返回列表 回覆 發帖

[求助] wordpress的安全性-資料庫字首wp_

上週在網路上遇到我許久沒連絡的大學同學,理所當然就哈啦一下,並且推銷一下自己的網誌,衝衝人氣,沒想到隔天就收到他msn傳給我的資料,內容很像我資料庫備分外掛的東東,他和我說:「你網站的東西我都撈出來了,要的話,通通刪掉也可以!」我聽到之後當然很 ,就問他說你怎麼破的?他說:「你使用的wordpress結構是公開的,資料庫的字首你又設為預設,幾個語法就很好帶出來你的資料」,「還好你預設的admin有改,不然更容易!」
看樣子,安全性相關的事不能懶@@
不過我忘記了資料庫wp_這個怎麼改
我有爬文,大多都是說使用外掛自動更改,可是我卻顯示「Your User which is used to access your Wordpress Tables/Database, hasn't enough rights( is missing ALTER-right) to alter your Tablestructure. Please visit the plugin documentation for more information. If you believe you have alter rights, please contact the plugin author for assistance.」這句話
當初在000時,忘了在哪看過教學,可以直接進phpadmin中改,可是我忘了語法 ,請問各位大大,我外掛部分該如何修改讓他自動轉換字首,或是如何直接進後台改?肛溫~~

回復 1# iegoffice 的帖子

有外掛可以改,但是我上次用外掛改失敗,後來就登入後台,一個個慢慢改。


不然導出來改應該也可以,但有點累就是了XD

改完後記得wp-config.php中的前綴名稱也要修改喔!
香腸炒魷魚
*盡量避免使用PM詢問問題,請大家到討論區討論。
*有任何問題請先爬文或是善用搜尋
*尋求協助時,請保有網路禮儀,不要連一句謝謝都沒有。
*問題有時不一定有解,有時不一定立刻有人答覆,請耐心等候。
*當您的問題無人回應時,請您檢查一下自己提供的訊息是否完整?


原帖由 s9011514 於 2009-3-4 21:02 發表
有外掛可以改,但是我上次用外掛改失敗,後來就登入後台,一個個慢慢改。


不然導出來改應該也可以,但有點累就是了XD

改完後記得wp-config.php中的前綴名稱也要修改喔! ...
wp-config的前綴名稱我會改,但,進後台怎麼改?語法我不會(地上打滾),給我教學、給我教學(地上繼續打滾)
導出來改實在不建議,因為更麻煩= =
這不是啃的雞、這不是啃的雞、這不是啃的雞!
sql語法:(擇一用)
假設要改wp_comments
1. alter table wp_comments rename to new_comments;
2. rename table wp_comments to new_comments;
其實這很簡單阿,上網google一下就有了,而且也算是sql的基本語法....
BLOG‧MUKI space*

回復 4# muki 的帖子

有沒有圖文教學啊?google找不到@@,不敢隨便亂下語法說,深怕「全掛」= =|||

[ 本帖最後由 iegoffice 於 2009-3-5 13:29 編輯 ]
進入 phpmyadmin >>顯示 MySQL 執行狀態 >>螢幕左邊欄位選擇資料庫>>螢幕右邊欄位列出 tables 清單,先記下來或直接在上方欄位「SQL」右鍵新開視窗,執行sql 指令

兩相對照並照 muki 講的
rename table wp_xxxx to newprefix_xxx;

執行就好了啊~
再去香腸講的 wp-config.php 裡,把 wp_ 改為你自設的的前綴即可

...............改完之後,我連後台都進不去了
You do not have sufficient permissions to access this page

是還有哪裡要改?
改從 sql 裡面全找全改,有漏掉的-_-
沒事了

我改完之後也是出現"您沒有足夠的權限訪問此頁",請問是要怎麼改呢?
有想過把資料庫的資料導出來,用編輯方式把自訂字串取代wp_,再匯入資料庫
但不知道這樣做是否正確,深怕資料庫被我用掛,所以想請問一下我可使用這種方法嗎?

回復 9# aidasit 的帖子

參考這篇


如何修改WordPress資料表的前綴名稱?
http://sofree.cc/wp-table-perfix/

你還要再更新四句語法~
香腸炒魷魚
*盡量避免使用PM詢問問題,請大家到討論區討論。
*有任何問題請先爬文或是善用搜尋
*尋求協助時,請保有網路禮儀,不要連一句謝謝都沒有。
*問題有時不一定有解,有時不一定立刻有人答覆,請耐心等候。
*當您的問題無人回應時,請您檢查一下自己提供的訊息是否完整?

返回列表