Tingkatkan keamanan WordPress

Keamanan WordPress, yang saat ini merupakan sistem manajemen konten paling populer, dapat ditingkatkan secara signifikan dengan mengubah dua pengaturan kecil. Ini hanya membutuhkan waktu 5 menit dan dua baris kode. Meskipun masalah ini juga dapat diatasi dengan berbagai plugin, saya sengaja membatasi diri di sini pada solusi tanpa plugin.


Di satu sisi, tag meta terungkap

<meta content="WordPress 3.4.1" name="generator" />

versi saat ini dan dapat dengan mudah dibaca menggunakan pencakar. Jika lubang keamanan kritis ditemukan untuk versi WordPress tertentu, ribuan situs web dengan versi tersebut dapat dengan mudah dilacak. Oleh karena itu Anda harus menghapus informasi tersebut dengan kait berikut:

remove_action('wp_head', 'wp_generator');

Masalah kedua adalah dashboard yang banyak bicara. Jika ingin login, secara tidak langsung diberikan informasi apakah nama pengguna tersebut ada atau tidak. Pesan kesalahan dapat dengan mudah digunakan dengan program yang sesuai untuk meningkatkan kemungkinan terkena serangan brute force. Itu sebabnya Anda harus mengambil tindakan di sini juga dan memasukkan pengait berikut:

add_filter('login_errors','__return_null');

Langkah-langkah yang disebutkan meningkatkan keamanan blog Anda sendiri dan juga mudah diterapkan. Meskipun WordPress dianggap aman dalam konfigurasi standarnya, penggunaan dan popularitasnya yang luas sering kali menjadikannya target bagi calon peretas.

Kembali