Aumente la seguridad de WordPress

La seguridad de WordPress, actualmente el sistema de gestión de contenido más popular, puede mejorarse significativamente modificando dos sencillas configuraciones. Esto solo requiere 5 minutos y dos líneas de código. Si bien el problema también puede solucionarse con diversos plugins, aquí me limitaré deliberadamente a soluciones sin plugins.


Por un lado, la metaetiqueta revela

<meta content="WordPress 3.4.1" name="generator" />

la versión actual y se puede leer fácilmente usando scrapers. Si se descubre un agujero de seguridad crítico para una versión específica de WordPress, es fácil rastrear miles de sitios web que tienen exactamente esa versión. Por lo tanto deberías eliminar la información con el siguiente gancho:

remove_action('wp_head', 'wp_generator');

Un segundo problema es la locuacidad del tablero. Si desea iniciar sesión, se proporciona información indirectamente sobre si el nombre de usuario existe. Los mensajes de error se pueden utilizar fácilmente con programas apropiados para aumentar la probabilidad de éxito en ataques de fuerza bruta. Por eso deberías actuar aquí también e insertar el siguiente gancho.:

add_filter('login_errors','__return_null');

Las medidas mencionadas aumentan la seguridad de tu propio blog y además son fáciles de implementar. Aunque WordPress se considera seguro en su configuración estándar, su uso generalizado y su popularidad a menudo lo convierten en un objetivo para posibles piratas informáticos.

Atrás