WordPress Yönetici Kullanıcı Adı Kalıcı Olarak Nasıl Silinir?
Bu eğitici, WordPress güvenliğinin önemini ve 'yönetici' kullanıcı hesabını kullanma pratiğini çevreleyen acil tehlikeyi tartışır. WordPress'te varsayılan yönetici kullanıcı adının nasıl değiştirileceğini açıklayan bir eğitim yazdık. Yukarıda belirtilen tehlikelere aşina iseniz, eğitim bölümüne atlamanızı öneririm. Diğerleri okumaya devam edebilir.
WordPress güvenliği önemsiz bir şey değildir. Aslında, WordPress tarafından desteklenen milyonlarca web sitesine yapılan çok sayıda doğrudan kaba kuvvet saldırısı göz önüne alındığında, web yöneticilerinin dikkatlerinin %30-50'sini sitenin güvenliğine ayırdığı düşünülebilir. Şaşırtıcı bir şekilde, durum böyle değil. Gerçek şu ki, WordPress güvenliği kendisini bir web sitesinin yapılacaklar listesinde (eğer varsa) en altta bulur. Acemi bir web yöneticisinin endişe listesindeki en zayıf faktörlerden biridir. Çoğu durumda, iki şeyden biri olur:
- Web yöneticisi, sitenin önemsiz olduğunu ve dolayısıyla bilgisayar korsanları için potansiyel bir hedef olmadığını değerlendirir.
- Güvenlik yönünü unutuyor
Durum ne olursa olsun, siteniz saldırıya uğradığında gerçek bir karmaşa içinde olacaksınız. Önlemenin tedavi etmekten daha iyi olduğuna kesinlikle inanıyoruz – bu yüzden WPEngine'den Yönetilen WordPress Barındırma kullanıyoruz. Kaya gibi sağlamdır ve kurşun geçirmez güvenlik ile birlikte gelir. Sitemiz henüz saldırıya uğramadı. Devam edin, size meydan okuyoruz! “Tedavi etmek yerine önleme” ritüelimizi sürdürmek amacıyla, WordPress yönetici (veya yönetici) hesabı hakkında konuşalım ve bu güvenlik açığını bir kez ve sonsuza kadar nasıl kapatacağımızı öğrenelim.
WordPress Yönetici Hesabı Nedir?
Yönetici hesabı olarak daha iyi bilinir, her yeni WordPress kurulumunda gelen varsayılan hesap adıdır. Kullanıcı rolü Yöneticidir, yani her WordPress sitesinde en yüksek erişim gücüne sahiptir. Kötü amaçlı kod enjekte edebilir, hassas verileri çalabilir ve en kötü durumda sitenizi tamamen silebilir. Özetle, Yönetici ayrıcalıklarına sahip bir hesap için kullanıcı adı olarak admin kullanılması (yani, Yönetici Kullanıcı Rolü), büyük bir güvenlik açığıdır.
Niye ya? Bilmek istediğine sevindim. Bir bilgisayar korsanı WordPress sitenize erişmek istediğinde 2 öğenin şifresini çözmesi gerekir:
- WordPress Kullanıcı Adı
- İlgili Şifre

Çoğu WordPress sitesi kullanıcı adı olarak "yönetici" kullandığında, bilgisayar korsanının işinin %50'si onun için kesilir. O basitçe kaba kuvvet saldırısını başlatabilir (ki bu, parola olarak her olası karakter kombinasyonunu denemekten başka bir şey değildir) ve arkanıza yaslanıp kahvesini yudumlarken, (devasa) bilgisayar ızgarası saniyede 1000'lerce karakter kırıp sunucunuzun dengesini bozar.
Şimdi o kategoriye girmek ister misin? Olmadığından oldukça eminim. Bu nedenle, gelecekte herhangi bir WordPress kurulumunda kullanıcı adını asla ve asla kullanıcı adı olarak kullanmayalım. Peki ya kullanıcı adı olarak admin ile WordPress hesabına sahip olan kişiler ne olacak?

