Взломали сайт
-
Добрый день! Подскажите, пожалуйста, можно ли как-то решить проблему? Мой сайт взломали и поменяли имя пользователя — админа, которое в настройках админки не меняется. Я поменяла пароль, а имя пользователя не могу. Что делать? Спасибо!
-
Что делать?
Использовать один из основных инструментов вебадмина — PMA (phpmyadmin).
Но сначала необходимо найти место проникновения вредителей и тщательно заделать.Альтернатива — Поиск специалистов
Я поменяла пароль, а имя пользователя не могу. Что делать?
Имя пользователя нельзя менять, во избежания разных проблем.
Вы можете создать нового админа, а потом понизить или удалить текущего пользователя.Спасибо!
Имя пользователя нельзя менять, во избежания разных проблем.
Хотелось бы услышать более подробно и конкретно, о каких именно потенциальных проблемах идет речь.
Хотелось бы услышать более подробно и конкретно, о каких именно потенциальных проблемах идет речь
Если бы это было безопасно — это было бы можно сделать из админки.
А так, на вскидку — имя юзера может входить как в уже созданные ссылки, так и в записи с сериализованными данным.Если бы это было безопасно — это было бы можно сделать из админки.
А так, на вскидку — имя юзера может входить как в уже созданные ссылки, так и в записи с сериализованными данным.Слабая и неубедительная аргументация.
Если нет в Админке — это не значит, что Опасно.
Правильно построенная система должна и обязана использовать ID, а не Name. Почему-то я думаю, что в WP с этим все ОК. А если нет, то следует исправить.И хотелось бы увидеть пример такой ссылки.
И что такое — Записи с сериализованными данными в вашем понимании и где как вы уверены они используются?Если нет в Админке — это не значит, что Опасно
Слабая и неубедительная аргументация. 😉
Всё как раз наоборот — если бы это было безопасно при всех условиях — это бы можно было менять из админки. А так даже у другого юзера админ не может сменить.Правильно построенная система должна и обязана использовать ID, а не Name. Почему-то я думаю, что в WP с этим все ОК. А если нет, то следует исправить.
В ВП есть много чего, что стоит исправить.
И хотелось бы увидеть пример такой ссылки.
И что такое — Записи с сериализованными данными в вашем понимании и где как вы уверены они используются?Извините — лениво. Лениво всё что можно ставить и придумывать разные варианты использования ВП. А сделать поиск по базе думаю, Вы и сами в состоянии. Может у себя что-то и найдёте
ожидаемый ответ.
иными словами, первоначальное утверждение полностью основано на предположениях и домыслах.
То есть, вы не располагаете достоверной информацией или примером из личного опыта тех самых «разнообразных проблем».
Но готов согласиться с вами, что как раз возможность изменения данного поля в Админке — это хороший пример того, что следовало бы исправить в WP.Однако, у меня есть сомнения, что это будет сделано. И даже версия — почему не будет сделано никогда. Но это не важно.
allyourshops!
Смело меняйте через phpmyadmin Имя Пользователя. А вот когда у вас появятся реальные проблемы в связи с этим, то обязательно напишите.
Потому, что у меня ни разу никаких проблем после таких действий никогда не возникало. Либо, ни я ни кто-либо еще другой этих самых проблем не наблюдал. Что равносильно тому, что их нет.Смело меняйте через phpmyadmin Имя Пользователя.
Вы готовы ответить правой рукой или хотя бы 1000$, что ни на одном ВП-сайте не будет никаких проблем из-за того?
Потому, что у меня ни разу никаких проблем после таких действий никогда не возникало. Либо, ни я ни кто-либо еще другой этих самых проблем не наблюдал. Что равносильно тому, что их нет.
А я никогда не попал под машину. И ещё множество людей тоже. Это равносильно что никаких таких случаев не существует?
Вы готовы ответить правой рукой или хотя бы 1000$, что ни на одном ВП-сайте не будет никаких проблем из-за того?
Слишком примитивный способ развода на деньги. Хотя, может сработать.
И почему ценность правой руки так завышена по сравнению с другими конечностями?Бросьте. Это не корректно. Тем более от вас.
