Здравствуйте! Кто-нибудь меняет префикс БД WP? Есть ли в этом смысл?
#1
19 Марта 2016 15:46
Здравствуйте! Кто-нибудь меняет префикс БД WP? Есть ли в этом смысл?
|
#2
19 Марта 2016 16:54
если у вас бд MySql ниже 5 ветки и нет выводов ошибок при скомпрометированных данных, то да, но на сегодняшний день это большая редкость, следовательно нет!
|
#3
19 Марта 2016 17:36
flynstr, спасибо, а то я начиталась статей 1800 лохматого года, где рекомендуют это сделать
|
#4
19 Марта 2016 17:59
|
#5
19 Марта 2016 18:58
Coder, спасибо, мнения разделились
|
#6
19 Марта 2016 19:02
PS По любому вопросу (почти) всегда есть разные воззрения. Потому лучше определиться самому, как и что делать. |
#7
19 Марта 2016 19:12
Coder, вообще, мне бы хотелось скрыть присутствие WP полностью:)
|
#8
19 Марта 2016 19:34
Запретите вход в админку в хтаксесс.
НЕДОРОГОЙ ХОСТИНГ ПРОДАМ БЛОГ ЖЖ СОЗДАНИЕ И НАСТРОЙКА MediaWiki и phpbb3 |
#9
19 Марта 2016 19:48
sharkson, у меня это реализовано другим способом. Как бы сделать, чтобы всякие сервисы вроде этого: builtwith.com/, не могли определить движок?
|
#10
19 Марта 2016 20:26
|
#11
19 Марта 2016 20:38
flynstr, что Вы посоветуете?
|
#12
19 Марта 2016 20:55
После того? как поставили сайт и настроили всю систему, удалить не активные плагины и темы, наведите грамотную политику прав и не помешал бы какой нить фаервол, естественно папка WP-admin, должна быть прикрыта бейсик авторизацией и желательно отказаться, от тех плагинов которые в шаблоне используют файл admin-ajax.php, своевременное обновления и контроль целостности системы. Также не мало важно, политика безопасности на самом хостинге, не держать болие одного сайта на аккаунте, для отдельного сайта использовать отдельный аккаунт, не хранить на компьютере в кеше фтп клиентов и браузеров пароли, ну и на почте тоже естественно.
|
#13
19 Марта 2016 21:30
flynstr, спасибо, сделано. Как вы думаете, провайдер может украсть сайт?
|
#14
23 Апреля 2016 20:59
Зачем провайдеру ваш сайт?
Я себе сразу поставил плагин защитный (прямо сейчас лень название лезть смотреть), там среди настроек и смена префикса базы, и страницы входа, и времени входа в админку, и прочее и прочее. Думаю при целенаправленной атаке кому надо доберутся до сайта, а против чеса интернета в поисках уязвимостей движков - точно не помешает. |
||||