Кто-нибудь меняет префикс БД WP?
Страницы: 1
Кто-нибудь меняет префикс БД WP?
Здравствуйте! Кто-нибудь меняет префикс БД WP? Есть ли в этом смысл?
если у вас бд MySql ниже 5 ветки и нет выводов ошибок при скомпрометированных данных, то да, но на сегодняшний день это большая редкость, следовательно нет!
flynstr, спасибо, а то я начиталась статей 1800 лохматого года, где рекомендуют это сделать
Цитата
Елена пишет:
где рекомендуют это сделать
Правильно рекомендуют - всегда нужно менять префикс по умолчанию для любых бд - в целях повышения безопасности.
Coder, спасибо, мнения разделились
Цитата
Елена пишет:
Coder, спасибо, мнения разделились
Пожалуйста)

PS По любому вопросу (почти) всегда есть разные воззрения. Потому лучше определиться самому, как и что делать.
Coder, вообще, мне бы хотелось скрыть присутствие WP полностью:)
Запретите вход в админку в хтаксесс.
sharkson, у меня это реализовано другим способом. Как бы сделать, чтобы всякие сервисы вроде этого: builtwith.com/, не могли определить движок?
Цитата
Coder пишет:
Цитата
Елена пишет:
где рекомендуют это сделать
Правильно рекомендуют - всегда нужно менять префикс по умолчанию для любых бд - в целях повышения безопасности.
Если выявлен SQL инджект, то какая разница от названия префикса? какой тут смысл? тут надо сразу делать профилактические меры по предотвращению взлома, чтоб потом локти не кусать когда случайно авось'кница.
flynstr, что Вы посоветуете?
После того? как поставили сайт и настроили всю систему, удалить не активные плагины и темы, наведите грамотную политику прав и не помешал бы какой нить фаервол, естественно папка WP-admin, должна быть прикрыта бейсик авторизацией и желательно отказаться, от тех плагинов которые в шаблоне используют файл admin-ajax.php, своевременное обновления и контроль целостности системы. Также не мало важно, политика безопасности на самом хостинге, не держать болие одного сайта на аккаунте, для отдельного сайта использовать отдельный аккаунт, не хранить на компьютере в кеше фтп клиентов и браузеров пароли, ну и на почте тоже естественно.
flynstr, спасибо, сделано. Как вы думаете, провайдер может украсть сайт?
Зачем провайдеру ваш сайт?

Я себе сразу поставил плагин защитный (прямо сейчас лень название лезть смотреть), там среди настроек и смена префикса базы, и страницы входа, и времени входа в админку, и прочее и прочее.
Думаю при целенаправленной атаке кому надо доберутся до сайта, а против чеса интернета в поисках уязвимостей движков - точно не помешает.
Страницы: 1
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
15:19 Refmate — сервис для взаимного обмена ссылками 
13:06 Продвижение по ключам 
09:47 Adsense личный опыт 
13:13 LOSPOLLOS.COM - Конвертим по рецепту Хайзенберга. Dating, Mainstream, Binary Options 
13:47 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
08:27 Ищу специалистов 
08:18 Прибыль 200$ - 400$, за каждую 1000 уников! Google, FB и тд 
10:50 PonyBit.ru - обменный пункт PonyBit.ru (Понибит.ру) 
10:01 PlayPay.biz - Лутбоксы с товарами, играми 
08:32 Продам сайт финансовой тематики (банки, мфо) срочно с доменом!!! 
08:10 Аккаунт исполнителя fl.ru 
05:19 Swapper.ws - Обмен криптовалют. Быстро, выгодно, круглосуточно. 
04:06 Просто $0.04/IP 9PROXY.COM Резидентные прокси Неограниченная пропускная способность Уникальная политика замены Без чёрного списка 
01:41 Продам обменник криптовалюты, а также новый обменник под ключ с обучением. Скидки на скрипты обменника 
17:46 Всего п онемногу 
12:45 Куплю проигрышные букмекерские аккаунты 
11:55 Union Pharm - топовая фарма-партнерка для профессионалов! 
17:09 Точные прогнозы на футбол 
10:00 Ну что, кто куда деваете свои сайты? 
16:22 Компьютерная мышь 
23:55 Добро пожаловать в цифровой мир...