Kullanıcı adları değiştirilemez. Bildiğimiz bu (şimdiye kadar). Peki ne yapılabilir? Yeni başlayanlar için süper güçlü bir şifre kullanabilirsiniz. Şifrenizde yer alan yaklaşık 35 karakter uzunluğundaki alfanumerik, büyük/küçük harf karışık ve özel sembollerin deşifre edilmesi biraz zaman alacaktır. Bununla birlikte, korsan çocuğu tüm kursa dahil etmek istiyorsanız (yani hem kullanıcı adını hem de şifreyi yorumlaması gerekir), o zaman yönetici kullanıcı adını tamamen değiştirmelisiniz.
Yönetici Kullanıcı Adını Sil veya Değiştir
Seçenek 1 , benzersiz bir ad ve güçlü bir parola ile tamamen yeni bir yönetici hesabı oluşturmak, yeni yönetici hesabıyla WordPress kurulumunuza tekrar giriş yapmak ve ardından eski hesabınızı silmek. Tüm eski gönderilerinizi başka bir kullanıcıya (örneğin yeni yönetici hesabınız) yeniden atamanız istenmelidir. Seçenek 2 , phpMyAdmin'i kullanarak mevcut yönetici hesabınızı değiştirmektir. Nasıl olduğunu görmek için aşağıdaki öğreticiyi takip edin.
phpMyAdmin'e Erişim Kazanın
phpMyAdmin, sunucunuzun veritabanına etkileşimli erişim sağlayan web tabanlı bir GUI yazılımıdır. Bazıları buna veritabanınız için bir ön uç düzenleyici diyebilir. Çoğu paylaşımlı barındırma sağlayıcısı phpMyAdmin'e erişim sağlar ve cPanel'de bulunur. Erişim sağladıktan sonra, WordPress veritabanınızı seçin. Bizim durumumuzda wpe-tut.

phpMyAdmin bu veritabanındaki tüm tabloları listeleyecektir. Aşağıdaki ekran görüntüsünde gösterilen tablolar, bir WordPress kurulumundaki varsayılan tablolardır. Düzenlemek istediğimiz değeri içerdiğinden wp_users'ı seçmek istiyoruz.

Doğru Kullanıcı Adını Seçme
Şimdi böyle bir ekran görüntüsü görmelisiniz. Dikkatlice inceleyelim.

- ID: Bu, muhasebe değişkenidir. Bir WordPress kurulumuna kayıtlı tüm kullanıcıları sırayla tanımlamak için kullanılır. Admin ilk kaydolan kullanıcı olduğundan kimliği 1'dir. Bu eğitimde başka kullanıcı kullanmadık.
- user_login , kullanıcının gerçek kullanıcı adını saklayan değişkendir .
- user_pass , MD5'te şifrelenmiş ilgili parolayı içerir.
- user_nicename , kullanıcının tam adıdır
- user_email , o kullanıcının e-posta adresini saklayan değişkendir.
- display_name , kullanıcı adının gönderiler ve sayfalar arasında nasıl görüntülendiğidir. Örneğin, bazı kullanıcıların gönderileri “Joe Smith” yerine “Editör Ekibi” olarak gösteriliyor.
- Mevcut diğer alanlar bu eğitim için önemli değildir.
user_login alanını değiştirmek istiyoruz. İsteğe bağlı olarak user_nicename ve display_name değiştirebiliriz . Bunu yapmak için Düzenle seçeneğini seçiyoruz.

phpMyAdmin bizi wp_users altındaki yönetici girişi için ayrı alanlara götürecektir.

Şimdi değerleri uygun olanlarla değiştiriyoruz. Benimkini Sourav ve türevleriyle değiştirdim.

Tamamlandığında, değişiklikleri uygulamak için Git'e tıklayın. Bunun gibi bir mesaj almalısınız:

Artık wp_users girişini kontrol ettiğinizde yönetici kullanıcı adı artık mevcut olmayacak. Yeni kullanıcı adı olarak user_login olarak ayarladığınız değeri bulacaksınız. Bu, eğitimimizin çalışma aşamasını tamamlar. Hadi test edelim. Yeni kullanıcı adı ve eski şifreyi kullanarak WordPress'e giriş yapıyoruz.

Ve booyah, işe yarıyor!

WordPress, yeni kullanıcı adını açıkça tanır. Önceki tüm veriler engellenmeden bırakılmıştır. Unutmayın, bir önbellek eklentisi kullanıyorsanız, yönetici kullanıcı adı altında gönderilen çok sayıda gönderi varsa tüm önbelleği temizlemeniz gerekir. Ayrıca Ayarlar altında bulunan Kullanıcı Profilimize de bakabiliriz. Bu almamız gereken şey:

Çözüm
Varsayılan WordPress yönetici hesabını başka bir hesapla değiştirmek, WordPress sitenizin güvenliğini artırır. Tüm WordPress web yöneticileri ve/veya geliştiricileri için en iyi güvenlik uygulamalarından biri olarak kabul edilir. Yönetici kullanıcı adını kullanıyorsanız, değiştirmenin tam zamanı.
Bu eğitim %100 WordPress yoğundur. WordPress veritabanının tablo özniteliklerini ilgili amaçlarıyla birlikte açıkladım. Sadece ekran görüntülerini takip edin ve hazırsınız. Sıkışırsanız, yorum formu tamamen sizindir. Bana Twitter'da da ping atabilirsin. Size kalmış – WordPress'in yönetici kullanıcı adını değiştirmenin başka bir yolunu biliyor musunuz? Harika bir güvenlik ipucunuz mu var? Bize bildirin!
ev borcu WordPress sitesi