Popis
Allimedia Login & Prefix Guard kombinuje dva specializované postupy pro zvýšení bezpečnosti: soukromou přihlašovací URL, která omezuje automatické pokusy o přihlášení, a nástroj pro řízenou změnu předpony databázových tabulek pro weby, které stále používají předvídatelnou předponu, jako je například wp_.
Na rozdíl od nástrojů pro skrytí URL adresy, které vyžadují pouze přihlášení, tento plugin považuje změnu předpony databáze za ověřený pracovní postup. Před provedením změn zkontroluje instalaci, namapuje základní i vlastní tabulky, ověří metadata a kolize, sladí soubor wp-config.php s operací na databázi, ověří výsledný stav webu a v případě selhání jakékoli kontroly integrity po provedení změny automaticky vrátí změny zpět.
Tento plugin je záměrně jednoduchý: žádné sledování, žádné externí služby, žádné vzdálené soubory, žádné reklamy a žádné veřejné odkazy typu „powered by“.
Hlavní vlastnosti
- Skrýt přímé požadavky na soubory wp-login.php a wp-admin před návštěvníky, kteří nejsou přihlášeni, pomocí odpovědi 404.
- V administračním rozhraní WordPressu nastavte vlastní soukromý přihlašovací slug.
- Při nové instalaci automaticky generovat náhodný přihlašovací slug.
- Na obrazovce nastavení vygenerujte nový náhodný přihlašovací slug.
- Aktualizujte odkazy pro přihlášení, odhlášení, registraci a obnovení hesla ve WordPressu.
- Přejmenujte databázové tabulky tak, aby místo stávajícího předpony měly nový předponu.
- Vygenerujte náhodný prefix databáze, pokud jej nechcete vybírat ručně.
- Před změnou předpony proveďte kontrolu připravenosti, která zahrnuje úplnost základních tabulek, kolize metadat, oprávnění k databázi, stav souboru wp-config.php a připravenost na vrácení změn v paměti.
- Prohlédněte si kompletní mapu dopadů a rozlišujte mezi tabulkami jádra WordPressu a tabulkami pluginů či vlastními tabulkami.
- Při změně předpony aktualizujte klíče uživatelských rolí a metadat uživatelů.
- Po dokončení operace zkontrolujte všechny přejmenované tabulky, soubor wp-config.php, metadata rolí, oprávnění uživatelů, údaje o URL webu a aktivní prefix WordPressu.
- V případě selhání jakékoli kontroly integrity po provedení změny se automaticky obnoví původní tabulky, metadata a soubor wp-config.php.
- Zobrazit správci jednorázovou zprávu o integritě dat po provedení změny.
- Během synchronní operace uchovávejte původní obsah souboru wp-config.php pouze v paměti; na disku se neukládá žádná záloha konfigurace.
- Před provedením změn v databázi vyžadovat oprávnění správce, ověření jednorázového kódu a potvrzení zálohy.
- Zkopírujte vlastní přihlašovací URL z obrazovky nastavení.
- K generování, náhledu a úpravě předpon použijte příkazy WP-CLI.
Důležité upozornění týkající se zálohování
Změna předpony databázových tabulek je citlivý úkon údržby. Před použitím nástroje pro změnu předpony vždy vytvořte úplnou zálohu databáze a externí zálohu souboru wp-config.php. Plugin nevytváří zálohu databáze a nikde na disku neukládá zálohu souboru wp-config.php. Původní konfigurace je uchována pouze v paměti pro účely automatického vrácení zpět během synchronní operace.
Ochrana osobních údajů
Allimedia Login & Prefix Guard neshromažďuje osobní údaje, nekomunikuje s externími servery a nevkládá sledovací skripty.
Jazyky
Tento plugin je plně internacionalizován. Komunitní překlady jsou spravovány a poskytovány prostřednictvím stránky translate.wordpress.org.
Instalace
- Nahrajte složku pluginu do adresáře
/wp-content/plugins/allimedia-login-prefix-guard/. - Plugin aktivujte na obrazovce „Pluginy“ v systému WordPress.
- Přejděte do části Nastavení > Allimedia Login & Prefix Guard.
- Nastavte si vlastní přezdívku pro přihlášení a zapněte ochranu přihlášení.
- Než se odhlásíte, uložte si novou přihlašovací adresu na bezpečné místo.
Nejčastější dotazy
-
Změní se tím soubory jádra WordPressu?
-
Ne. Tento plugin neupravuje základní soubory systému WordPress. Nástroj pro prefixy databáze aktualizuje názvy databázových tabulek a soubor wp-config.php teprve poté, co správce tuto akci výslovně potvrdí.
-
V čem se to liší od nástroje na skrytí URL adresy, který vyžaduje pouze přihlášení?
-
Ochrana přihlašovací adresy URL tvoří polovinu tohoto pluginu. Druhý klíčový pracovní postup považuje změnu předpony databáze za ověřenou operaci, která zahrnuje zprávu o připravenosti, mapu dopadů na základní i vlastní tabulky, ověření kolizí identifikátorů a metadat, ověření integrity po změně, koordinovanou správu souboru wp-config.php a ověřený automatický návrat k původnímu stavu.
