WordPress Yönetici Kullanıcı Adını Kalıcı Olarak Nasıl Silinir

Bu öğretici, WordPress güvenliğinin ve ‘Yönetici’ kullanıcı hesabını kullanma uygulaması hakkındaki doğrudan tehlikelerin önemini tartışmaktadır. WordPress’te varsayılan yönetici kullanıcı adının nasıl değiştirileceğini açıklayan bir eğitim yazdık. Yukarıda belirtilen tehlikelere aşina iseniz, öğretici bölümüne atlamanızı öneririm. Diğer insanlar okumaya devam edebilir. WordPress güvenliği önemsiz bir şey değildir. Aslında, WordPress tarafından desteklenen milyonlarca web sitesine yönelik birçok doğrudan güç saldırısı göz önüne alındığında, insanlar web yöneticisinin dikkatlerinin% 30-50’si site güvenliğine adadığını düşünebilir. Garip bir şekilde, sorun bu değil. Aslında, WordPress Security, Web sitesi görevleri listesinde (varsa) tam (varsa). Bu, acemi web yöneticisi endişeleri listesindeki en az tahmin edilen faktörlerden biridir. Çoğu durumda, iki şeyden biri meydana geldi:
Webmaster, sitenin önemli olmadığını ve bu nedenle bilgisayar korsanları için potansiyel bir hedef olmadığını değerlendiriyor.
Sadece güvenlik yönlerini unuttu
Durum ne olursa olsun, siteniz saldırıya uğradığında gerçekten sıkışacaksınız. Tedaviden daha iyi önlendiğinden eminiz – bu yüzden WPengine’den yönetilen WordPress barındırma kullanıyoruz. Bu çok sağlam ve kurşun geçirmez güvenlik ile donatılmıştır. Sitemiz hacklenmedi. Lütfen, size meydan okuyoruz! “Bizi tedavi etmek yerine önleyin” ritüelini yürütmek için WordPress yöneticisi (veya yönetici) hesabı hakkında konuşalım ve güvenlik deliğini bir kez ve sonsuza kadar nasıl kapatacağınızı öğrenelim.
WordPress Yönetici hesabı nedir? Yönetici hesabı olarak daha iyi bilinen, her yeni WordPress kurulumunda görünen varsayılan hesabın adıdır. Kullanıcının rolü bir yöneticidir, yani her WordPress sitesinde en yüksek erişim mukavemetine sahip olmak anlamına gelir. Tehlikeli bir kod enjekte edebilir, hassas veriler çalabilir ve en kötü durumda – sitenizi tamamen silebilir. Kısacası, Yöneticiyi idari haklara sahip bir hesap için kullanıcı adı olarak kullanmak (yani Yönetici Kullanıcısı rolü) çok büyük bir güvenlik boşluğudur. Neden? Niye? Bilmek istediğine sevindim. Bir hacker WordPress sitenize erişmek istediğinde, 2 öğeyi tanımlaması gerekir: WordPress Kullanıcı Adları
Uygun şifre
Çoğu WordPress sitesi kullanıcı adları olarak “admin” çalıştırdığında, bilgisayar korsanları işlerinin% 50’sine sahip. Bir bilgisayar ağı (büyük) saniyede 1000 karakter üretir ve sunucunuzu kararsız hale getirirken, bir şifre saldırısı başlatabilir ve kahveyi oturtun ve yudumlayabilirdi ( . Şimdi bu kategoriye dahil olmak ister misiniz? Yapmadığınızdan emin olduğundan şüpheleniyorum. Bu nedenle, gelecekte herhangi bir WordPress kurulumunda yöneticiyi asla kullanıcı adı olarak kullanmayın. Peki ya kullanıcı adı olarak yönetici ile bir WordPress hesabı olan kişiler ne olacak?

