La sicurezza di WordPress, attualmente il sistema di gestione dei contenuti più diffuso, può essere notevolmente migliorata modificando due semplici impostazioni. Bastano solo 5 minuti e due righe di codice. Sebbene il problema possa essere risolto anche con diversi plugin, in questa sede mi limiterò volutamente alle soluzioni che non richiedono l'utilizzo di plugin.
Da un lato, il meta tag rivela
<meta content="WordPress 3.4.1" name="generator" />
la versione attuale e può essere facilmente letto utilizzando i raschiatori. Se viene scoperta una falla di sicurezza critica per una versione specifica di WordPress, è facile rintracciare migliaia di siti web con esattamente quella versione. Pertanto dovresti rimuovere le informazioni con il seguente hook:
remove_action('wp_head', 'wp_generator');
Un secondo problema è la loquacità del cruscotto. Se si desidera effettuare il login, viene indirettamente fornita l'informazione se il nome utente esiste. I messaggi di errore possono essere facilmente utilizzati con programmi appropriati per aumentare la probabilità di un colpo negli attacchi di forza bruta. Ecco perché dovresti agire anche qui e inserire il seguente hook:
add_filter('login_errors','__return_null');
Le misure menzionate aumentano la sicurezza del tuo blog e sono anche facili da implementare. Sebbene WordPress sia considerato sicuro nella sua configurazione standard, il suo utilizzo diffuso e la sua popolarità spesso lo rendono un bersaglio per potenziali hacker.