Iedereen houdt ervan om een WordPress-website te hebben vanwege het gebruiksgemak, de doe-het-zelfstrategieën, een handvol plug-ins en exotische thema’s. Maar het onderhouden van de WordPress-website kan een uitdaging zijn als er iets misgaat.
Elke website-autoriteit krijgt op een bepaald moment te maken met een aantal andere website-gerelateerde problemen, zoals:
- Wit scherm van de dood
- Syntaxisfout
- Interne serverfout
- Probleem met vernieuwen/omleiden
- Probleem met vergrendeld beheerdersgebied, etc.
Maar soms kunnen deze scenario's het gevolg zijn van een aanval van een hacker. Als uw website is gehackt, moet u de algemene instructies hebben gevolgd om de malware en schadelijke scripts van uw website te verwijderen.
En terwijl u bezig was met het opruimen van uw website, heeft u soms extra gebruikers aangetroffen die de rol van beheerder spelen en onzichtbaar op uw website liggen.
Deze onzichtbare beheerdersprofielen zijn de hoofdoorzaak van de malware-injectie op uw website.
Dus waarom zou u uw website niet af en toe controleren tijdens uw maandelijkse onderhoudsactiviteiten en de onzichtbare beheerders verwijderen?
Volg deze gids om uw geliefde website te beschermen tegen onethische activiteiten.
Inhoud
SchakelaarSoorten gebruikers op WordPress
Voordat u de onzichtbare profielen verwijdert, is het de moeite waard om te weten welk soort gebruikers WordPress voor elke website ondersteunt.
WordPress wordt geleverd met zes verschillende gebruikersrollen. Laten we elk van deze posities afzonderlijk bekijken. Als u uw site wilt verdedigen en ervoor wilt zorgen dat uw personeel succesvoller werkt, moet u ze eerst allemaal begrijpen.
- Superbeheerder: Een persoon die toegang heeft tot de administratieve instellingen van het blognetwerk en volledige macht over het netwerk heeft. Deze gebruiker kan meerdere sites beheren vanuit één enkele WordPress-installatie.
- Beheerder: u heeft volledige controle over de beheerinstellingen van het internet.
- Editor: u kunt inhoud en pagina's maken, bewerken en publiceren, en de vermeldingen en pagina's van andere gebruikers beheren.
- Auteur: U kunt alleen uw eigen inzendingen plaatsen en beheren
- Bijdrager: u kunt als bijdrager uw eigen bijdragen maken en beheren, maar u kunt deze niet publiceren.
- Abonnee : u kunt alleen controle hebben over uw profiel.
Hoe verwijder je onzichtbare beheerders van je WordPress-website?
Er is momenteel geen geautomatiseerd mechanisme om deze WordPress-gebruikers te verwijderen. 'phpMyAdmin' is vereist om ze te verwijderen. Dit bericht laat zien hoe je verborgen beheerdersaccounts in WordPress kunt verwijderen die zelfs na een MySQL-injectie in de database kunnen blijven bestaan.
Onderstaande figuur laat zien hoe de onzichtbare beheerders eruitzien in het 'Gebruikersdashboard'. Dit dashboard ziet er misschien niet altijd hetzelfde uit als de verborgen gebruiker zich op de website bevindt, maar het is uniek in zijn soort.
Niettemin is visachtig en onvoorspelbaar zijn de ultieme tactiek van de hackers!
Overweeg de onderstaande stappen te volgen om de verborgen gebruikers van uw website te verwijderen:
Stap 1: Maak een back-up
Maak een databaseback-up met behulp van een back-upplug-in zoals Backup Buddy of Updraft Plus .
Deze back-upplug-ins helpen u niet alleen bij het maken van een back-up in enkele seconden, maar helpen u ook bij het ophalen van uw vorige database met een paar muisklikken.
Raak dus niet in paniek als u denkt dat “het veranderen van een paar databasetabellen uw website schoon zal houden.”
Stap 2: Maak een nieuw beheerdersaccount aan
Gebruikt u de beheerdersnaam als uw naam? Als dat het geval is, zou dit een uitstekend moment zijn om over te schakelen naar iets dat minder kraakbaar is. Deze stap is niet verplicht, maar ik vind het nuttig op de opmerkelijke schaal.
Nadat u uw gebruikersprofiel heeft aangemaakt, logt u uit en logt u opnieuw in als de nieuwe gebruiker.
Stap 3: Log in op phpMyAdmin
Nu kan phpMyAdmin intimiderend overkomen. Het komt allemaal goed als je het beschouwt als een databaseteksteditor.
phpMyAdmin is zonder twijfel het meest angstaanjagende inlogscherm en dashboard dat je in je WordPress-carrière zult tegenkomen. En het moet op het eerste gezicht ingewikkeld aanvoelen. Het is echter geen rocket science.
Bekijk de code in uw wp-config.php-bestand om de gebruikersnaam en het wachtwoord voor uw phpMyAdmin te verkrijgen
Stap 4: Bekijk uw database
Nadat u bent ingelogd, zoekt u in de linkerkolom naar uw database en klikt u er één keer op.
Als resultaat van deze actie verschijnt een lijst met tabellen.
Voor ons zijn slechts twee tabellen belangrijk:
- wp_gebruikers
- wp_usermeta
- Zoek naar wp_users:
Laten we beginnen met de tabel wp_users. Deze tabel geeft ons de lijst met geautoriseerde beheerders.
Het zijn de cijfers in de kolom Gebruikers-ID die hier van belang zijn. Noteer de gebruikersnamen. In onze installatie zijn dit goede gebruikers.
- Zoek naar wp_usermeta
Sorry, maar u zult mij op mijn woord moeten geloven. We gebruiken een databasequery om de mensen te vinden die niet zichtbaar zijn. Ga naar het tabblad SQL.
Kopieer en plak vervolgens de onderstaande tekst in het vak en klik rechtsonder op de knop 'Ga'.
selecteer * uit wp_usermeta waarbij meta_value LIKE '%administrator%';
Stap 5: Identificeer en verwijder de gebruikers
Verwijder nu alle gebruikers die niet zichtbaar zijn in de wp_users tabel. Ga ten slotte naar uw website en zoek het verschil in het aantal beheerders in de lijst 'Gebruikersdashboard'.
Het verschil zou iets moeten zijn zoals hieronder weergegeven:
Voor:
Na:
Samenvattend:
De eerste stap is het beschermen van uw website, maar het is ook van cruciaal belang om deze in de gaten te houden. Helaas ontbreekt het veel website-eigenaren aan de tijd of het begrip om dit te doen.
Daarom zullen Seahawk Media
Dus als u ervoor kiest zich te ontdoen van vervelende gebruikers die alleen maar spam achterlaten, vermijd deze dan eerst, zodat u er niet tegen hoeft te vechten.
Gebruik vervolgens alle plug-ins en scanners om ervoor te zorgen dat bots snel worden ontdekt en hun kwaadaardige doelen niet bereiken.
Als de preventieve maatregelen ten slotte niet voldoende zijn om ze uit uw WordPress te houden, is het tijd om ze te verwijderen met behulp van de bovenstaande richtlijnen.