-
Mohu použít nástroj pro změnu předpony na multisite?
-
Ne. Změna předpony je v instalacích s více weby zakázána, protože mapování tabulek je složitější a mělo by být prováděno ručně zkušeným správcem.
-
Co se stane se souborem wp-login.php?
-
Je-li zapnuta ochrana přihlášení, přímé požadavky na soubor wp-login.php vrátí odpověď 404. Odkazy na přihlášení do WordPressu se změní na váš vlastní slug pro přihlášení.
-
Co se stane, když návštěvník, který není přihlášen, otevře stránku wp-admin?
-
Žádost vrátí odpověď 404, místo aby provedla přesměrování a odhalila vlastní přihlašovací URL. Veřejné koncové body vyžadované systémem WordPress a pluginy zůstávají dostupné.
-
Co bych měl udělat před změnou předpony databáze?
-
Vytvořte úplnou zálohu databáze a zálohu souboru wp-config.php. Také se ujistěte, že máte přístup k souborovému systému nebo k ovládacímu panelu hostingu pro případ, že byste museli web obnovit.
-
Mohu si nejprve prohlédnout, jak bude změna předpony vypadat?
-
Ano. Pomocí tlačítka „Náhled změny předpony“ si můžete prohlédnout všechny plánované změny názvů a zprávu o připravenosti, která zahrnuje základní tabulky, vlastní tabulky, metadata WordPressu, kolize, soubor wp-config.php, připravenost na vrácení změn v paměti a oprávnění k databázi. Neúspěšná kontrola připravenosti operaci zablokuje.
-
Obsahuje tento plugin příkazy WP-CLI?
-
Ano. Použijte příkazy
wp login-prefix-guard generate,wp login-prefix-guard preview newprefix_awp login-prefix-guard change newprefix_ --confirm-backup --yes. -
Odesílá tento plugin data na Allimedia.cz nebo nějaké třetí straně?
-
Ne. Plugin neodesílá data na externí servery.
-
Jak zapnu češtinu?
-
Nastavte jazyk webu WordPress nebo jazyk svého uživatelského profilu na češtinu. Rozhraní pluginu se automaticky přepne.
Recenze
Pro tento plugin nejsou žádné recenze.
Autoři
Allimedia Login & Prefix Guard je otevřený software. Následující lidé přispěli k vývoji tohoto pluginu.
SpolupracovníciPlugin „Allimedia Login & Prefix Guard“ byl přeložen do 1 jazyku. Děkujeme všem překladatelům za jejich pomoc.
Přeložte “Allimedia Login & Prefix Guard” do svého jazyka.
Zajímá vás vývoj?
Prohledejte kód, podívejte se do SVN repozitáře, nebo se přihlaste k odběru protokolu vývoje pomocí RSS.
Přehled změn
1.1.2
- Byly odstraněny všechny záložní kopie souboru wp-config.php uložené na disku; původní obsah je během operace uchováván pouze v paměti.
- Inicializován přístup k souborům prostřednictvím standardního rozhraní API souborového systému WordPress.
- Zjednodušeno vrácení konfigurace a zpřehledněn výstup správce s únikovými znaky.
1.1.1
- Byla opravena aktivace při migraci ze staré složky pluginu „login-prefix-guard“.
- Před aktivací balíčku s aliasem z WordPress.org byla automaticky deaktivována načtená starší kopie.
- Bylo přidáno upozornění pro správce, v němž je uvedena stará složka s pluginy, kterou lze po ověření odstranit.
1.1.0
- Byla přidána zpráva o připravenosti předpony databáze, která obsahuje sedm kontrol prováděných před jakoukoli změnou tabulky.
- Byla přidána mapa dopadů, která rozlišuje základní tabulky WordPressu od tabulek pluginů a vlastních tabulek.
- Bylo přidáno šest kontrol integrity prováděných po provedení změn, které se týkají názvů tabulek, souboru wp-config.php, rolí, oprávnění uživatelů, údajů o URL webu a aktivního prefixu databáze WordPressu.
- Bylo přidáno ověřené automatické vrácení zpět v případě, že selže jakákoli kontrola integrity po provedení změny.
- Do rozhraní wp-admin byly přidány jednorázové zprávy o integritě a byl rozšířen výstup týkající se připravenosti pro WP-CLI.
1.0.15
- Trvalé zálohy souboru wp-config.php byly nahrazeny chráněnými, nespustitelnými dočasnými kopiemi pro vrácení do původního stavu, které se nacházejí v adresáři „uploads“ prostředí runtime.
- Po úspěšném dokončení nebo vrácení změn byly odstraněny všechny dočasné kopie pro vrácení změn a byly ověřeny operace zápisu a obnovení souboru wp-config.php.
- Operace s konfiguračními soubory byly převedeny na rozhraní WordPress Filesystem API.
- Byly odstraněny přiložené překladové soubory a místo nich se nyní využívají překlady z translate.wordpress.org.
- V popisu pluginu a v sekci Často kladené otázky (FAQ) jsme upřesnili postup pro použití samostatných předpon databází.
1.0.14
- Byla přidána oficiální metadata o produktech a autorech společnosti Allimedia.
