Ir al contenido
IDs de usuario aleatorios
Versión20260601
RequiereWordPress 4.9+
PHP7.4+
Instalaciones200+
DirectorioWordPress.org

Genera IDs de usuario únicos y aleatorios para mejorar la seguridad de tu sitio WordPress.

Este plugin aleatoriza el identificador del usuario creado durante la instalación de WordPress. También permitirá aleatorizar el ID de cualquier usuario creado posteriormente, una vez se apruebe el parche al core que propuse a WordPress.

Por qué

Los atacantes siempre intentan aprovechar cualquier información que conozcan sobre un sitio. Hay algo común a todos los sitios WordPress: se crean con un usuario administrador con ID=1, y el resto de usuarios se numeran a continuación: 2, 3, 4, 5…

Un buen administrador eliminará ese usuario inicial y creará uno nuevo con otro identificador, pero el hecho de que los IDs se asignen de forma consecutiva puede usarse en nuestra contra.

Asistiendo a la WordCamp Madrid 2017 escuché la charla de Tomás Sierra sobre seguridad en sitios WordPress y tomé nota de este problema. Eso me llevó a desarrollar este pequeño plugin, que empecé al día siguiente en el Contributor Day de la propia WordCamp.

Cómo funciona

Al activarse, el plugin sustituye de inmediato el ID del usuario administrador por defecto (ID 1). Por defecto emplea IDs aleatorios entre 1 y 4503599627370495, para garantizar la compatibilidad con el código JavaScript que utilice el ID de usuario. Todos los usuarios creados a partir de ese momento reciben un ID aleatorio dentro del rango definido.

Cómo personalizar el rango

Puedes ajustar el rango de IDs generados con los filtros dfx_random_user_id_max_id y dfx_random_user_id_min_id. Por ejemplo, para tener todos los IDs entre 1000 y 9999, añade estas líneas al fichero functions.php de tu tema:

function set_dfx_max_user_id( $default_max_id ) {
    return 9999;
}
add_filter( 'dfx_random_user_id_max_id', 'set_dfx_max_user_id' );

function set_dfx_min_user_id( $default_max_id ) {
    return 1000;
}
add_filter( 'dfx_random_user_id_min_id', 'set_dfx_min_user_id' );
Lenguaje del código: PHP (php)

Probablemente quieras añadir estas líneas antes de activar el plugin, para que el nuevo ID del administrador principal quede también dentro del rango deseado.

01

Aleatoriza el ID del administrador

Al activarse sustituye de inmediato el ID del usuario administrador por defecto (ID 1) por uno aleatorio.

02

IDs impredecibles para nuevos usuarios

Cada usuario creado después recibe un ID aleatorio en el rango 1–4503599627370495, compatible con el ID como entero seguro en JavaScript.

03

Rango configurable

Los filtros dfx_random_user_id_min_id y dfx_random_user_id_max_id permiten ajustar el rango de IDs generados.

wp plugin install random-user-ids --activate

O descarga el ZIP e instálalo desde Plugins → Añadir nuevo.