WordPress-ի անվտանգությունը, որը ներկայումս ամենատարածված բովանդակության կառավարման համակարգն է, կարող է զգալիորեն բարելավվել՝ երկու փոքր կարգավորում փոփոխելով։ Սա տևում է ընդամենը 5 րոպե և կոդի երկու տող։ Չնայած խնդիրը կարող է լուծվել նաև տարբեր պլագիններով, ես միտումնավոր կսահմանափակվեմ պլագիններից զերծ լուծումներով։
Մի կողմից, meta tag- ը բացահայտում է
<meta content="WordPress 3.4.1" name="generator" />
ընթացիկ տարբերակը և կարելի է հեշտությամբ կարդալ՝ օգտագործելով քերիչ: Եթե WordPress-ի կոնկրետ տարբերակի համար հայտնաբերվել է անվտանգության կարևոր անցք, ապա հեշտ է գտնել հազարավոր կայքեր հենց այդ տարբերակով: Հետևաբար, դուք պետք է հեռացնեք տեղեկատվությունը հետևյալ մանգաղով:
remove_action('wp_head', 'wp_generator');
Երկրորդ խնդիրը վահանակի շատախոսությունն է: Եթե ցանկանում եք մուտք գործել, ապա անուղղակիորեն տրամադրվում է տեղեկատվություն, թե արդյոք գոյություն ունի օգտվողի անունը: Սխալների հաղորդագրությունները հեշտությամբ կարող են օգտագործվել համապատասխան ծրագրերի հետ՝ մեծացնելով բիրտ ուժային հարձակումների ժամանակ հարվածի հավանականությունը: Ահա թե ինչու դուք նույնպես պետք է գործողություն կատարեք այստեղ և տեղադրեք հետևյալ կեռիկը:
add_filter('login_errors','__return_null');
Նշված միջոցները մեծացնում են ձեր սեփական բլոգի անվտանգությունը և նաև հեշտ է իրականացնել: Չնայած WordPress-ը համարվում է անվտանգ իր ստանդարտ կազմաձևում, դրա լայն կիրառումը և ժողովրդականությունը հաճախ այն դարձնում են պոտենցիալ հաքերների թիրախ: