Архив автора: admin

MySQL Zero Day Exploits


Более месяца назад были обнаружены две критические уязвимости нулевого дня во втором самом популярном в мире программном обеспечении по управлению базами данных MySQL: Читать

Съесть жгучий перец и умереть?

Прекраснейшее чувство жжения после вкусного карри или сальсы — пламенная благодать, которая заставит Вас истекать потом и краснеть. Для многих людей это — одно из самых больших наслаждений в жизни. А поиски самого острого блюда становятся не то что хобби — одержимостью.

Любители остренького чувствуют себя в полной безопасности, зная, что даже если капсаицин — алкалоид, содержащийся в жгучем перце, раздражает нейроны боли во рту, вызывая жжение, то реального вреда не приносит. Спустя несколько минут чувство, будто вы подожгли себе рот, пройдет. Все это больше похоже на простую забаву, не так ли?

По крайней мере до тех пор, пока кто-нибудь не пострадает.
Читать

Как добавить пользователя администратора в WordPress с помощью FTP

Будучи запертым на сайте WordPress немного расстраивает. Именно поэтому мы показали вам, как добавить пользователя с правами администратора в WordPress с помощью MySQL . Недавно один из наших читателей спросил, если это было возможно добавить пользователя с правами администратора в WordPress с помощью FTP. Конечно, можно. В этой статье мы покажем вам, как добавить пользователя в WordPress администратора с помощью FTP.

Почему вам может понадобиться добавление пользователя администратора в WordPress с помощью FTP?

Иногда вы можете забыть свое имя пользователя или адрес электронной почты на WordPress сайте и не моможите войти в админку .

Один из способов сделать это путем добавления пользователя с правами администратора к базе данных WordPress с использованием MySQL . Но вы можете быть не в состоянии подключиться к PhpMyAdmin или не хотите выполнять запросы MySQL напрямую.

Некоторые пользователи могут подумать, что их сайт взломан и учетная запись администратора удалена. В этом случае добавление пользователя с правами администратора с помощью FTP можно быстро восстановить доступ к админке WordPress.

Сказав это, давайте посмотрим, как вы можете легко добавить пользователя с правами администратора в WordPress с помощью FTP-доступа.

Добавление пользователя администратора в WordPress с использованием FTP

Первое, что вам нужно, это клиент FTP. Если вы не знакомы с использованием FTP, тогда смотрите наше руководство о том, как использовать FTP для загрузки файлов в WordPress.

После подключения к WordPress сайту, вам нужно найти в теме WordPress файл functions.php. Он находиться примерно здесь:

/yoursite.ru/wp-content/themes/your-current-theme/functions.php

Щелкните правой кнопкой мыши на файле functions.php, а затем выберите загрузку. Ваш FTP — клиент загружает файл functions.php на ваш компьютер.

Загрузка файла functions.php для редактирования

Откройте файл, который вы только что загрузили на компьютере с помощью обычного текстового редактора как Блокнот. Теперь вам нужно добавить этот код в нижней части файла.

function wpb_admin_account(){

$user = 'Username';

$pass = 'Password';

$email = 'email@domain.ru';

if ( !username_exists( $user )  && !email_exists( $email ) ) {

$user_id = wp_create_user( $user, $pass, $email );

$user = new WP_User( $user_id );

$user->set_role( 'administrator' );

} }

add_action('init','wpb_admin_account');


 

Не забудьте заменить имя пользователя, пароль и email@domain.ru на ваши собственные значения.

Затем сохраните файл, а затем загрузите его обратно на свой веб-сайт с помощью FTP-клиента.

Теперь вы можете посетить область для входа на сайт WordPress и войдите в систему с учетной записью пользователя, которые вы только что добавили.

После того, как вы вошли на свой WordPress сайта, пожалуйста, отредактировать файл functions.php и удалите код, который вы добавили. Удаление кода не будет удалять пользователя, который вы добавили, и вы всегда можете добавить новых пользователей и авторов вашего WordPress сайта.

Мы надеемся , что эта статья помогла вам узнать, как добавить пользователя с правами администратора для WordPress с помощью FTP. Вы также можете увидеть наш список 13 жизненно важных советов и хаков, чтобы защитить свою админку WordPress.

