Avaluació inicial sense contrasenyes Pressupost abans d’intervenir Un especialista responsable de principi a fi

Base Dades I Dades Wordpress

Com canviar les credencials de la base de dades de WordPress sense provocar una caiguda

Canvia credencials MySQL de WordPress amb un segon usuari, privilegis mínims, actualització atòmica, proves i reversió.

Canviar la contrasenya de l’únic usuari actiu abans d’actualitzar WordPress provoca una caiguda immediata. Una rotació més segura crea un altre compte amb privilegis mínims, el prova des del servidor d’aplicació, canvia la configuració de manera atòmica i revoca l’anterior després d’observar-la.

Utilitza el procediment compatible d’usuaris i permisos de l’allotjament. No enganxis credencials en xats, tiquets ni a l’historial del terminal.

Inventaria tots els consumidors

Identifica el web, WP-CLI, tasques cron, còpies, monitoratge, staging i secrets de desplegament que utilitzen el compte actual.

Registra sense valors secrets:
base, host i port
usuari i host permès
consumidor i entorn
ubicació segura del secret
responsable i ordre de rotació

Una tasca oblidada pot continuar fallant encara que el web funcioni.

Prepara còpia i reversió

Fes una còpia actual de la base i una altra de protegida de wp-config.php. Confirma que conservaràs accés al panell o SSH si WordPress perd la connexió.

Registra els permisos actuals sense la contrasenya. Mantén actiu el compte anterior durant el canvi.

No facis la rotació durant una importació, desplegament o una altra operació intensa.

Crea un segon usuari

Utilitza cPanel, Plesk o administració MySQL autoritzada. Concedeix accés només a la base prevista i els privilegis necessaris.

Evita permisos globals *.*, privilegis administratius i hosts amb comodí quan l’aplicació té un origen conegut. Genera una contrasenya única i desa-la en un gestor aprovat.

En diversos nodes, inclou els hosts reals segons el disseny del proveïdor.

Prova des del context d’aplicació

Connecta des de la mateixa xarxa, servidor o contenidor que WordPress. Verifica una lectura i una escriptura segura amb un valor controlat o taula de prova quan la política ho permeti.

No posis la contrasenya a l’ordre. Utilitza una sol·licitud interactiva o una configuració temporal protegida que s’elimini de seguida.

Confirma TLS, autenticació i compatibilitat del driver PHP.

Coordina rèpliques i pools

En un clúster, actualitza les credencials al primari i les rèpliques permeses segons la plataforma. Workers PHP o proxies persistents poden conservar connexions antigues.

Desplega un node web cada vegada, verifica la lectura i l’escriptura i continua. Mantén el compte anterior fins que nodes, cron i proxy utilitzin el nou. No el revoquis perquè la portada funcioni: revisa connexions i registres durant tot el cicle dels workers.

Canvia WordPress de manera atòmica

Prepara una edició protegida de wp-config.php que canviï DB_USER i DB_PASSWORD alhora. Conserva el propietari i la sintaxi.

define( 'DB_USER', 'new_database_user' );
define( 'DB_PASSWORD', 'secret_from_secure_storage' );

No desis el secret real al control de versions. Si utilitzes variables d’entorn, actualitza el gestor i tots els nodes de manera coherent.

Verifica lectures, escriptures i tasques

Prova la portada, accés, desament d’un esborrany o opció, metadades i WP-Cron. Busca «access denied» a PHP i MySQL.

Executa WP-CLI i còpies si utilitzen credencials separades. En un clúster, sol·licita cada node o inspecciona el desplegament.

Vigila les connexions amb els usuaris antic i nou.

Revoca el compte anterior

Quan no quedin connexions legítimes durant la finestra d’observació, desactiva’l mitjançant controls compatibles. Conserva un usuari d’emergència només si la política ho exigeix, no indefinidament.

Si persisteixen connexions antigues, identifica’n l’origen. No pressuposis que tota connexió adormida és WordPress.

Documenta la finalització i la propera data.

Gestiona una rotació urgent

Si una filtració exigeix actuar de seguida, prepara primer el secret i la configuració nous, utilitza una finestra breu i aplica els dos costats en la seqüència més curta.

Rota també les còpies, el monitoratge i staging. Revisa accessos no autoritzats i segueix el procés d’incident.

El manteniment recurrent ha de conservar la propietat i les proves de rotació. El canvi acaba quan tots els consumidors migren, el secret antic deixa de funcionar i WordPress llegeix i escriu sense interrupció.

ABANS D’ENVIAR LA SOL·LICITUD

Preguntes freqüents.

Demaneu contrasenyes al formulari?+

No. El formulari públic no demana mai accessos. Les dades segures es demanen només després d’aprovar l’abast i el pressupost.

Qui revisa la incidència?+

La sol·licitud arriba a Jordi Ensenyat, fundador de Code Barcelona i especialista en WordPress amb més de 15 anys d’experiència.

Es canvia res abans del pressupost?+

No. Primer es revisen els símptomes visibles i es defineix l’abast. La intervenció comença després de l’aprovació i amb una via de recuperació preparada.

Treballeu amb webs en anglès i fora d’Espanya?+

Sí. WP Repair atén incidències de WordPress i WooCommerce en català, castellà i anglès mitjançant un servei remot.

Avaluar la meva incidència