Augmentez la sécurité de WordPress

La sécurité de WordPress, actuellement le système de gestion de contenu le plus populaire, peut être considérablement améliorée en modifiant deux paramètres mineurs. Cela ne prend que 5 minutes et deux lignes de code. Bien que ce problème puisse également être résolu à l'aide de divers plugins, je me limiterai volontairement ici aux solutions sans plugin.


D'une part, la balise meta révèle

<meta content="WordPress 3.4.1" name="generator" />

la version actuelle et peut être facilement lu à l’aide de scrapers. Si une faille de sécurité critique a été découverte pour une version spécifique de WordPress, il est facile de retrouver des milliers de sites Web avec exactement cette version. Par conséquent, vous devez supprimer les informations avec le hook suivant:

remove_action('wp_head', 'wp_generator');

Un deuxième problème est le caractère bavard du tableau de bord. Si vous souhaitez vous connecter, des informations sont fournies indirectement quant à l'existence du nom d'utilisateur. Les messages d'erreur peuvent facilement être utilisés avec des programmes appropriés pour augmenter la probabilité d'une attaque par force brute. C'est pourquoi vous devriez agir ici aussi et insérer le crochet suivant:

add_filter('login_errors','__return_null');

Les mesures mentionnées augmentent la sécurité de votre propre blog et sont également faciles à mettre en œuvre. Bien que WordPress soit considéré comme sécurisé dans sa configuration standard, son utilisation généralisée et sa popularité en font souvent une cible pour les pirates potentiels.

Retour