Sikkerheden i WordPress, det i øjeblikket mest populære content management system, kan forbedres betydeligt ved at justere to små indstillinger. Dette tager kun 5 minutter og to linjer kode. Selvom problemet også kan løses med en række forskellige plugins, vil jeg bevidst begrænse mig her til plugin-fri løsninger.
På den ene side afslører metakoden
<meta content="WordPress 3.4.1" name="generator" />
den nuværende version og kan let læses ved hjælp af skrabere. Hvis der er opdaget et kritisk sikkerhedshul for en specifik version af WordPress, er det nemt at spore tusindvis af hjemmesider med præcis den version. Derfor bør du fjerne oplysningerne med følgende krog:
remove_action('wp_head', 'wp_generator');
Et andet problem er dashboardets snakkesalighed. Hvis du ønsker at logge ind, oplyses der indirekte om brugernavnet eksisterer. Fejlmeddelelserne kan nemt bruges med passende programmer til at øge sandsynligheden for et hit i brute force-angreb. Derfor bør du også tage handling her og indsætte følgende krog:
add_filter('login_errors','__return_null');
De nævnte tiltag øger sikkerheden på din egen blog og er desuden nemme at implementere. Selvom WordPress anses for at være sikkert i sin standardkonfiguration, gør dets udbredte brug og popularitet det ofte til et mål for potentielle hackere.