Sziasztok,
Biztonsági okkokból szeretném átnevezni a wp-admin mappát,de sehol nem találok róla magyarul információt.
Hogyan tudnám ezt megoldani?
A választ előre is köszönöm
UI.:
WP 3.4.2-t használok
[off]
Sok helyen elmondtam, és még mindig tartom a véleményemet:
Nem attól lesz egy ember oldala 'könnyen feltörhető', hogy a verziószám olvasható a forráskóban, vagy a wp-admin mappa neve wp-admin.
az ilyen próbálkozások max. hamis biztonságértzetet keltenek az emberben: Ha ránéz valaki a login képernyődre máris be lehet tippelni a verziószámot (mindig változtatnak a design-on kicsit)…
ha azt megváltoztatod akkor a file-ok létezése-nem létezésével tökéletesen fel lehet deríteni amúgy is.
A wp-content mappa áthelyezését nem ajánlgatják sehol, pedig a sablonok és bővítmények révén jutnak be az esetek 80%ában (saját tapasztalat, kb érték nem húzok strigulákat minden megnézett telepítés után, bár lehet, hogy kéne )
sokkal inkább le kéne tiltani a mappa-listázást, a file-ok közvetlen elérését, el kéne távolítani az ősrég nem frissített bővítményeket és sablonokat, ki kéne kapcsolni az hibák megjelenítését, helyette olvasni a logok-at és ha hiba van javítani, nem kéne a wp-vel egy webroot-ban csak úgy kinnthagyni a phpmyadmin-t és egyéb szépségeket. Tiltani kéne a phpinfo-t ott ahol nem kell.
stbstbstb.
[/off]
hgrg offolását folytatva: http://rotisoft.hu/wordpress-oldal-biztonsag/
Sok ilyen apróságra lehet, kell vigyázni. Azonban azt, hogy WP-s az oldalad, nem fogod tudni elrejteni.
[off]
@syska:
miért kellene listázni a file-okat?
Options +Indexes
helyett
Options -Indexes
inkább szerintem. ha meg akarja nézni mik vannak a mappában böngésszen (s)ftp/ftps(s)-n keresztül…
[/off]
Köszi, ott benéztem akkor.