Как добавить пользователя администратора в WordPress с помощью FTP



2016-11-03T04:57:43
Лучшие учебники по Wodpress

Как сбросить пароль администратора WordPress на Localhost

Недавно один из наших пользователей спросил нас, как сбросить пароль администратора WordPress на локальном хосте? Если вы работаете в WordPress на локальном хосте, и забыли свой пароль, то вы не можете сбросить его по электронной почте. В этой статье мы покажем вам, как сбросить пароль администратора WordPress на локальном хосте.

Почему сброс пароля не работает на Localhost?

Термин локальный используется для описания локального сервера, который не доступен для широкой публики. Например: ваш персональный компьютер.

Многие пользователи WordPress установkbdf.n WordPress на локальном хосте (на компьютере), чтобы проверить изменения, дизайн веб — сайтов, опробовать новые плагины, и даже узнать WordPress.

Если вы еще не пробовали, то увидеть наш учебник о том, как установить WordPress на вашем компьютере Windows , используя WAMP.

Пользователи Mac могут следовать инструкциям, приведенным в руководстве по том, как установить WordPress локально на Mac с помощью MAMP.

Теперь вот проблема, с которой некоторые новички может столкнуться.

Если вы забыли свой WordPress пароль администратора во время работы на локальном хосте, то вы не имеете возможность сбросить его, используя обычный вариант сброса пароля в WordPress.

Опция сброса пароля по электронной почте вам дает ссылку для сброса пароля WordPress. Для того, чтобы отправить электронную почту, ваш сервер должен включить функцию электронной почты.

Эта функция отключена по умолчанию на локальных серверах, это означает что WordPress не сможет отправить по электронной почте для сброса пароля.

Но не волнуйтесь, есть способ восстановить свой пароль WordPress на локальном хосте.

Готовы? Давайте начнем.

Сброс пароля администратора WordPress на Localhost

Мы будем использовать PhpMyAdmin для сброса пароля на локальном хосте. Просто посетите панель управления PhpMyAdmin, введя этот URL в адресной строке браузера:

http://localhost/phpmyadmin/

 

Вам будет предложено предоставить имя пользователя и пароль MySQL. Как правило, имя пользователя является root без пароля.

После того, как вы вошли в систему, вам необходимо выбрать вашу базу данных WordPress.

Выбор базы данных

После того, как вы выберете вашу базу данных, вы увидите список таблиц в базе данных WordPress. Идите вперед и нажмите на ссылку Обзор рядом с таблицей пользователей WordPress.

таблица пользователей в базе данных WordPress

Теперь вы увидите список записей в таблице пользователей. Количество строк зависит от того, сколько пользователей, зарегистрированных на вашем WordPress сайте.

Далее, вам нужно нажать на ссылку Изменить рядом с именем пользователя администратора.

Просмотр таблицы пользователей в БД WordPress

Это откроет форму, где вы можете редактировать информацию, хранящуюся в базе данных WordPress для этого пользователя.

Изменение пароля пользователя

Прокрутите вниз до user_pass поле и введите новый пароль в столбце ‘value’. После этого вам необходимо выбрать MD5 в колонке «function».

Не забудьте нажать на кнопку Go в нижней части, чтобы сохранить изменения.

Вот и все, теперь вы можете войти в свой WordPress сайт на локальном хосте, используя новый пароль.

Если по какой — то причине вы с трудом следуете методу PHPMYADMIN, то, пожалуйста, смотрите на нашем руководстве по том, как создать WordPress администратора пользователь , используя файл functions.php. Просто откройте файл functions.php вашей темы и вставьте код в статье выше, и все будет хорошо.

Мы надеемся , что эта статья помогла вам узнать, как сбросить пароль администратора WordPress на локальном хосте. Вы также можете увидеть наше руководство о том, как, как переместить WordPress с локального сервера на живой сайт.



2016-11-03T04:15:45
Лучшие учебники по Wodpress

Учебное пособие по Clef в WordPress

Легкая двухфакторная проверка подлинности в WordPress с помощью Clef

Включение двухфакторной аутентификации для вашего сайта WordPress значительно повышает безопасность вашего сайта. На этом уроке мы покажем вам, как установить и использовать Clef — возможно, самый простой способ для реализации двухфакторной аутентификации в WordPress.

