Домены

Шпаргалки для блогера ► Шаг 19-й.  Меняем стандартную учетную запись админа

Помните, когда мы знакомились с админкой Вордпресса, я вам говорила, что логин и пароль для входа в консоль блога вы можете увидеть в админке хостинг-провайдера:

админка хостинг-провайдера, Таймвеб


Пароли-то у всех блогеров разные, а вот логин один и тот же — admin.

Вход в административную панель тоже у всех блогов одинаковый: http://ВАШ ДОМЕН/wp-login.php. Все это существенно облегчает задачу хакера, которому достаточно только подобрать пароль.

Что делать? Надеяться на авось или все же подумать о безопасности своего блога? Думаю, ответ очевиден и с сегодняшнего дня мы начнем возводить «линию обороны».

Первое, что сделаем, это изменим стандартную учетную запись admin. Был у нас, как у всех, admin, а станет, допустим aNOwaWwiVaHgayH. И пусть теперь хакер свою репу почешет, гадая, какой же логин у вашего блога.

Как добавить нового пользователя?

Задачу разбиваем на несколько этапов:

  1. Завести нового пользователя с правами администратора;
  2. Связать все опубликованные записи с новым администратором;
  3. Удалить старого администратора.

Заходим во вкладку «Пользователи» и жмем на кнопку «Добавить нового»:

adminka, админка Вордпресса, добавить нового пользователя

Заполняем все поля. Особое внимание обратите на пароль, в админке есть даже подсказка, каким он должен быть:

Пароль должен состоять как минимум из семи символов. Чтобы сделать его надёжнее, используйте буквы верхнего и нижнего регистра, числа и символы наподобие ! " ? $ % ^ & ).

adminka, админка Вордпресса, добавить нового пользователя, заполняем поля формы

Не забудьте сразу указать, что новый пользователь у нас будет не рядовым подписчиком, не автором и даже не редактором, он у нас сразу из ферзей да в дамки, новый пользователь будет администратором!

adminka, добавить нового пользователя, права пользователя

Естественно, сохраните в надежном месте и новый логин, и новый пароль. Лишь после этого нажимаем на кнопку «Добавить нового пользователя».

Проходим во вкладку «Пользователи» и видим, что теперь у нас два администратора:

adminka, новый пользователь добавлен

Не многовато ли для одного блога? Одного нужно убрать. Для этого в правом верхнем углу находим ссылку «Выйти»:

adminka, как выйти из админки

Теперь нужно снова зайти в административную панель, но вводить уже нужно не стандартный логин admin, а новый — aNOwaWwiVaHgayH:

adminka, форма входа, войти в админку под новым логином

Куда исчез «Океан»?

Вошли, а кругом все какое-то чужое и незнакомое. Где наше оформление «Океан», которое мы установили еще в восьмой шпаргалке, когда обновляли движок и настраивали экран?

adminka, внешний вид консоли нового пользователя

Ну вы, наверно, догадались, что у каждого пользователя в Вордпрессе свои настройки, а коль мы зашли под другим логином, то и настройки у нас стали стандартными.

Это дело легко исправить, достаточно пройти во вкладку «Ваш профиль» и выбрать то оформление, которое вам больше нравится:

adminka, изменить персональные настройки

После этого спуститесь чуть ниже и выберите, как именно должен теперь отображать вас Вордпресс. Например, я выбрала «Елена Олейникова».

adminka, выбираем как должен отображаться новый пользователь

Вы можете подобрать свой вариант, только не вздумайте выбрать новый логин aNOwaWwiVaHgayH. В противном случае этот логин будет виден на каждой странице и под каждой записью. То-то хакеры будут рады!

adminka, подпись нового пользователя под записями

Как удалить администратора?

Как два медведя в одной берлоге не живут, так и в Вордпрессе двум администраторам в админке не место. Во всяком случае, если у одного из них логин admin.

Поэтому проходим во вкладку «Пользователи» и удаляем первого администратора:

adminka, как удалить администратора

Но у него ведь могут быть какие-то посты, верно? Неужели вместе с администратором они тоже исчезнут?

Не беспокойтесь, Вордпресс об этом позаботился и, прежде чем удалять старого админа, он вас спросит, а что делать-то с его записями — удалить или все же связать с новым пользователем?

adminka, связать все записи с новым пользователем

Конечно, мы записи свяжем, а потом нажмем на «Подтвердите удаление».

Всё, теперь у нас опять один-единственный администратор вот с таким заковыристым логином: aNOwaWwiVaHgayH.

adminka, в блоге снова остался только один администратор

Если мы заглянем во вкладку «Записи», то увидим, что теперь у них новый автор — я!

adminka, связанные записи, у постов появился новый автор

А вот так выглядит мой профиль в правом верхнем углу административной панели. Лишь после того, как появится выпадающее окошко, видно, что у меня, как у администратора, теперь уже не стандартный логин admin, а совсем другой:

adminka, выпадающее окно, выход из админки

Это был первый этап защиты административной панели, завтра мы продолжим и поставим плагин, который ограничит число попыток авторизации, чем тоже осложнит работу хакера.

Всем удачи и хорошего трафика!
Елена Олейникова

 

 

Словарь блогера

Анализ сайта — комплекс мероприятий, позволяющий выявить проблемные места с точки зрения поисковой оптимизации.

Блог (англ. blog, от web log) — интернет-дневник или онлайн-дневник. Основное содержимое такого веб-сайта — регулярно добавляемые записи, содержащие текст, изображения или мультимедиа.

Блогер (блоггер) — автор блога (интернет-дневника, онлайн-дневника).

WordPress — система управления содержимым сайта (CMS или движок) с открытым исходным кодом.

Школа блогера: подписаться на рассылку

Домен и хостинг для блога

Домены
 
Поделись ссылкой, добавь в закладки:

Мои комментаторы 6 комментариев

Мои комментаторы

Они уже здесь общаются, присоединяйтесь и вы! И друзей своих зовите!

Есть вопросы? Задавайте!

ДОБРО ПОЖАЛОВАТЬ!

Елена Олейникова - автор Школы блогера

RSS-подписка
RSS-лента Школы блогера

Введите ваш адрес электронной почты:

ВСЁ для БЛОГЕРА

Анализ блога

Проверка Траста

Домен для блога

Регистрируй домен и зарабатывай
Наш адрес не дом и не улица...
Домен на 50 процентов дешевле
Бегет: как изменить домен?
Домен для блога

Регистратор доменов

Хостинг для блога

Фото для блога

Depositphotos

Книжная полка

CMS WordPress
ВЕК ЖИВИ — ВЕК УЧИ:
СОФТ для БЛОГЕРА

Купить The Bat

Фотошоп-онлайн
Транслитераторы
Клавиатурные тренажеры
 
софт в Allsoft.ru
поиск программ
 
СТАТИСТИКА