Բարձրացնել WordPress- ի անվտանգությունը

WordPress-ի անվտանգությունը, որը ներկայումս ամենատարածված բովանդակության կառավարման համակարգն է, կարող է զգալիորեն բարելավվել՝ երկու փոքր կարգավորում փոփոխելով։ Սա տևում է ընդամենը 5 րոպե և կոդի երկու տող։ Չնայած խնդիրը կարող է լուծվել նաև տարբեր պլագիններով, ես միտումնավոր կսահմանափակվեմ պլագիններից զերծ լուծումներով։


Մի կողմից, meta tag- ը բացահայտում է

<meta content="WordPress 3.4.1" name="generator" />

ընթացիկ տարբերակը և կարելի է հեշտությամբ կարդալ՝ օգտագործելով քերիչ: Եթե ​​WordPress-ի կոնկրետ տարբերակի համար հայտնաբերվել է անվտանգության կարևոր անցք, ապա հեշտ է գտնել հազարավոր կայքեր հենց այդ տարբերակով: Հետևաբար, դուք պետք է հեռացնեք տեղեկատվությունը հետևյալ մանգաղով:

remove_action('wp_head', 'wp_generator');

Երկրորդ խնդիրը վահանակի շատախոսությունն է: Եթե ​​ցանկանում եք մուտք գործել, ապա անուղղակիորեն տրամադրվում է տեղեկատվություն, թե արդյոք գոյություն ունի օգտվողի անունը: Սխալների հաղորդագրությունները հեշտությամբ կարող են օգտագործվել համապատասխան ծրագրերի հետ՝ մեծացնելով բիրտ ուժային հարձակումների ժամանակ հարվածի հավանականությունը: Ահա թե ինչու դուք նույնպես պետք է գործողություն կատարեք այստեղ և տեղադրեք հետևյալ կեռիկը:

add_filter('login_errors','__return_null');

Նշված միջոցները մեծացնում են ձեր սեփական բլոգի անվտանգությունը և նաև հեշտ է իրականացնել: Չնայած WordPress-ը համարվում է անվտանգ իր ստանդարտ կազմաձևում, դրա լայն կիրառումը և ժողովրդականությունը հաճախ այն դարձնում են պոտենցիալ հաքերների թիրախ:

Վերադառնալ