AdSense-web

16 февраля 2014

Как изменить имя и ID администратора WordPress?

В процессе инсталляции WordPress можно и нужно указать имя администратора и придумать сложный пароль. Если этого не сделать, система определит имя администратора по умолчанию, как "admin". Думаю, нет необходимости убеждать, что такое имя администратора предсказуемо и ставит под угрозу безопасность сайта. Кроме того, считается, что ID администратора также необходимо сменить в целях безопасности.

В административной части WordPress, на странице редактирования профилей пользователей, указано, что изменить имя пользователя нельзя. Поэтому, если после установки системы, все же остался логин "admin", изменить имя администратора можно только создав новую учётную запись. Однако, при инсталляции системы, мы никак не можем повлиять на присвоение ID администратора, но новый ID присваивается также при создании нового пользователя. Отсюда следует, если вы решили соблюсти полный комплекс мер безопасности, указанное имя администратора при установке WordPress не имеет значения, так как пользователь будет удалён и создан новый с уже нужным вам именем и другим ID.

Продолжая рассматривать базовые настройки безопасности, предлагаемые плагином Better WP Security, отметим, что там также есть описанные функции:

5. The admin user has been removed.
6. A user with id 1 still exists. Нажмите, чтобы исправить.

Параметр безопасности выделен красным цветом, что означает угрозу, которую надо немедленно исправить. Хотя, рядом и есть ссылка для автоматической смены ID администратора, рекомендуется сделать это вручную, с помощью страницы управления пользователями WordPress, вышеописанным способом - созданием новой учётной записи.


Комментариев нет:

Отправить комментарий