La sekureco de WordPress, nuntempe la plej populara sistemo por administri enhavon, povas esti signife plibonigita per agordado de du malgrandaj agordoj. Tio daŭras nur 5 minutojn kaj du liniojn da kodo. Kvankam la problemo ankaŭ povas esti solvita per diversaj kromprogramoj, mi intence limigos min ĉi tie al solvoj sen kromprogramoj.
Unuflanke, la meta-etikedo malkaŝas
<meta content="WordPress 3.4.1" name="generator" />
la nuna versio kaj facile legeblas per skrapiloj. Se kritika sekureca truo estis malkovrita por specifa versio de WordPress, estas facile spuri milojn da retejoj kun ĝuste tiu versio. Tial vi devus forigi la informojn per la sekva hoko:
remove_action('wp_head', 'wp_generator');
Dua problemo estas la parolemo de la panelo. Se vi volas ensaluti, informo estas nerekte donita pri ĉu la uzantnomo ekzistas. La erarmesaĝoj povas facile esti uzataj kun taŭgaj programoj por pliigi la probablecon de trafo en krudfortaj atakoj. Tial vi ankaŭ devus agi ĉi tie kaj enmeti la sekvan hokon:
add_filter('login_errors','__return_null');
La menciitaj mezuroj pliigas la sekurecon de via propra blogo kaj ankaŭ estas facile efektivigeblaj. Kvankam WordPress estas konsiderata sekura en sia norma agordo, ĝia ĝeneraligita uzo kaj populareco ofte faras ĝin celo por eblaj hackers.