امنیت وردپرس، که در حال حاضر محبوبترین سیستم مدیریت محتوا است، میتواند با تغییر دو تنظیم کوچک به طور قابل توجهی بهبود یابد. این کار فقط ۵ دقیقه و دو خط کد طول میکشد. اگرچه این مشکل را میتوان با افزونههای متنوعی نیز برطرف کرد، اما من عمداً در اینجا خودم را به راهحلهای بدون افزونه محدود میکنم.
از یک طرف ، متا تگ نشان می دهد
<meta content="WordPress 3.4.1" name="generator" />
نسخه فعلی است و می توان به راحتی با استفاده از خراش ها آن را خواند. اگر یک حفره امنیتی مهم برای نسخه خاصی از وردپرس کشف شده باشد، به راحتی می توان هزاران وب سایت را دقیقاً با آن نسخه ردیابی کرد. بنابراین باید اطلاعات را با قلاب زیر حذف کنید:
remove_action('wp_head', 'wp_generator');
مشکل دوم پرحرفی داشبورد است. اگر می خواهید وارد شوید، اطلاعاتی به صورت غیر مستقیم در مورد وجود نام کاربری ارائه می شود. پیام های خطا را می توان به راحتی با برنامه های مناسب برای افزایش احتمال ضربه در حملات brute force استفاده کرد. به همین دلیل باید اینجا هم اقدام کنید و قلاب زیر را وارد کنید:
add_filter('login_errors','__return_null');
اقدامات ذکر شده امنیت وبلاگ خود را افزایش می دهد و همچنین به راحتی قابل پیاده سازی است. اگرچه وردپرس در پیکربندی استاندارد خود ایمن در نظر گرفته می شود، اما استفاده گسترده و محبوبیت آن اغلب آن را به هدفی برای هکرهای بالقوه تبدیل می کند.