वर्डप्रेस सुरक्षा बढ़ाएं

वर्डप्रेस, जो वर्तमान में सबसे लोकप्रिय कंटेंट मैनेजमेंट सिस्टम है, की सुरक्षा को दो छोटे बदलावों से काफी बेहतर बनाया जा सकता है। इसमें केवल 5 मिनट और दो लाइन का कोड लगता है। हालांकि इस समस्या को कई प्लगइन्स की मदद से भी हल किया जा सकता है, लेकिन मैं यहां जानबूझकर प्लगइन-मुक्त समाधानों तक ही सीमित रहूंगा।


एक ओर, मेटा टैग से पता चलता है

<meta content="WordPress 3.4.1" name="generator" />

वर्तमान संस्करण और स्क्रेपर्स का उपयोग करके आसानी से पढ़ा जा सकता है। यदि वर्डप्रेस के किसी विशिष्ट संस्करण के लिए एक महत्वपूर्ण सुरक्षा छेद खोजा गया है, तो ठीक उसी संस्करण वाली हजारों वेबसाइटों को ट्रैक करना आसान है। इसलिए आपको निम्नलिखित हुक से जानकारी हटा देनी चाहिए:

remove_action('wp_head', 'wp_generator');

दूसरी समस्या डैशबोर्ड की बातूनीपन है। यदि आप लॉग इन करना चाहते हैं, तो अप्रत्यक्ष रूप से जानकारी प्रदान की जाती है कि उपयोगकर्ता नाम मौजूद है या नहीं। क्रूर बल के हमलों में हिट की संभावना को बढ़ाने के लिए त्रुटि संदेशों का उपयोग उपयुक्त कार्यक्रमों के साथ आसानी से किया जा सकता है। इसलिए आपको यहां भी एक्शन लेना चाहिए और निम्नलिखित हुक डालना चाहिए:

add_filter('login_errors','__return_null');

बताए गए उपाय आपके अपने ब्लॉग की सुरक्षा बढ़ाते हैं और इन्हें लागू करना भी आसान है। हालाँकि वर्डप्रेस को इसके मानक कॉन्फ़िगरेशन में सुरक्षित माना जाता है, लेकिन इसका व्यापक उपयोग और लोकप्रियता अक्सर इसे संभावित हैकर्स का लक्ष्य बनाती है।

वापस