mappák átnevezése

Sziasztok,





Biztonsági okkokból szeretném átnevezni a wp-admin mappát,de sehol nem találok róla magyarul információt.





Hogyan tudnám ezt megoldani?











A választ előre is köszönöm











UI.:





WP 3.4.2-t használok

[off]





Sok helyen elmondtam, és még mindig tartom a véleményemet:





Nem attól lesz egy ember oldala 'könnyen feltörhető', hogy a verziószám olvasható a forráskóban, vagy a wp-admin mappa neve wp-admin.





az ilyen próbálkozások max. hamis biztonságértzetet keltenek az emberben: Ha ránéz valaki a login képernyődre máris be lehet tippelni a verziószámot (mindig változtatnak a design-on kicsit)…





ha azt megváltoztatod akkor a file-ok létezése-nem létezésével tökéletesen fel lehet deríteni amúgy is.





A wp-content mappa áthelyezését nem ajánlgatják sehol, pedig a sablonok és bővítmények révén jutnak be az esetek 80%ában (saját tapasztalat, kb érték nem húzok strigulákat minden megnézett telepítés után, bár lehet, hogy kéne :slight_smile: )





sokkal inkább le kéne tiltani a mappa-listázást, a file-ok közvetlen elérését, el kéne távolítani az ősrég nem frissített bővítményeket és sablonokat, ki kéne kapcsolni az hibák megjelenítését, helyette olvasni a logok-at és ha hiba van javítani, nem kéne a wp-vel egy webroot-ban csak úgy kinnthagyni a phpmyadmin-t és egyéb szépségeket. Tiltani kéne a phpinfo-t ott ahol nem kell.





stbstbstb.





[/off]

hgrg offolását folytatva: http://rotisoft.hu/wordpress-oldal-biztonsag/





Sok ilyen apróságra lehet, kell vigyázni. Azonban azt, hogy WP-s az oldalad, nem fogod tudni elrejteni.

[off]





@syska:





miért kellene listázni a file-okat?





Options +Indexes





helyett





Options -Indexes





inkább szerintem. ha meg akarja nézni mik vannak a mappában böngésszen (s)ftp/ftps(s)-n keresztül…





[/off]

Köszi, ott benéztem akkor. :slight_smile: