Кто-нибудь меняет префикс БД WP?
Страницы: 1
Кто-нибудь меняет префикс БД WP?
Здравствуйте! Кто-нибудь меняет префикс БД WP? Есть ли в этом смысл?
если у вас бд MySql ниже 5 ветки и нет выводов ошибок при скомпрометированных данных, то да, но на сегодняшний день это большая редкость, следовательно нет!
flynstr, спасибо, а то я начиталась статей 1800 лохматого года, где рекомендуют это сделать
Цитата
Елена пишет:
где рекомендуют это сделать
Правильно рекомендуют - всегда нужно менять префикс по умолчанию для любых бд - в целях повышения безопасности.
Coder, спасибо, мнения разделились
Цитата
Елена пишет:
Coder, спасибо, мнения разделились
Пожалуйста)

PS По любому вопросу (почти) всегда есть разные воззрения. Потому лучше определиться самому, как и что делать.
Coder, вообще, мне бы хотелось скрыть присутствие WP полностью:)
Запретите вход в админку в хтаксесс.
sharkson, у меня это реализовано другим способом. Как бы сделать, чтобы всякие сервисы вроде этого: builtwith.com/, не могли определить движок?
Цитата
Coder пишет:
Цитата
Елена пишет:
где рекомендуют это сделать
Правильно рекомендуют - всегда нужно менять префикс по умолчанию для любых бд - в целях повышения безопасности.
Если выявлен SQL инджект, то какая разница от названия префикса? какой тут смысл? тут надо сразу делать профилактические меры по предотвращению взлома, чтоб потом локти не кусать когда случайно авось'кница.
flynstr, что Вы посоветуете?
После того? как поставили сайт и настроили всю систему, удалить не активные плагины и темы, наведите грамотную политику прав и не помешал бы какой нить фаервол, естественно папка WP-admin, должна быть прикрыта бейсик авторизацией и желательно отказаться, от тех плагинов которые в шаблоне используют файл admin-ajax.php, своевременное обновления и контроль целостности системы. Также не мало важно, политика безопасности на самом хостинге, не держать болие одного сайта на аккаунте, для отдельного сайта использовать отдельный аккаунт, не хранить на компьютере в кеше фтп клиентов и браузеров пароли, ну и на почте тоже естественно.
flynstr, спасибо, сделано. Как вы думаете, провайдер может украсть сайт?
Зачем провайдеру ваш сайт?

Я себе сразу поставил плагин защитный (прямо сейчас лень название лезть смотреть), там среди настроек и смена префикса базы, и страницы входа, и времени входа в админку, и прочее и прочее.
Думаю при целенаправленной атаке кому надо доберутся до сайта, а против чеса интернета в поисках уязвимостей движков - точно не помешает.
Страницы: 1
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
21:03 Продвижение по ключам 
15:44 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
09:57 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
19:33 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
15:12 Несколько статей хорошо выдаются в Гугле, но отвратительно в Яндексе 
13:40 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
11:41 2Index - быстрая индексация страниц сайта и обратных ссылок 
20:39 BestX24 - быстрый и безопасный обменник криптовалют и электронных денежных средств 
17:10 AllCharge.online. Современный, быстрый и надёжный обменник 
15:24 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
14:48 AlwaysMoney - платформа для обмена криптовалют 
14:11 №1 Рассылка / Инвайтинг [TELEGRAM] | Приватный метод 
14:10 Trustpilot Reviews | Подниму рейтинг вашей компании 
14:10 Продвижение YouTube видео в топ поиска | Любой тип контента | Гарантия результата 
16:49 monetizer.agency – рекламная сеть для взрослого и развлекательного трафика. 100$ новому вебмастеру 
20:43 Добро пожаловать в цифровой мир... 
15:59 Про мясо 
23:09 ПП от PMS remote.team - 200$ за команду 
13:28 Компьютерная мышь 
22:55 Ну что, кто куда деваете свои сайты? 
22:34 Используете беспроводные наушники?