¿Qué es un usuario?, ¿Qué tipo de usuarios crear?, ¿Cómo personalizarlos?, ¿Qué perfil asignarles?, todas estas son preguntas que nos vienen a la mente cuando necesitamos crear, modificar y mantener seguros a los usuarios en WordPress.
En esta guía te responderé todas esas preguntas y muchas otras que debes conocer, para que puedas tener el control de tus usuarios, administrarlos de manera eficiente y no morir en el intento.
Contenido del post
Como toda guía que se precia de serlo 😆 debe comenzar por lo básico, y eso son las definiciones en la gestión de usuarios.
Un usuario en el sentido general de la informática, es aquel que tiene acceso a hacer determinadas cosas en un programa, bien sean usuarios de carne y hueso o digitales. En WordPress llamamos “usuario” a las personas que tienen permisos otorgados por el administrador (Dios dentro de WordPress 😎 ) para realizar determinadas tareas.
El administrador en WordPress es otro usuario, pero con todos los permisos que pueda tenerse.
Cuando instalamos el WordPress por primera vez creamos el usuario administrador, con el cual podremos delegar roles a los otros que creemos posteriormente.
Los roles o perfiles es la agrupación de permisos que puede realizar un usuario: una o muchas, dependiendo de lo que asigne el administrador.
Un ejemplo de estos permisos es la edición de artículos, instalación de plugins, moderar comentarios, edición de artículos de otros usuarios, entre muchos otros. Un usuario tiene un perfil, que a su vez tiene permisos otorgados.
Un detalle importante, es que los perfiles de los usuarios pueden ser cambiados por el administrador en cualquier momento, tanto para extender sus permisos como para limitarlos. Así como también su eliminación cuando así lo considere.
De manera predeterminada WordPress tiene cinco perfiles, los cuales son:
Para crear un nuevo usuario, entra como administrador y vamos a Usuarios > Añadir nuevo. Aquí deberás rellenar los campos que se presentar, y asignar un perfil de acuerdo a las necesidades.
Te recomiendo por motivos de seguridad coloques un nombre de usuario que se diferencie notablemente del nombre del perfil para no revelar a personas indeseables 😈 esta información. Los atacantes saben que muchas veces (más de las que crees 😕 ) se colocan los mismos, por lo tanto si conocen tu nombre ya pueden saber tu usuario.
Es también una buena práctica no usar el usuario administrador como autor de tus entradas. Crea un usuario Autor o Editor para este fin. El usuario administrador debe estar lo menos expuesto que se pueda al publico general.
Si desees agregar tu propia imagen saltándote este sistema, instala el plugin WP User Avatar. Tiene muchas opciones y es muy flexible. Agrega un botón en la administración del perfil permitiendo un avatar personalizado.
Para editar los perfiles debes ir a Usuarios > Todos los usuarios, haz clic en el nombre del usuario para modificarlo.
En esta pantalla puedes editar casi toda la información, a excepción del nombre de usuario en WordPress (más adelante en esta guía te enseño como cambiarlos).
Te recomiendo actualices los datos de las redes sociales, ya que son una conexión básica con tus visitantes y seguidores. También tener una Información biográfica atractiva vale su peso en oro; esto muestra quién eres en unas pocas palabras.
Lo anterior, es especialmente útil si usas un Widget o plugin que muestra dicha información en las entradas. El Author Bio Box es un ejemplo de ellos.
A muchos les será suficiente con los perfiles predeterminados de usuarios en WordPress. Pero si deseas agregar usuarios personalizados de acuerdo a tus necesidades específicas el plugin User Role Editor será tu aliado.
Con él podrás asignar o retirar los permisos a los usuarios según queramos sin las restricciones de los perfiles predeterminados.
Quiéres crear un perfil Colaborador con la capacidad adicional de actualizar plugins: Hecho, con este plugin es posible 😉 ; el cielo y WordPress es el límite.
La seguridad de los usuarios de WordPress es un tema importante, ya que una de las formas más utilizadas por los atacantes para tener acceso a tu sitio web es, a través de los usuarios. Para ello necesitan dos cosas: nombre de usuario y la clave de acceso.
Una forma sencilla de conocer el nombre del usuario administrador es, colocando en la barra de dirección: www.tudominio.com/?author=1 y ejecutarlo, esta acción mostrará en la misma barra de dirección el nombre del mismo.
Esto se debe a que WordPress asigna de manera predeterminada la id=1 al usuario administrador. De esta forma un posible atacante ya tendría gran parte del trabajo ganado para poder acceder a tu sitio.
Para solucionar esto, existen muchas maneras, para mí la más efectiva es cambiando el valor de la columna user_nicename en la base de datos para hacerlo distinto a user_login que por defecto son iguales, siendo este último el que sirve para acceder al WordPress.
Igualmente es importante que el nombre de usuario administrador sea distinto a “admin”. Por defecto los atacantes intentarán loguearse con él, ya que conocen este truco.
Podemos hacer estos dos cambios modificando los valores en la base de datos. Has una copia de la base de datos antes de proceder.
Has esto con cada uno de los usuarios con perfil con permisos de al menos edición de entradas.
Con estos cambios, si intentan conocer el nombre de usuario con el truco anterior, les mostrará el nombre falso asociado al campo user_nicename, el cual no tendría nada que ver con el nombre de usuario real, que también sería distinto a admin
Las cuentas de administración no deben ser cedidas a terceros distintos al administrador(es) del sitio, ya que corres el riesgo de muchos problemas. Es como darle las llaves de tu casa a desconocidos.
Pero existen situaciones en lo que esto puede ser necesario. Un ejemplo de esto es, cuando necesitas soporte especializado por parte de tu hosting, ya que muchas veces requieren acceder a tu WordPress y hacer cambios que permitan solventar un problema grave.
Otro ejemplo es cuando tomes unas vacaciones (cuanto nos gusta 😀 ) y necesites dejar alguien que monitoree tu sitio web.
Para estas situaciones puedes usar el plugin Support Me. Con él podrás crear cuentas de administración que expiran en un tiempo determinado, al cabo de lo cual se borrarán.
Cuando creas la cuenta temporal te muestra un link único que entregarás a la persona para que pueda acceder a través de ella y le permita colocar su clave de acceso. Después de lo cual dejará de estar disponible.
Es un plugin muy recomendable para situaciones como las anteriores y sobre todo por la que no deberás pagar nada, ya que es gratuita.
De todas maneras úsala con cuidado y no abuses de ella, en mi opinión debe ser usada en situaciones excepcionales.
[clickToTweet tweet=”La mejor administración en WordPress es la que hace su propio creador” quote=”La mejor administración en WordPress es la que hace su propio creador”]Con esto finalizamos esta guía, espero haya sido de ayuda. Comparte tus opiniones es la caja de comentarías, sabes que me encantan 😳 . Saludos.
Fundador de VivaBlogger y cofundador de EVirtualplus. Soy un tecnomaniaco desde que estaba en pañales. Mi familia es el fundamento de mi vida. Sígueme en mis redes sociales.
Hacer que Google tome en cuanta tus entradas y las posicione bien en su buscador…
Wordpress recién instalado funciona de maravilla, va rápido como un cohete y es tan sencillo…
El plugin Jetpack es la navaja suiza de Wordpress: ¡Todo en uno 🤩!. Tiene tantas…
Contact Form 7 es sin duda uno de los mejores plugins para enviar Formularios en…
Elementor es el mejor constructor de páginas web de Wordpress en la actualidad. Es sencillo…
Lo he dicho varias veces, el tema OceanWP de Wordpress es uno de los mejores…