Αυξήστε την ασφάλεια του WordPress

Η ασφάλεια του WordPress, του πιο δημοφιλούς συστήματος διαχείρισης περιεχομένου αυτήν τη στιγμή, μπορεί να βελτιωθεί σημαντικά τροποποιώντας δύο μικρές ρυθμίσεις. Αυτό διαρκεί μόνο 5 λεπτά και δύο γραμμές κώδικα. Ενώ το πρόβλημα μπορεί επίσης να αντιμετωπιστεί με μια ποικιλία πρόσθετων (plugins), θα περιοριστώ σκόπιμα εδώ σε λύσεις χωρίς πρόσθετα (plugins).


Από τη μία πλευρά, η μετα-ετικέτα αποκαλύπτει

<meta content="WordPress 3.4.1" name="generator" />

η τρέχουσα έκδοση και μπορεί εύκολα να διαβαστεί χρησιμοποιώντας ξύστρες. Εάν έχει ανακαλυφθεί ένα κρίσιμο κενό ασφαλείας για μια συγκεκριμένη έκδοση του WordPress, είναι εύκολο να εντοπιστούν χιλιάδες ιστότοποι με αυτήν ακριβώς την έκδοση. Επομένως, θα πρέπει να αφαιρέσετε τις πληροφορίες με το ακόλουθο άγκιστρο:

remove_action('wp_head', 'wp_generator');

Ένα δεύτερο πρόβλημα είναι η ομιλία του ταμπλό. Εάν θέλετε να συνδεθείτε, παρέχονται έμμεσα πληροφορίες για το αν υπάρχει το όνομα χρήστη. Τα μηνύματα σφάλματος μπορούν εύκολα να χρησιμοποιηθούν με κατάλληλα προγράμματα για να αυξηθεί η πιθανότητα χτυπήματος σε επιθέσεις ωμής βίας. Γι' αυτό θα πρέπει να αναλάβετε δράση και εδώ και να τοποθετήσετε το παρακάτω άγκιστρο:

add_filter('login_errors','__return_null');

Τα μέτρα που αναφέρονται αυξάνουν την ασφάλεια του δικού σας ιστολογίου και είναι επίσης εύκολο να εφαρμοστούν. Αν και το WordPress θεωρείται ασφαλές στην τυπική του διαμόρφωση, η ευρεία χρήση και η δημοτικότητά του το καθιστούν συχνά στόχο για πιθανούς χάκερ.

Πίσω