Kullanıcı adı değiştirilemez. Bildiğimiz bu (şimdiye kadar). Peki ne yapılabilir? Yeni başlayanlar için çok güçlü bir şifre kullanabilirsiniz. Şifrenizdeki yaklaşık 35 karakter uzunluğunda çeşitli alfanumerikler, büyük harfler ve özel semboller tanımlanması için zaman gerektirecektir. Ancak, çocuklara tam bilgisayar korsanlarında tedavi etmek istiyorsanız (yani kullanıcı adını ve şifreyi yorumlamalıdır), yönetici kullanıcı adını tamamen değiştirmelisiniz. Yönetici Kullanıcı Adı seçeneğini silin veya değiştirmek, benzersiz bir ad ve güçlü bir şifre ile tamamen yeni bir yönetici hesabı oluşturmak, yeni bir yönetici hesabıyla WordPress kurulumunuza geri dönmek ve ardından eski hesabınızı silmektir. Tüm eski yayınlarınızı diğer kullanıcılara yeniden göndermeniz istenecektir (örneğin yeni yönetici hesabınız). Seçenek 2, şu anda PHPMyAdmin kullanarak yönetici hesabınızı değiştirmektir. Nasıl olduğunu görmek için aşağıdaki öğretici ile birlikte takip edin. PhpmyAdmin’e erişin PhpmyAdmin, veritabanı sunucunuza etkileşimli erişim sağlayan web tabanlı bir GUI yazılımıdır. Bazıları buna veritabanınız için bir ön uç düzenleyici diyebilir. Çoğu barındırma sağlayıcıları birlikte PhpmyAdmin’e erişim sağlar ve CPanel’de mevcuttur. Erişim aldıktan sonra WordPress veritabanınızı seçin. Bizim durumumuzda bu WPE-TUT.

PhpmyAdmin veritabanındaki tüm tabloları içerecektir. Aşağıdaki ekran görüntülerinde gösterilen tablo, WordPress kurulumundaki varsayılan tablodur. Düzenlemek istediğimiz değeri içerdiğinden WP_USER’i seçmek istiyoruz.
Doğru Kullanıcı Adını Seçme Şimdi böyle bir ekran görüntüsü göreceksiniz. Dikkatli bir şekilde öğrenelim.ID: Bu defter tutma değişkeni. Bu, WordPress kurulumunda kayıtlı tüm kullanıcıları sırayla tanımlamak için kullanılır. Yönetici kayıtlı ilk kullanıcı olduğundan, kimlik 1’dir. Bu öğreticide başka kullanıcıları kullanmıyoruz.

USER_LOGIN, gerçek kullanıcı adlarını depolayan bir değişkendir.

User_pass, MD5’te şifrelenmiş uygun bir şifre içerir.

user_nicename kullanıcının tam adıdır
user_email, kullanıcının e -posta adresini saklayan bir değişkendir
Display_name, kullanıcı adının tüm yayınlarda ve sayfalarda nasıl görüntülenmesidir. Örneğin, bazı kullanıcılar tarafından yayınlanmak “Yayın Ekibi” olarak görüntülenir “Joe Smith”
Var olan diğer alanlar bu öğretici için önemli değildir.
User_login alanını değiştirmek istiyoruz. İsteğe bağlı olarak user_nicename ve display_name değiştirebiliriz. Bunu yapmak için düzenleme seçeneğini seçtik.
PhpmyAdmin bizi WP_USERS altındaki yönetici girişine tek tek sütuna götürecektir.
Şimdi değeri uygun olacak şekilde değiştiriyoruz. Benimkini Sourav ve türevlerine dönüştürdüm.
Bittiğinde değişiklik yapmak için Git’i tıklayın. Böyle bir mesaj almalısın:

Şimdi WP_USER girişini kontrol ettiğinizde, yönetici kullanıcı adı artık orada olmayacak. User_login’i ayarladığınız değeri yeni bir kullanıcı adı olarak bulacaksınız. Eğiticimizin çalışma aşamasını tamamlar. Test edelim. WordPress’e yeni kullanıcı adları ve eski şifreler kullanarak girdik.

Ve Booyah, işe yarıyor!

WordPress, yeni kullanıcı adlarını açıkça tanıyor. Önceki tüm veriler engel olmadan bırakılır. Unutmayın, bir önbellek eklentisi kullanıyorsanız, yönetici kullanıcı adı altında gönderilen birçok yayınınız varsa, tüm önbellekleri temizlemeniz gerekir. Ayarların altında bulunan kullanıcı profilimizi de kontrol edebiliriz. Bu almalıyız: Sonuç Varsayılan WordPress Yönetici hesabını başka bir şeye dönüştürmek, WordPress sitenizin güvenliğini zorlaştıracaktır. Bu, tüm web yöneticileri ve/veya WordPress geliştiricileri için en iyi güvenlik uygulamalarından biri olarak kabul edilir. Yönetici kullanıcı adını kullandıysanız, değiştirmenin zamanı geldi.

Bu öğretici% 100 yoğun WordPress’tir. WordPress veritabanı tablosunun özelliklerini ve kendi hedeflerini açıkladım. Ekran görüntülerini takip edin ve yapmaya hazırsınız. Eğer tuzağa düşmüşseniz, yorum formu sizindir. Bana Twitter’da da ping yapabilirsiniz. Size – WordPress yönetici kullanıcı adını değiştirmenin başka yollarını biliyor musunuz? Çok güzel bir güvenlik ipucunuz var mı? Bize söyle!

admin

Bir Cevap Yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir