WP Security Scan Frage

  • Ich habe mir WP Security Scan installiert und dieses zeigt mir folgendes an unter Scanner:

    Zitat

    [COLOR=red]Your table prefix should not be wp_. Click here to change it.
    [/COLOR]

    Wenn ich dann auf Change klicke steht folgendes:

    Zitat

    Change the current: wp_ prefix to something different if it's the default wp_.

    Also was soll ich da nun eintragen statt wp_ ?

    Des weiteren habe ich noch diese Meldung:

    Zitat

    The file .htaccess does not exist in wp-admin/.

    Wozu brauche ich dieses .htaccess und wie erstelle ich diese bzw. wo bekomme ich diese her?

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Das Tabellenprefix ist einfach ein Teil des Namens der Datenbanktabellen. Gedacht ist das eher dafür, mehrere WP-Installationen in einer DB liegen zu haben (z.B. als wp1_content und wp2_content). Aber da manche Exploits und Hackversuche halt nur gehen, wenn das Standard-Prefix "wp_" benutzt wird, wird manchmal halt empfohlen, ein anderes Prefix zu verwenden.

    Wenn Du das machen möchtest, nimm einfach etwas beliebiges, das Du bei einem Blick in Deine DB noch Deiner Seite zuordnen kannst. Zu lang sollte es nicht sein. Meinetwegen für die "Meine Seite"-Installation von WP "wpms_" oder so. Ich bin nicht sicher, wie viel das real bringt, aber es schadet auch nicht.

    .htacces-Dateien regeln Zugriffsrechte, unter anderem. Du könntest im wp-admin-Ordner theoretisch eine .htaccess-Datei anlegen und damit den Zugriff auf das Verzeichnis mit einem Extra-PW schützen. Das müsstest Du dann beim Zugriff aufs Backend zusätzlich zum WP-Password eingeben. Kann man machen, muss man aber nicht, finde ich. Zumindest wenn Du ein hinreichend komplexes Admin-PW hast und keine Nutzerregistrierung erlaubst.

  • Danke für die Aufklärung. Dann lasse ich es am besten so wie es ist.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!