Я же не лично к вам прицепился, а к вашему нелепому утверждению.Не стоит делать вид, что вы не заметили фразу:
А вот когда у вас появятся реальные проблемы в связи с этим, то обязательно напишите.
Из двух утверждений:
- Никогда не ходите в дремучий лес, там может быть опасно.
- В дремучем лесу на тебя может напасть Серый Волк. Если пойдешь, не забудь захватить ружье.
Я выбираю второе.
То есть, как только вы приведете реальные факты, это все примет совершенно иной вид. Как минимум — цивилизованный и корректный.
Охотно допускаю, что вы правы. Но хочу знать — почему.Бросьте. Это не корректно.
Отчего же? Вы так настойчиво что-то советуете, уверяете «я так делал — ничего не было» (аргумент, угу) а отвечать за это не хотите?
Я же не лично к вам прицепился, а к вашему нелепому утверждению.
Утверждение не может быть нелепым, если движок этого не позволяет делать. А уж приключений из-за таких вот манипуляций с базой я столько уже видел..
Советовать кому-то лазить я никогда не буду (даже если я и сам считаю что где-то что-то можно), кроме случая со сменой пароля и может быть ещё каких-то подобных.Не стоит делать вид, что вы не заметили фразу:
Конечно заметил. Это Вы так настойчиво предлагаете переходить на красный свет, а если собьёт машина — напишите. Красиво, чего уж.
Но я не счёл нужным акцентировать ещё и на этом внимание.Вы так настойчиво что-то советуете, уверяете «я так делал — ничего не было» (аргумент, угу) а отвечать за это не хотите?
Отвечать перед вами? С какой стати?
А вот allyourshops охотно помогу решить возникшие проблемы (если они будут, потому, что никому и вам в том числе — они неведомы)
Утверждение не может быть нелепым, если движок этого не позволяет делать.
Утверждение может быть нелепым независимо от того, позволяет что-то делать движок или нет. Нелепость сама по себе, а движок сам по себе.
И если кто-то когда-то по каким-то причинам сделал это поле нередактируемым, то слепо принимать это на веру для разумного человека — неразумно. Именно, слепо на веру. А вот при наличии объяснений от лица ответственного за это цепочка рассуждений и обсуждений может привести к позитивным и полезным изменениям и прогрессу в конце концов.Мы же — не секта!
Что касается сбивания машинами — то если Аннушка разлила подсолнечное масло, то вас собьет и на тротуаре. Такие случаи задокументированы.
Но вы неправы. Я не предлагаю настойчиво ходить на красный цвет.
Я говорю о том, что если тебе надо, то ты можешь. И да, считаю совершенной глупостью стоять на пустом перекрестке при наличии красного запрещающего сигнала сфетофора. Это допустимо для дрессированных животных.-
Ответ изменён 6 лет, 7 месяцев назад пользователем
wpgear.
Отвечать перед вами?
Не «перед», а «за». «За свои слова» всего навсего.
Рекомендации, которые Вы даёте — не могут быть безопасны для всех и вся. Вот и Вы сами в этом не уверены, но тем не менее не отступаетесь.Не «перед», а «за». «За свои слова» всего навсего.
Может еще и на корточки присесть надо?
Что с вами? Это совсем не по Академически мягко говоря. Даже как-то неожиданно для этого форума.
Вот и Вы сами в этом не уверены, но тем не менее не отступаетесь.
Я ни то чтобы не уверен, а даже более того полон оправданных сомнений и готов принять вашу сторону, но прошу у вас с самого начала подробностей: Почему именно?!
С большой теплотой и глубоким уважением отношусь к людям, которые ходят строем и живут в рамках очерченными кем-то другими ограничениями. Но маловероятно, что именно они создают продукты уровня WP.
Если совсем кратко:
У вас нет ни одного внятного и конкретного примера, почему этого делать нельзя.Может еще и на корточки присесть надо?
Не надо гнусных намёков. Любой человек должен нести ответственность за свои слова. А тем более за советы как поступать другим.
- Тема «Взломали сайт» закрыта для новых ответов.