Кто-нибудь меняет префикс БД WP?
Страницы: 1
Кто-нибудь меняет префикс БД WP?
Здравствуйте! Кто-нибудь меняет префикс БД WP? Есть ли в этом смысл?
если у вас бд MySql ниже 5 ветки и нет выводов ошибок при скомпрометированных данных, то да, но на сегодняшний день это большая редкость, следовательно нет!
flynstr, спасибо, а то я начиталась статей 1800 лохматого года, где рекомендуют это сделать
Цитата
Елена пишет:
где рекомендуют это сделать
Правильно рекомендуют - всегда нужно менять префикс по умолчанию для любых бд - в целях повышения безопасности.
Coder, спасибо, мнения разделились
Цитата
Елена пишет:
Coder, спасибо, мнения разделились
Пожалуйста)

PS По любому вопросу (почти) всегда есть разные воззрения. Потому лучше определиться самому, как и что делать.
Coder, вообще, мне бы хотелось скрыть присутствие WP полностью:)
Запретите вход в админку в хтаксесс.
sharkson, у меня это реализовано другим способом. Как бы сделать, чтобы всякие сервисы вроде этого: builtwith.com/, не могли определить движок?
Цитата
Coder пишет:
Цитата
Елена пишет:
где рекомендуют это сделать
Правильно рекомендуют - всегда нужно менять префикс по умолчанию для любых бд - в целях повышения безопасности.
Если выявлен SQL инджект, то какая разница от названия префикса? какой тут смысл? тут надо сразу делать профилактические меры по предотвращению взлома, чтоб потом локти не кусать когда случайно авось'кница.
flynstr, что Вы посоветуете?
После того? как поставили сайт и настроили всю систему, удалить не активные плагины и темы, наведите грамотную политику прав и не помешал бы какой нить фаервол, естественно папка WP-admin, должна быть прикрыта бейсик авторизацией и желательно отказаться, от тех плагинов которые в шаблоне используют файл admin-ajax.php, своевременное обновления и контроль целостности системы. Также не мало важно, политика безопасности на самом хостинге, не держать болие одного сайта на аккаунте, для отдельного сайта использовать отдельный аккаунт, не хранить на компьютере в кеше фтп клиентов и браузеров пароли, ну и на почте тоже естественно.
flynstr, спасибо, сделано. Как вы думаете, провайдер может украсть сайт?
Зачем провайдеру ваш сайт?

Я себе сразу поставил плагин защитный (прямо сейчас лень название лезть смотреть), там среди настроек и смена префикса базы, и страницы входа, и времени входа в админку, и прочее и прочее.
Думаю при целенаправленной атаке кому надо доберутся до сайта, а против чеса интернета в поисках уязвимостей движков - точно не помешает.
Страницы: 1
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
17:30 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
15:33 Партнерская программа OWNR WALLET 
13:24 Bropush - твой бро в монетизации сайта push-уведомлениями 
12:35 TacoLoco - рекламная сеть от LosPollos. Большие объёмы качественного трафика! 
15:08 Adtrafico - Правильная партнёрская сеть под бурж трафик 
21:06 Кто как борется с ботами ПФ? 
16:51 Buymedia.biz - рекламная сеть 
15:42 Expa24.com Обмен Криптовалют. Ввод/Вывод наличные Украина/Северный Кипр/Мир 
06:54 Johnny.Do | Обмен криптовалют с круглосуточной техподдержкой 
14:14 JustProxy.Biz - Резидентные прокси без ограничения по трафику 
11:03 Coin Click.cc - Быстрый и надежный обмен электронных валют в два клика 
23:50 Прием платежей для HIGH RISK | Прием платежей без сайта 
23:50 Услуги рассылки Viber|Whatsapp|IMO. 
23:48 Рассылка сообщений в ЛС DISCORD 
02:44 Точные прогнозы на футбол 
15:43 Заказать телефонный флуд. 
12:05 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
11:40 Кто сделает прогон для адалт сайта? 
09:25 Добро пожаловать в цифровой мир... 
10:31 Видимо, похороны СУПРа уже прошли как-то по-тихому 
08:08 С юмором по жизни!