امنیت وردپرس را افزایش دهید

امنیت وردپرس، که در حال حاضر محبوب‌ترین سیستم مدیریت محتوا است، می‌تواند با تغییر دو تنظیم کوچک به طور قابل توجهی بهبود یابد. این کار فقط ۵ دقیقه و دو خط کد طول می‌کشد. اگرچه این مشکل را می‌توان با افزونه‌های متنوعی نیز برطرف کرد، اما من عمداً در اینجا خودم را به راه‌حل‌های بدون افزونه محدود می‌کنم.


از یک طرف ، متا تگ نشان می دهد

<meta content="WordPress 3.4.1" name="generator" />

نسخه فعلی است و می توان به راحتی با استفاده از خراش ها آن را خواند. اگر یک حفره امنیتی مهم برای نسخه خاصی از وردپرس کشف شده باشد، به راحتی می توان هزاران وب سایت را دقیقاً با آن نسخه ردیابی کرد. بنابراین باید اطلاعات را با قلاب زیر حذف کنید:

remove_action('wp_head', 'wp_generator');

مشکل دوم پرحرفی داشبورد است. اگر می خواهید وارد شوید، اطلاعاتی به صورت غیر مستقیم در مورد وجود نام کاربری ارائه می شود. پیام های خطا را می توان به راحتی با برنامه های مناسب برای افزایش احتمال ضربه در حملات brute force استفاده کرد. به همین دلیل باید اینجا هم اقدام کنید و قلاب زیر را وارد کنید:

add_filter('login_errors','__return_null');

اقدامات ذکر شده امنیت وبلاگ خود را افزایش می دهد و همچنین به راحتی قابل پیاده سازی است. اگرچه وردپرس در پیکربندی استاندارد خود ایمن در نظر گرفته می شود، اما استفاده گسترده و محبوبیت آن اغلب آن را به هدفی برای هکرهای بالقوه تبدیل می کند.

بازگشت