বর্তমানে সবচেয়ে জনপ্রিয় কন্টেন্ট ম্যানেজমেন্ট সিস্টেম ওয়ার্ডপ্রেসের নিরাপত্তা দুটি ছোট সেটিং পরিবর্তন করে উল্লেখযোগ্যভাবে উন্নত করা যেতে পারে। এর জন্য মাত্র ৫ মিনিট এবং দুই লাইন কোড প্রয়োজন। যদিও বিভিন্ন প্লাগইনের মাধ্যমেও এই সমস্যার সমাধান করা যায়, আমি এখানে ইচ্ছাকৃতভাবে প্লাগইন-মুক্ত সমাধানের মধ্যেই নিজেকে সীমাবদ্ধ রাখব।
একদিকে, মেটা ট্যাগ প্রকাশ করে
<meta content="WordPress 3.4.1" name="generator" />
বর্তমান সংস্করণ এবং সহজেই স্ক্র্যাপার ব্যবহার করে পড়া যায়। যদি ওয়ার্ডপ্রেসের একটি নির্দিষ্ট সংস্করণের জন্য একটি গুরুত্বপূর্ণ নিরাপত্তা গর্ত আবিষ্কৃত হয়, তবে সেই সংস্করণটি সহ হাজার হাজার ওয়েবসাইট ট্র্যাক করা সহজ। অতএব আপনি নিম্নলিখিত হুক সঙ্গে তথ্য অপসারণ করা উচিত:
remove_action('wp_head', 'wp_generator');
দ্বিতীয় সমস্যা হল ড্যাশবোর্ডের কথাবার্তা। আপনি লগ ইন করতে চাইলে, ব্যবহারকারীর নামটি বিদ্যমান কিনা তা পরোক্ষভাবে তথ্য প্রদান করা হয়। নৃশংস শক্তি আক্রমণে আঘাতের সম্ভাবনা বাড়ানোর জন্য যথাযথ প্রোগ্রামগুলির সাথে ত্রুটি বার্তাগুলি সহজেই ব্যবহার করা যেতে পারে। এই কারণেই আপনার এখানেও ব্যবস্থা নেওয়া উচিত এবং নিম্নলিখিত হুকটি সন্নিবেশ করা উচিত:
add_filter('login_errors','__return_null');
উল্লিখিত ব্যবস্থাগুলি আপনার নিজের ব্লগের নিরাপত্তা বাড়ায় এবং বাস্তবায়ন করাও সহজ। যদিও ওয়ার্ডপ্রেসকে তার স্ট্যান্ডার্ড কনফিগারেশনে নিরাপদ বলে মনে করা হয়, তবে এর ব্যাপক ব্যবহার এবং জনপ্রিয়তা প্রায়ই এটিকে সম্ভাব্য হ্যাকারদের লক্ষ্য করে তোলে।