Един от най-простите и ефективни начини да подобрите сигурността на вашия WordPress сайт е като смените стандартния database prefix от "wp_" на нещо уникално и трудно за познаване.

По подразбиране, всички WordPress инсталации използват "wp_" като префикс за таблиците в базата данни. Това прави сайтовете уязвими на SQL injection атаки, тъй като хакерите знаят точните имена на таблиците и могат да насочат атаките си директно към тях.

Защо да променяте database prefix?

Стандартният "wp_" префикс е широко известен и използван от милиони WordPress сайтове. Това създава няколко проблема:

Рискове при стандартния префикс:

  • Предсказуемост: Хакерите знаят че таблиците се казват wp_users, wp_posts, wp_options и т.н.
  • SQL Injection: Автоматизирани атаки могат директно да таргетират известните имена на таблици
  • Mass Exploits: Злонамерени скриптове масово атакуват WordPress сайтове, използвайки стандартната структура
  • Brute Force: По-лесно е да се извършват brute force атаки когато структурата е позната

Ползи от смяната на префикса:

  • Допълнителен слой на защита срещу SQL injection
  • Затруднява автоматизираните атаки
  • Прави структурата на базата данни непредсказуема
  • Минимален effort за значително подобрение на сигурността

Промяната на database prefix не е панацея, но е важна част от цялостната WordPress security стратегия.

— WordPress Security Best Practices

Как да смените database prefix стъпка по стъпка

⚠️ ВАЖНО: Преди да започнете, задължително направете пълен backup на базата данни и файловете на сайта!

Стъпка 1: Backup на базата данни

Използвайте phpMyAdmin, cPanel, или WordPress backup plugin за създаване на пълен backup. Това е критично важно - при грешка може да загубите целия сайт!

Стъпка 2: Изберете нов префикс

Изберете уникален префикс, който:

  • Е дълъг 3-8 символа
  • Съдържа само букви и долна черта (_)
  • Задължително завършва с долна черта (_)
  • Примери: ci47_, secure_, mydb_

Стъпка 3: Редактирайте wp-config.php

Отворете файла wp-config.php в root директорията и намерете реда:

$table_prefix = 'wp_';

Променете го на вашия нов префикс, например:

$table_prefix = 'ci47_';

Запазете файла.

Стъпка 4: Преименувайте таблиците в базата данни

Отворете phpMyAdmin и изпълнете следните SQL команди. Заменете "ci47_" с вашия избран префикс!

RENAME TABLE wp_commentmeta TO ci47_commentmeta;\nRENAME TABLE wp_comments TO ci47_comments;\nRENAME TABLE wp_links TO ci47_links;\nRENAME TABLE wp_options TO ci47_options;\nRENAME TABLE wp_postmeta TO ci47_postmeta;\nRENAME TABLE wp_posts TO ci47_posts;\nRENAME TABLE wp_terms TO ci47_terms;\nRENAME TABLE wp_termmeta TO ci47_termmeta;\nRENAME TABLE wp_term_relationships TO ci47_term_relationships;\nRENAME TABLE wp_term_taxonomy TO ci47_term_taxonomy;\nRENAME TABLE wp_usermeta TO ci47_usermeta;\nRENAME TABLE wp_users TO ci47_users;

Забележка: Ако използвате multisite или имате допълнителни плъгини, може да имате и други таблици с "wp_" префикс. Преименувайте всички!

Стъпка 5: Актуализирайте опциите в базата данни

Някои записи в таблицата options съдържат старите имена. Изпълнете следните UPDATE команди:

UPDATE ci47_options\nSET option_name = REPLACE(option_name, 'wp_', 'ci47_')\nWHERE option_name LIKE '%wp_%';\n\nUPDATE ci47_usermeta\nSET meta_key = REPLACE(meta_key, 'wp_', 'ci47_')\nWHERE meta_key LIKE '%wp_%';

Стъпка 6: Проверка и тестване

  • Отворете сайта и проверете че зареждането е нормално
  • Логнете се в администраторския панел
  • Проверете че всички страници и постове се зареждат правилно
  • Тествайте основните функции (comments, search, forms)
  • Проверете че плъгините работят нормално
  • Прегледайте Error Log за грешки
  • Ако всичко е наред - направете нов backup с новия префикс!

Възможни проблеми и решения

Проблем: Белият екран (White Screen of Death)

Решение: Възстановете backup и проверете дали сте изпълнили всички SQL команди правилно.

Проблем: Не мога да се логна

Решение: Проверете дали сте актуализирали usermeta таблицата с UPDATE командата от стъпка 5.

Проблем: Плъгините не работят

Решение: Някои плъгини създават собствени таблици с wp_ префикс. Проверете в phpMyAdmin и ги преименувайте ръчно.

Проблем: Липсват някои настройки

Решение: Изпълнете отново UPDATE командите за wp_options и wp_usermeta таблиците.

Заключение

Смяната на database prefix е важна стъпка към по-сигурен WordPress сайт. Въпреки че процесът изисква внимание и точност, той значително затруднява автоматизираните атаки и SQL injection опити.

Помнете че това е само една от многото мерки за сигурност, които трябва да приложите. Комбинирайте го с:

  • Силни пароли и двуфакторна автентикация
  • Редовни актуализации на WordPress, темата и плъгините
  • SSL сертификат и HTTPS
  • Security плъгин (Wordfence, iThemes Security и др.)
  • Редовни backups
  • Firewall и malware scanning

Ако не се чувствате комфортно да правите промени в базата данни, екипът на Creative Idea може да ви помогне с професионална WordPress security услуга.

Сподели статията: