Modifier l’indicatif régional de la base de données wordpress pour une sécurité accrue
Un hacker peut modifier ce qu’il veut et obtenir un accès complet et le contrôle de votre site. Cela signifie qu’ils peuvent changer et faire ce qu’ils veulent sur votre site parce que la base de données leur est entièrement accessible. Ils n’ont pas nécessairement accès à vos fichiers, mais ils ont le contrôle total de votre base de données. Ils peuvent obtenir un accès et un contrôle complets sur votre site, la première tâche étant généralement de modifier les identifiants de connexion de l’Administrateur. Cela vous empêchera et leur permettra de continuer à agir à leur façon et de faire de grands changements, de transformer votre site en un centre de spam, de voler des renseignements personnels, à infecter des milliers d’autres sites sur lesquels ils peuvent envoyer du spam, ou même voler plus d’information.
C’est absolument ce que vous voulez protéger votre site contre les effets indésirables. Vous pouvez en savoir plus sur SQL injection et sa prévention en consultant le Guide final de WordPress spam. La principale raison de s’opposer au renommage de tout contenu dans la base de données est que si un hacker peut effectuer une Injection SQL sur votre site, une connexion ouverte à votre base de données existe déjà. Cela signifie que si leur première requête SQL échoue, les hackers peuvent facilement interroger presque toujours la deuxième moitié d’un nom de table avec le même nom par défaut.
La deuxième requête peut rechercher des noms incluant usermeta et postmeta. La recherche affichera le nom complet de la table. Votre hacker a lu votre nouveau préfixe. De là, ils peuvent continuer à faire ce qu’ils veulent. Cela suppose également qu’ils n’ont pas accès à vos fichiers. S’ils le font, ils trouveront aussi facilement votre nouveau numéro de zone. À la fin de la journée, si votre site et votre base de données n’ont pas de vulnérabilité de connexion ouverte, quel que soit le préfixe de votre table, si une connexion ouverte existe, le hacker peut facilement comprendre ce que vous appelez le préfixe r
Sur un site valide pour la requête.
Si votre site est l’un des sites dont le préfixe a été modifié, votre site est actuellement essentiellement « sécurisé ». Gardez à l’esprit que dans ce cas, votre site peut encore avoir de graves vulnérabilités, donc si vous ne le réparez pas immédiatement, le hacker peut être juste une question de temps, pour ainsi dire, il sera pendu. C’est pourquoi changer le préfixe d’une table de base de données n’est pas la solution de sécurité ultime. En fait, c’est loin d’être le cas. Bien qu’il aide à lutter contre les pirates informatiques, il est essentiel d’installer des plug – ins de sécurité comme notre Free Defender pour vraiment protéger votre site.
Bien que changer le préfixe d’une table de base de données ne soit pas la dernière mesure de sécurité, il vaut la peine de l’appliquer à votre site parmi d’autres éléments de sécurité. Continuez à lire pour savoir comment apporter des changements au site. Comme vous allez changer la base de données d’une manière fondamentale, ce qui peut endommager complètement votre site, il est important de sauvegarder l’ensemble du site, tout comme vous allez tout perdre. De cette façon, si vous le faites, vous pouvez facilement restaurer votre site afin que vous ne perdiez pas tout pour toujours. Pour plus d’informations sur la façon de créer une sauvegarde complète du site, voir les articles suivants: comment utiliser Snapshot pour sauvegarder un site WordPress (et multisite) pour créer un plug – in de sauvegarde manuel lorsque WordPress est inactif ou bloqué n’est pas lié à la sauvegarde, mais pas à la sauvegarde. Mais après avoir restauré les 4 meilleures solutions de sauvegarde multisite WordPress testé et revu les 7 meilleurs plugins de sauvegarde WordPress Premium et freemium examiné les 11 meilleurs plugins de sauvegarde de qualité gratuite après avoir créé une sauvegarde de site pour protéger le site WordPress, vous pouvez commencer à changer le préfixe du site WordPress
Table
N \/ babbdd7feebec17009414f8db7846deb n’oubliez pas de remplacer le nom de la table par le nom réel de la table et de changer le nouveau préfixe au nouveau préfixe enregistré dans le fichier de configuration WP. Php. Pour une installation WordPress séparée, vous pouvez saisir ces requêtes, mais n’oubliez pas de changer newprefix au préfixe réel que vous avez créé: expliquez comment charger jennimckinnon \/ 4ec9b13944631e9412954dcff2f95bed pour un réseau multisite, Ajoutez ces requêtes en vous rappelant de remplacer newprefix par le nouveau préfixe que vous avez choisi: instructions pour charger jennimckinnon \/ a16409664348cbeff5215339372b819 en plus de ces requêtes, vous devez ajouter toutes les tables personnalisées créées par le plug – in sur le site, ainsi que toutes les tables créées pour chaque sous – site du réseau. Voici une liste des tables de sites que vous devriez également inclure dans votre liste de requêtes: WP # u commentmeta WP # u comments WP # u Links WP # u options WP # u postta WP # u posts WP # term WP # u Relationships WP # term _ taxonomie assurez – vous de remplacer # votre sous – site par un ID de site. Par exemple, vous devriez inclure WP _ 2 commentmeta dans votre requête pour un sous – site avec l’id de site 2. Pour plus d’informations sur les tables de base de données, voir un autre article de MySQL et WordPress: Découvrez comment fonctionne la base de données. À la fin de cette section, vous devez encore mettre à jour les options usermeta mentionnées ci – dessus et certaines entrées dans le tableau. Mise à jour de la table des options entrée la table des options contient des éléments qui doivent être mis à jour et que vous pouvez rechercher par requête pour simplifier le processus. Utilisez la table d’options de recherche de requête suivante et n’oubliez pas de mettre à jour newprefix avec le préfixe réel sélectionné: instructions pour charger jennimckinnon \/ c3674a7b7521ade248485f50cbc1d7 la recherche doit récupérer la liste C de toutes les tables
Ils doivent être mis à jour. Vous pouvez cliquer sur chaque bouton d’édition pour effectuer des modifications. Comme les tables d’options, les métatables utilisateurs doivent mettre à jour bon nombre de leurs entrées. Vous pouvez également les rechercher au lieu de les rechercher individuellement. La requête suivante peut être utilisée pour rechercher des entrées qui contiennent le préfixe par défaut: expliquer le chargement de jennimckinnon \/ d5af71e68b421ec9390f006c9a6e7905 assurez – vous de renommer newprefix avec le préfixe réel que vous avez entré dans le fichier de configuration WP. Php. Enfin, modifiez toutes les entrées affichées dans les résultats de recherche pour refléter votre nouveau préfixe. Ne vous laissez pas berner, vous avez bien mis à jour le préfixe de table de base de données pour un contenu entièrement personnalisé, mais la dernière étape est de créer une autre sauvegarde complète. Une fois terminé, vous pouvez aller sur votre site et profiter de sa gloire. Bien qu’il n’y ait pas eu de changement à l’avant, vous avez fait un pas vers un site plus sûr. Bien qu’il ne s’agisse pas de la seule mesure de sécurité que vous devriez prendre, il s’agit d’une mesure supplémentaire qui peut vous aider à empêcher les robots hackers de tenter systématiquement de pénétrer le site Web et sa base de données. Si vous avez reçu des permissions incorrectes ou des connexions de base de données non confirmées lors de l’accès au site, vous avez oublié de renommer l’une des tables d’entrée ou le préfixe. Il est important de retourner à phpMyAdmin et de trouver les tables ou les entrées que vous avez oubliées d’éditer. Vous pouvez également voir comment réparer WordPress \