現在最も人気のあるコンテンツ管理システムであるWordPressのセキュリティは、2つの小さな設定を調整するだけで大幅に向上させることができます。必要なのはわずか5分と2行のコードだけです。この問題は様々なプラグインでも解決できますが、ここではプラグインを使わない解決策に絞って説明します。
一方では、メタタグは明らかにします
<meta content="WordPress 3.4.1" name="generator" />
現在のバージョンは、スクレーパーを使用して簡単に読み取ることができます。 WordPress の特定のバージョンで重大なセキュリティ ホールが発見された場合、そのバージョンを使用している何千もの Web サイトを簡単に追跡できます。したがって、次のフックを使用して情報を削除する必要があります。:
remove_action('wp_head', 'wp_generator');
2 番目の問題は、ダッシュボードのおしゃべりさです。ログインする場合、ユーザー名が存在するかどうかに関する情報が間接的に提供されます。エラー メッセージを適切なプログラムで簡単に使用して、ブルート フォース攻撃のヒット確率を高めることができます。そのため、ここでもアクションを起こし、次のフックを挿入する必要があります。:
add_filter('login_errors','__return_null');
ここで説明した対策は、自分のブログのセキュリティを強化するものであり、実装も簡単です。 WordPress は標準構成では安全であると考えられていますが、その広範な使用と人気により、潜在的なハッカーの標的になることがよくあります。