Как установить Clef

Если вы устанавливаете новое приложение с помощью Softaculous, вы можете просто поместить указатель на опцию Clef Secure Passwordless login на экране установки.

Как установить Clef

Если поместить метку на этом флажк, Clef будет автоматически установлен. Читайте дальше, чтобы увидеть, как включить его для вашего WordPress сайта.

Если у вас установлен WordPress, или вы предпочитаете делать ручную установку WordPress, Clef может быть установлен как любой другой плагин. Для получения более подробной информации о том, как сделать это, проверьте наш учебник о том как установить плагин в WordPress.

Как включить Clef

Чтобы включить Clef и начать использовать его, сначала нужно войти в WordPress бэкэнда и нажмите на ссылку Clef в левом меню.

Как включить Clef

Это приведет вас к начальному экрану конфигурации Clef. Нажмите большую  кнопку Get Started для продолжения.

Конфигурация Clef

Clef предоставит Вам ссылки, чтобы установить нужное приложение на мобильном телефоне. Для этого, нажмите кнопку get the clef app. Если у вас уже есть установленное приложение на вашем смартфоне, нажмите на ссылку I already have the app на верхней части страницы.

Установка приложения Clef на телефон

Для того, чтобы использовать приложение Clef для входа в систему, вам необходимо предоставить вашу электронную почту и выберите 4-значный пин-код. Таким образом, вы убедитесь, что никто кроме вас не может использовать свой телефон, чтобы получить доступ к сайтам.

4-значный пин-код в Clef

После того как вы установили приложение на свой телефон, вам будет предложено синхронизировать приложение с вашего сайта WordPress. Для этого запустите приложение Clef и держите свой мобильный телефон, чтобы он мог записывать движущиеся «волны» на экране. Через несколько секунд (в то время как камера фокусируется), ваше приложение будет синхронизироваться с сайтом.

Синхронизация Clef с сайтом

Вот и все, все , что вам нужно сделать сейчас, это нажать на кнопку complete setup.

Как входить и выходить с помощью Clef

При установке и синхронизации с мобильным приложением Clef, ваш экран входа в WordPress должен выглядеть следующим образом:

Экран входа в WordPress с помощью Clef

Просто запустите мобильное приложение Clef и держите телефон перед движущимися линиями. После того, как камера фокусируется, вы войдете на свой сайт WordPress. Это так просто!

СОВЕТ
Если вы хотите войти в WordPress на свой мобильный телефон, форма логина будет напрямую загрузить приложение Clef. Все, что вам нужно сделать, это просто ввести свой PIN — код Clef и вы войдете в свою админку WordPress.

Для того, чтобы выйти из WordPress вам нужно нажать на большую кнопку logout now приложения Clef на мобильном телефоне. Если вы не сделаете это, вы будете оставаться в системе в браузере, пока таймер Clef приложение не закончится.

таймер Clef

СОВЕТ
По умолчанию Clef будет держать вас в течение одного часа или до тех пор, пока вы не выйдете из системы вручную. Тем не менее, вы можете изменить этот период с помощью мобильного приложения.

Как отключить обычный пароль

По умолчанию, после активации, Clef не отключает стандартный метод аутентификации WordPress. Это означает, что если кто-то знает ваш пароль, они все равно будут иметь возможность получить доступ к вашей учетной записи. Если вы хотите быть уверены, что этого не произойдет, вам нужно заставить использование Clef для пользователей сайта. Есть несколько вариантов, чтобы сделать это, все перечисленные ниже.

Первый вариант на странице настроек Clef позволяет принудительно использовать Clef для входа всех пользователей, которые установили и синхронизировали свои Clef мобильных приложений с вашего сайта. Чтобы сделать это, просто поставьте галочки на флажке Disable passwords for Clef users.

Отключить пароли для пользователей Clef

Clef предоставляет вам еще один вариант , чтобы заставить использовать Clef для входа. Использование опции Disable passwords for all users with privileges greater than or equal to, вы можете оставить регулярных абонентов с возможностью входа с нормальным именем пользователя и паролем, но редакторов и пользователей с большим количеством привилегий, например, использовать Clef для дополнительной безопасности.