- Přenesli jsme překladovou doménu a distribuční balíček na slug „allimedia-login-prefix-guard“ na WordPress.org.
- Sjednotili jsme název hlavního souboru pluginu s distribučním slugem.
- Z důvodu zpětné kompatibility byly zachovány stávající nastavení, adresa URL stránky pro správu a příkaz WP-CLI.
1.0.13
- Byla aktualizována metadata kompatibility s WordPressem pro verzi WordPress 7.1.
- Načetlo se vlastní přihlašovací rozhraní po inicializaci WordPressu a byly inicializovány globální proměnné jádra pro přihlášení.
- Bylo zabráněno načtení aktivního motivu při blokování požadavků na wp-admin od uživatelů, kteří nejsou přihlášeni.
- Byla přidána kontrola před spuštěním, která odhalí neplatné nebo příliš dlouhé názvy databázových tabulek.
- Aktualizovány klíče usermeta s předponou, aniž by došlo k nahrazení pozdějších shod textu.
- Po změně předpony byly vymazány mezipaměti metadat rolí a uživatelů.
- Po přejmenování tabulky bylo synchronizováno aktivní připojení k databázi WordPressu.
- Byla přidána přiložená uživatelská příručka a odkaz na nápovědu.
1.0.12
- Změnili jsme název veřejného pluginu tak, aby začínal značkou Allimedia, a to z důvodu dodržení pravidel pro pojmenování na WordPress.org.
1.0.11
- Bylo přidáno bezpečnější zpracování vrácení změn v případě částečně neúspěšných aktualizací metadat předpony databáze.
- Nahlásit neúplné automatické vrácení změn v případě, že nelze aktualizovat soubor wp-config.php po přejmenování tabulky.
- Aktualizována metadata vydání v přiložených překladových souborech.
1.0.10
- Přepracovali jsme příkazy SQL s předponami tabulek tak, aby používaly připravené zástupné symboly %i.
- Byla aktualizována metadata o kompatibilitě s WordPressem 7.0.
1.0.9
- Byly opraveny nálezy z kontroly pluginů na WordPress.org týkající se ověřování zapisovatelnosti souborů s prefixem, správcovských zpráv ověřovaných pomocí nonce a nedoporučeného načítání textových domén.
- Zdokumentované záměrné přímé operace s databází nezbytné pro změny předpon tabulek s ověřenými identifikátory.
1.0.8
- Byla přidána záložní kopie adresáře wp-content s omezeným přístupem pro případ, že nelze použít nadřazený adresář WordPressu pro zálohování souboru wp-config.php.
- Před přijetím zálohovacího adresáře zkontrolujte soubory ochrany tohoto adresáře.
1.0.7
- Do názvů záložních souborů wp-config.php byl přidán náhodný token.
- Bylo přidáno konzistentní zamykání souborů při vytváření souborů na ochranu záložního adresáře.
1.0.6
- Bylo opraveno zpracování cesty k nadřazenému adresáři pro soubor wp-config.php a úložiště záloh.
- Byla přidána chráněná úvodní část záložního souboru.
- Lokalizovaný výstup WP-CLI.
- Bylo upřesněno, že tento plugin nevytváří zálohu databáze.
1.0.5
- Zálohy souboru wp-config.php byly přesunuty mimo adresář ABSPATH a v administrátorských upozorněních již nejsou uváděny úplné cesty k zálohám.
- Byly opraveny kontroly kolizí v tabulkách u podtržítků ve vzorcích LIKE v MySQL.
- Byla zavedena přísnější kontrola platnosti předpony a důkladnější potvrzení před změnou předpony databáze.
- Zaregistrovány příkazy WP-CLI při volání cli_init a přidána volba –yes pro změny předpony.
- Bylo odstraněno dvojité kódování URL v přesměrovacích zprávách v administraci.
- Rozšířené kontroly vyhrazených přihlašovacích slugů.
1.0.4
- Do nových instalací byl přidán náhodný výchozí přihlašovací slug.
- Byl přidán generátor přihlašovacích URL adres pro stávající instalace.
- Byl přidán přiložený český překlad.
1.0.3
- Zabránilo se tomu, aby wp-admin odhaloval vlastní přihlašovací adresu návštěvníkům, kteří nejsou přihlášeni.
- Zachovány koncové body pro AJAX ve veřejné správě, akce formulářů a koncové body pro soubory.
1.0.2
- Byly přidány přísnější deklarace v PHP.
- Bylo přidáno odložené načítání administrátorských skriptů.
- Byl přidán soubor .gitignore k projektu.
- Byly přidány kontroly vydané verze ohledně BOM v UTF-8 a cest k souborům ZIP.
1.0.1
- Byl přidán generátor náhodných předpon.
- Bylo přidáno náhledové zobrazení změny předpony v režimu simulace.
- Bylo přidáno tlačítko pro kopírování vlastní přihlašovací URL adresy.
- Byly přidány pokyny k jednorázovému obnovení po aktivaci ochrany přihlášení.
- Byly přidány příkazy WP-CLI pro generování, náhled a úpravy.
1.0.0
- První vydání.

