• 26-02-2021, 14:02:02
    #1
    Merhaba arkadaşlar, database den user İD değerini değiştirsem bir sorun olur mu acaba? Site işleyişi vs açısından ?
  • 26-02-2021, 14:08:02
    #2
    Userla ilgili işlemler, oluşturduğu post ve sayfalar açısından sorun olabilir. Neden değiştirmek istiyorsun?

    Yeni bir kullanıcı oluşturup, mevcut kullanıcıyı silip bütün yazıları vs. yeni kullanıcıya aktarabilirsin. Böylelikle id değişmiş olur. Sonra k. adı mail vs. tekrar eskisini yapabilirsin. İşini görür mü?
  • 26-02-2021, 14:08:12
    #3
    Herşey id'ye bağlı hocam üyeliklerle ilgili işlemler varsa karışır herşey. Mesela admin kullanıcısının idsi değişirse adminlikten çıkabilirsiniz.
  • 26-02-2021, 15:47:49
    #4
    celalyesil adlı üyeden alıntı: mesajı görüntüle
    Herşey id'ye bağlı hocam üyeliklerle ilgili işlemler varsa karışır herşey. Mesela admin kullanıcısının idsi değişirse adminlikten çıkabilirsiniz.
    Haydi ya, baya riskli o zaman. Ya her hangi bir saldırı durumunda saldıran kişi id ye bakıp admin hesabının kim olduğunu anlamasın diye değiştirmek istedim. Ama çok riskli iş. Saldırıda falan ID gözükür mu?
  • 26-02-2021, 16:01:36
    #5
    nmnkra adlı üyeden alıntı: mesajı görüntüle
    Haydi ya, baya riskli o zaman. Ya her hangi bir saldırı durumunda saldıran kişi id ye bakıp admin hesabının kim olduğunu anlamasın diye değiştirmek istedim. Ama çok riskli iş. Saldırıda falan ID gözükür mu?
    Saldırı durumunda id önemsizdir. Giren adam wp'den anlıyorsa zaten hangi hesapların admin olduğunu meta user data tablosundan rahatça görebilir. Zaten buralara girebiliyorsa site güvenlik açığı kaynıyor demektir.

    Güvenlik için bunu kullanabilirsiniz sitenin wordpress olduğunu gizliyor. Ama denemeden önce yedek alabilirsiniz.

    https://tr.wordpress.org/plugins/wp-...rity-enhancer/
  • 26-02-2021, 16:06:24
    #6
    celalyesil adlı üyeden alıntı: mesajı görüntüle
    Saldırı durumunda id önemsizdir. Giren adam wp'den anlıyorsa zaten hangi hesapların admin olduğunu meta user data tablosundan rahatça görebilir. Zaten buralara girebiliyorsa site güvenlik açığı kaynıyor demektir.
    Anladım hocam, ücretsiz orijinal bir tema kullanıyorum. Wordpress sürümü, tema sürümü ve tüm eklentiler güncel. Ssl var ve bir kaç güvenlik önlemi daha var. Sitede açık var mıdır acaba? Olup olmadığını nasıl anlarız ?