- Home
- Categorie
- Coding e Sistemistica
- CMS & Piattaforme Self-Hosted
- Cambiare il nome alla wp-admin?
-
Cambiare il nome alla wp-admin?
Ciao gente,
wordpress è usato e conosciuto da moltissimi utenti in rete, dunque tutti sanno che la cartella "wp-admin" contiene i files per la gestione.
Ora, sul mio blog non ho nulla di così importante da nascondere, ma sto pensando ad alcuni clienti a cui potrei installare wp, e penso alla loro sicurezza.E' possibile cambiare il nome della cartella "wp-admin" così da rendere più difficile "attaccare" il blog??
Qualcuno di voi l'ha mai fatto??Grazie!
-
il path della directory wp-admin è hardcoded all'interno di vari file PHP che compongono Wordpress, quindi dovresti fare una bella modifica all'intero codice
comunque il problema di wp-admin e del cracking in generale sono le password e soprattutto le SQL Injection che permettono di rubare le password dal DB e su questo versante Wordpress è la web application più robusta che ci sia in giro quindi fossi in te non mi preoccuperei troppo e direi ai clienti di scegliere password robuste al posto della solita data di nascita
-
grazie, mi hai tranquillizzato!
-
Se ancora ti puo' essere utile prova a dare un'occhiata qui
-
Grazie, ma mi son reso conto che l'operazione crea più problemi per gli aggiornamenti di sicurezza di WP e PlugIn vari, che non vantaggi di sicurezza!