A WordPress, jelenleg a legnépszerűbb tartalomkezelő rendszer biztonsága jelentősen javítható két apró beállítás módosításával. Ez mindössze 5 percet és két sor kódot vesz igénybe. Bár a probléma számos bővítménnyel is megoldható, szándékosan a bővítmények nélküli megoldásokra korlátozom magam itt.
Egyrészt a metacímke felfedi
<meta content="WordPress 3.4.1" name="generator" />
az aktuális verzió, és kaparók segítségével könnyen leolvasható. Ha egy kritikus biztonsági rést fedeztek fel a WordPress egy adott verziójában, könnyen nyomon követhető több ezer webhely pontosan ezzel a verzióval. Ezért a következő horog segítségével távolítsa el az információkat:
remove_action('wp_head', 'wp_generator');
A másik probléma az irányítópult beszédessége. Ha szeretne bejelentkezni, közvetve tájékoztatást ad arról, hogy a felhasználónév létezik-e. A hibaüzenetek könnyen használhatók a megfelelő programokkal, hogy növeljék a brutális támadások során bekövetkező találatok valószínűségét. Ezért érdemes itt is intézkedni, és behelyezni a következő horgot:
add_filter('login_errors','__return_null');
Az említett intézkedések növelik saját blogod biztonságát, és könnyen megvalósíthatók. Bár a WordPress szabványos konfigurációjában biztonságosnak tekinthető, széles körű használata és népszerűsége gyakran a potenciális hackerek célpontjává teszi.