Кто-нибудь меняет префикс БД WP?
Страницы: 1
Кто-нибудь меняет префикс БД WP?
Здравствуйте! Кто-нибудь меняет префикс БД WP? Есть ли в этом смысл?
если у вас бд MySql ниже 5 ветки и нет выводов ошибок при скомпрометированных данных, то да, но на сегодняшний день это большая редкость, следовательно нет!
flynstr, спасибо, а то я начиталась статей 1800 лохматого года, где рекомендуют это сделать
Цитата
Елена пишет:
где рекомендуют это сделать
Правильно рекомендуют - всегда нужно менять префикс по умолчанию для любых бд - в целях повышения безопасности.
Coder, спасибо, мнения разделились
Цитата
Елена пишет:
Coder, спасибо, мнения разделились
Пожалуйста)

PS По любому вопросу (почти) всегда есть разные воззрения. Потому лучше определиться самому, как и что делать.
Coder, вообще, мне бы хотелось скрыть присутствие WP полностью:)
Запретите вход в админку в хтаксесс.
sharkson, у меня это реализовано другим способом. Как бы сделать, чтобы всякие сервисы вроде этого: builtwith.com/, не могли определить движок?
Цитата
Coder пишет:
Цитата
Елена пишет:
где рекомендуют это сделать
Правильно рекомендуют - всегда нужно менять префикс по умолчанию для любых бд - в целях повышения безопасности.
Если выявлен SQL инджект, то какая разница от названия префикса? какой тут смысл? тут надо сразу делать профилактические меры по предотвращению взлома, чтоб потом локти не кусать когда случайно авось'кница.
flynstr, что Вы посоветуете?
После того? как поставили сайт и настроили всю систему, удалить не активные плагины и темы, наведите грамотную политику прав и не помешал бы какой нить фаервол, естественно папка WP-admin, должна быть прикрыта бейсик авторизацией и желательно отказаться, от тех плагинов которые в шаблоне используют файл admin-ajax.php, своевременное обновления и контроль целостности системы. Также не мало важно, политика безопасности на самом хостинге, не держать болие одного сайта на аккаунте, для отдельного сайта использовать отдельный аккаунт, не хранить на компьютере в кеше фтп клиентов и браузеров пароли, ну и на почте тоже естественно.
flynstr, спасибо, сделано. Как вы думаете, провайдер может украсть сайт?
Зачем провайдеру ваш сайт?

Я себе сразу поставил плагин защитный (прямо сейчас лень название лезть смотреть), там среди настроек и смена префикса базы, и страницы входа, и времени входа в админку, и прочее и прочее.
Думаю при целенаправленной атаке кому надо доберутся до сайта, а против чеса интернета в поисках уязвимостей движков - точно не помешает.
Страницы: 1
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
14:18 WB и Ozon - новые "русские поисковики"? Яндекс теряет коммерческую выдачу 
14:04 Раскрутка форума 
19:12 Гугл уходит из России: почему интернет тормозит и что делать 
18:37 Телега на ручнике: РКН включил замедление и логи админок покраснели 
15:28 Как получать уведомления о распродажах и новинках на кракен площадка каталог 
15:27 Путеводитель по покупкам на кракен площадка каталог: как найти надежных продавцов 
13:45 Яндекс туда же: "Нейро" отжал 50% первого экрана. Органический трафик падает 
11:47 Monitex: Мониторинг с кэшбэком 80% в USDT 
09:38 Мониторинг обменников Сrypto-scout.io 
04:12 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
00:48 SOCKS5 приватные прокси на 30 дней для PayPal 
00:48 Google Voice аккаунты для бесплатных SMS и звонков 
00:35 PayPal аккаунты для любых целей 
20:31 Mixmasters - Exchange without AML and KYC 
14:12 [AI] Бот за $600к советовал есть сыр с крысами. Нью-Йорк его (наконец-то) снес 
09:02 Ставки на супер тренды в спорте 
00:04 Точные прогнозы на футбол 
21:13 Добро пожаловать в цифровой мир... 
19:33 блокировка youtube 2026: ркн начинает «выдавливание». кто уже пробовал вк видео? 
15:51 Сайты Рунета 
11:06 Туалетные секреты: Замурчательная тема