Кто-нибудь меняет префикс БД WP?
Страницы: 1
Кто-нибудь меняет префикс БД WP?
Здравствуйте! Кто-нибудь меняет префикс БД WP? Есть ли в этом смысл?
если у вас бд MySql ниже 5 ветки и нет выводов ошибок при скомпрометированных данных, то да, но на сегодняшний день это большая редкость, следовательно нет!
flynstr, спасибо, а то я начиталась статей 1800 лохматого года, где рекомендуют это сделать
Цитата
Елена пишет:
где рекомендуют это сделать
Правильно рекомендуют - всегда нужно менять префикс по умолчанию для любых бд - в целях повышения безопасности.
Coder, спасибо, мнения разделились
Цитата
Елена пишет:
Coder, спасибо, мнения разделились
Пожалуйста)

PS По любому вопросу (почти) всегда есть разные воззрения. Потому лучше определиться самому, как и что делать.
Coder, вообще, мне бы хотелось скрыть присутствие WP полностью:)
Запретите вход в админку в хтаксесс.
sharkson, у меня это реализовано другим способом. Как бы сделать, чтобы всякие сервисы вроде этого: builtwith.com/, не могли определить движок?
Цитата
Coder пишет:
Цитата
Елена пишет:
где рекомендуют это сделать
Правильно рекомендуют - всегда нужно менять префикс по умолчанию для любых бд - в целях повышения безопасности.
Если выявлен SQL инджект, то какая разница от названия префикса? какой тут смысл? тут надо сразу делать профилактические меры по предотвращению взлома, чтоб потом локти не кусать когда случайно авось'кница.
flynstr, что Вы посоветуете?
После того? как поставили сайт и настроили всю систему, удалить не активные плагины и темы, наведите грамотную политику прав и не помешал бы какой нить фаервол, естественно папка WP-admin, должна быть прикрыта бейсик авторизацией и желательно отказаться, от тех плагинов которые в шаблоне используют файл admin-ajax.php, своевременное обновления и контроль целостности системы. Также не мало важно, политика безопасности на самом хостинге, не держать болие одного сайта на аккаунте, для отдельного сайта использовать отдельный аккаунт, не хранить на компьютере в кеше фтп клиентов и браузеров пароли, ну и на почте тоже естественно.
flynstr, спасибо, сделано. Как вы думаете, провайдер может украсть сайт?
Зачем провайдеру ваш сайт?

Я себе сразу поставил плагин защитный (прямо сейчас лень название лезть смотреть), там среди настроек и смена префикса базы, и страницы входа, и времени входа в админку, и прочее и прочее.
Думаю при целенаправленной атаке кому надо доберутся до сайта, а против чеса интернета в поисках уязвимостей движков - точно не помешает.
Страницы: 1
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
03:33 AI под надзором. Минцифры готовят клеймо для контента 
22:18 С чего сейчас проще начать? 
21:08 Adsense личный опыт 
18:19 Яндекс Нейро и выдача в 2026 - остались ли лазейки для маленьких сайтов? 
08:29 Бесплатное получение бэклинков 
08:19 3snet - гемблинг, беттинг, форекс, бинарные опционы, майнинг 
00:22 Раскрутка форума 
01:12 Продам обменник криптовалюты, а также новый обменник под ключ с обучением. Скидки на скрипты обменника 
00:23 Продам сайт Домен РУ RU РФ c доменом www.доменру.рф 
22:37 TETChange-Обменник криптовалют 
14:25 Мониторинг обменников Сrypto-scout.io 
12:47 Monitex: Мониторинг с кэшбэком 80% в USDT 
12:10 TELEGRAM EXPERT — Многоцелевой комбайн по работе с Telegram 
09:44 MIG-OBMEN.net — Быстрый и надежный обмен цифровых активов 
22:06 Точные прогнозы на футбол 
18:15 молодильные яблоки и живая вода 
07:17 Почему не обновляется счетчик ИКС (индекса качества сайта) 
00:10 8 марта: желаю аптайма 99.9% и e-e-a-t без локов 
19:38 Голландцы влепили Grok по яйцам - теперь нельзя раздевать реальных людей, штраф 100к евро в день 
06:50 Ставки на супер тренды в спорте 
13:04 Gartner обещал смерть SEO к 2026 году. Открываем метрику и проверяем