Этим постом я открываю рубрику — «Безопасность Wordpress»
Очень долгое время я не предавал значения безопасности Wordpress, пока меня не взломали. Взломали да еще не красивым способом, весьма по хамски.
Результат взлома оказался печальным — сайт вылетел из индекса.
После долгих переписок с Яндексом и Гуглом удалось вернуть в SERP.
Причина взлома очень простая — легкие пароли и не соблюдения рекомендаций по безопасности.
Зачастую многие Блогеры из-за своей лени весьма халатно относятся к созданию безопасных и надежных паролей к админке Блога.
Обладая необходимыми знаниями, скриптами и аккаунтом на том же хостинге, где располагается Ваш Блог, злоумышленник может без проблем подобрать пароль к вашей админке.
Могу смело сказать, что у 90% Блогеров (может и больше) Логин для входа в Админку: admin
Это не удивительно, зайдя во вкладку ПОЛЬЗОВАТЕЛИ/ВАШ ПРОФИЛЬ мы видим надпись:
![]()
На этом все и заканчивается.
Давайте же усложним задачу Злодеям.
Сменив стандартный Login: Admin мы усложним задачу негодяю.
Для изменения Logina: admin необходимо выполнить пару несложных действий:
- 1. На всякий случай сделайте backup Базы данных MySQL — как сделать бекап базы данных.
- 2. Открываем phpMyAdmin вашего аккаунта на хостинге:




Вот собственно и все!
Не забываем, что при входе в админку у Вас уже другой логин!
ПОСТОВАЯ ШУТКА

Моя мама ещё тот хакер. По стуку клавиш на расстоянии может определить, работаю ли я или играю, и даже всегда называет жанр игры, в который я играю.



(8 голосов, средний: 4.25 из 5)

Хм... А не проще просто выставить нормальный пароль? Если символов на 12, да с использованием цифр и букв разных регистров... По-моему уже все равно, какое имя пользователя будет? кстати я почти уверен, что 80% блогеров изменят имя с «admin» на %username% свой в блоге :D
Проще конечно, да только вот лень всегда лазить и копировать из записной книжки пароль. А с использованием другого логина, можно использовать пароль состоящий из простых цифр.
Проще — не надежнее...я же говоорю большинство сменит админа на свой ник
По поводу паролей...жена думает что прикалываюсь — 4 системных пароля вида Ytr5j7OPi8 и еще парочку в 2 раза длиннее я держу в голове :D ну и плюс несколь простеньких паролей для всяких незначительных сайтов и мыл и игр онлайн
))
Тьфу , я идиот
Два раза комментировал и забыл написать — сама статья- очень хорошая — подробно и понятно рассказано
Толково! Спасибо!
А сколько людей, ставя Виндовоз, не вводят пароль админа, а потом удивляются, и как их «взломали» по локалке?
безопасность вордпресс-блога — очень и очень животрепещущая тема, так что ждемс продолжения!
понравилась картинка про энштейна...
Я тоже считаю, что пароля из 12 букв и цифр в разном регистре, вполне будет достаточно. А вообще это на любителя.
Статья весьма насущная — спасибо, сегдоня тоже менял префиксе в БД.
Вот еще вопросик — а как у тебя (Вас) получилось сделать разделительные полоски в кнопке закладок?(которые разделяют сервисы один от другого)
Спасибо за статейку... полезно, очень полезно.
Главное задумываться о безопасности заранее, а не так как это обычно бывает — когда рыба раком на горе свистнет
хакер если захочет то и 12 символьный пароль ломанет, у меня один сайт ломанули с таким паролем, по айпи вычислил что какие то пакистанцы. Самый лучший метод это бекап каждый день на почту. есть такой плагин.
Ээммм... а шо другие не в курсе, что в БД мона поменять...
Спасибо за статью, все понятно разжевали