Pequeña tarea de seguridad en la que hemos procedido a eliminar todos los usuarios “admin” que por defecto se suelen usar demasiado a la ligera en WordPress en todos los blogs que controlamos directamente (en poco más de un año desde el lanzamiento de este nuestro primer blog, ahora contamos con algo de más de media docena de blogs en producción continua de contenidos).
Seguimos utilizando un usuario con permiso de administrador, por supuesto, principalmente para controlar los plugins, pero ya no contaremos con usuario “admin” en nuestros blogs.
Usas algún plugin de protección para que no se pueda acceder al wp-admin si no es con htpasswd o por medio de https ?
@prestamos, no lo usamos aunque un plugin para tener htaccess estarÃa muy bien tenerlo instalado. Lo del https no me da demasiada confianza sobretodo porque es posible que aumente los recursos consumidos por el servidor web.