Отключить пароли для всех пользователей с привилегиями, больше чем или равный Clef

Если вы хотите полностью отключить регулярный вход для вашего сайта WordPress и скрыть эту опцию с экрана входа в систему, вы можете сделать это, поставив галочку на вариант Disable passwords for all users and hide the password login form.

Отключить пароли для всех пользователей и скрыть форму входа в WordPress с помощью Clef

Как отключить Clef

Если вы хотите, вы всегда можете отключить Clef и вернуться к стандартному механизму протоколирования, предоставленной WordPress. Для этого нажмите на ссылку Disconnect Clef account в левом меню вашего WordPress администратора области. Затем нажмите на кнопку Disconnect your Clef account.

Как отключить Clef

Вот и все, теперь вы можете войти в WordPress стандартным способом.

Потеряли свой телефон?

Если вы потеряете свой телефон, или его украдут, Clef предоставляет вам простой способ вернуть доступ к вашему сайту и отключить его для вашего пропавшего телефона. Чтобы сделать это, просто следуйте инструкциям на официальной странице Потеряли свой телефон? на сайте Clef.

Потеряли свой телефон? на сайте Clef



2016-11-03T02:55:37
Лучшие учебники по Wodpress

Рекомендуемые плагины WordPress

Мы рекомендуем плагины, перечисленные ниже в зависимости от их общего использования и производительности. Мы уверены, что использование любого из этих плагинов WordPress упростит вам жизнь!

Yoast SEO

Yoast SEO

Yoast SEO является номером один SEO плагином для вашего сайта WordPress. Он обрабатывает все, что нужно для оптимизации качества на странице. Кроме того, вы получите мгновенный счет SEO для каждой записи или страницы, которую вы создаете. Он поддерживает другие основные плагины WordPress, такие как WooCommerce, например.

BackupBuddy

BackupBuddy

BackupBuddy является премиум плагином WordPress, который дает вам стабильный и простой способ сделать резервную копию и перенести свои сайты с множеством вариантов для хранения архивов, включая Dropbox, Amazon и т.д.

  • Автор: iThemes.com
  • Подробнее

FooBox Media Lightbox

FooBox Медиа Lightbox

Этот плагин создает полностью адаптивные изображения, видео и HTML-lightbox со встроенным социальным обменом и функциональности слайд-шоу.

  • Автор: FooPlugins
  • Подробнее

Akismet

Akismet

Akismet останавливает спам в комментариях в блоге. Любые сообщения, признанные в качестве спама на блоге регистрируются в веб-сервиса и блогах Akismet во всем мире и приобретают иммунитет против него.

Jetpack

Jetpack

Это всеобъемлющий плагин, который содержит широкий спектр функций: уведомления в вашей панели инструментов, подключить сайт к социальным сетям и автоматически обмениваться, просматривать краткие статистику, позволяют подписки на ваши посты, чтобы получать уведомления, обмениваться контентом с Facebook, Twitter и многое другое.

  • Автор: Jetpack.me
  • Подробнее

Contact Form 7

Contact Form 7

С помощью Contact Form 7 вы можете легко создать мгновенные контактные формы для посетителей вашего блога WordPress. Таким образом, вы сможете оставаться на связи с ними без указания адреса электронной почты. Ваши читатели могут связаться с вами в любое время и ваша электронная почта остается вне спама.

  • Автор: Widget Factory Limited
  • Подробнее

WP Security Audit Log

WP Security Audit Log

Этот плагин позволяет отслеживать все активности пользователей WordPress и все остальное, что происходит под капотом вашего WordPress, чтобы обеспечить производительность труда пользователей и чтобы помочь вам определить проблемы безопасности WordPress, прежде чем они станут проблемой безопасности. С WP Security Audit Log вы можете также настроить специальные правила мониторинга таким образом, когда определенное изменение происходит, вы немедленно будете предупреждены по электронной почте о таких изменениях.

  • Автор: WP White Security
  • Подробнее

Рекомендуемые плагины WordPress



2016-11-03T02:14:28
Плагины