Ако на сајтот работи повеќе од еден човек, тука се одредува кој што смее.
Најчестата грешка: сите добиваат Администратор.
Петте улоги
Администратор
Може сè: инсталира приклучоци, менува тема, брише корисници, менува подесувања. Треба да го имаат најмногу двајца.
Уредник
Може да пишува, уредува и објавува — вклучувајќи ги туѓите статии. Не може да пипа приклучоци и подесувања.
Ова е точната улога за некој што ја води содржината.
Автор
Пишува и објавува свои статии. Не ги допира туѓите.
Соработник
Пишува, но не може да објави — само нацрт што уредник ќе го прегледа.
Добро за надворешни соработници.
Претплатник
Само чита и уредува свој профил. За сајтови со најава.
Правилото
Најниската улога со која човекот може да ја заврши работата.
Некој што пишува статии не му треба пристап до приклучоци. Ако неговата сметка биде компромитирана, штетата е ограничена.
Кога некој заминува
Не ја оставајте сметката „за секој случај“. Неактивна админ сметка со стара лозинка е дупка што стои отворена.
При бришење, WordPress прашува што со неговите статии — може да се пренесат на друг корисник. Изберете некој, не бришете ги.
Корисничкото име admin
Ако главниот администратор се вика admin, половина од работата на нападачот е готова — му треба само лозинката.
Корисничко име не може да се смени од админ. Начин: направете нов администратор со друго име, најавете се со него, избришете го стариот и пренесете ги статиите.
Двофакторска најава
Приклучок како Wordfence или Two Factor го овозможува. Тогаш украдена лозинка не е доволна.
Вклучете ја барем за администраторите. Тоа е неколку минути и ги решава најчестите обиди за влез.
Профил
Секој корисник го уредува својот: име, мејл, лозинка, како се прикажува кај статиите.
Ситница: „Прикажи јавно како“ одредува што стои под статијата. Ако таму пишува корисничкото име, тоа му го олеснува на нападачот. Ставете вистинско име или псевдоним.
📘 Целото упатство на едно место: Работната табла чекор по чекор — со точни патеки во менито, нумерирани чекори и чести грешки.