelen co­n­fi­gu­rar el acceso a WordPress de tal manera que obligan a hacerlo a través de una conexión segura (HTTPS). Esto se debe a que, al acceder a WordPress, estamos enviando el nombre de usuario y la co­n­tra­se­ña al servidor; por lo que, si lo hacemos sin HTTPS, personas no au­to­ri­za­das podrían leer esos datos de acceso. Si el ce­r­ti­fi­ca­do SSL que sustenta la conexión HTTPS ha caducado, el navegador se negará a cargar la página de acceso al ad­mi­ni­s­tra­dor de WP. En este caso, hay que renovar o sustituir el ce­r­ti­fi­ca­do SSL.

El acceso a WordPress au­te­n­ti­fi­ca a un usuario re­gi­s­tra­do en WordPress. En algunas si­tua­cio­nes, se establece además una pro­te­c­ción de la co­n­tra­se­ña a nivel del servidor. Esta se suele co­n­fi­gu­rar con el archivo .htaccess. Este pro­ce­di­mie­n­to es es­pe­cia­l­me­n­te adecuado para ocultar las páginas web de prueba o en de­sa­rro­llo del acceso público y de los bots de los motores de búsqueda. Al intentar acceder a la página web sin los datos de usuario correctos se produce un error HTTP “401 no au­to­ri­za­do”.

Por último, pero no por ello menos im­po­r­ta­n­te, el acceso a WordPress también puede fallar si la au­te­n­ti­ca­ción de dos factores (2FA) está activada. En ese caso, además de la co­n­tra­se­ña de WordPress, se necesita otra acre­di­ta­ción para poder acceder a WordPress. Esta acre­di­ta­ción adicional puede ser, por ejemplo, un código enviado a otro di­s­po­si­ti­vo. Se utilizan tanto apli­ca­cio­nes dedicadas, por ejemplo, Google Au­the­n­ti­ca­tor, con el que WordPress se puede proteger, como otras al­te­r­na­ti­vas basadas en SMS.

Consejo

¿Quieres empezar a crear tu web en WordPress? En la Digital Guide te mostramos cómo crear sitos en WordPress.

Ir al menú principal