Keamanan WordPress, sing saiki dadi sistem manajemen konten paling populer, bisa ditingkatake kanthi signifikan kanthi ngowahi rong setelan cilik. Iki mung butuh 5 menit lan rong baris kode. Sanajan masalah iki uga bisa diatasi nganggo macem-macem plugin, aku sengaja bakal mbatesi awake dhewe ing kene mung kanggo solusi tanpa plugin.
Siji tangan, meta tag mbukak
<meta content="WordPress 3.4.1" name="generator" />
versi saiki lan bisa gampang maca nggunakake scrapers. Yen bolongan keamanan kritis wis ditemokake kanggo versi WordPress tartamtu, gampang kanggo nglacak ewonan situs web kanthi versi kasebut. Mulane sampeyan kudu mbusak informasi karo pancing ing ngisor iki:
remove_action('wp_head', 'wp_generator');
Masalah kaping pindho yaiku kecakapan dashboard. Yen sampeyan pengin mlebu log, informasi diwenehake kanthi ora langsung yen jeneng pangguna ana. Pesen kesalahan bisa gampang digunakake karo program sing cocog kanggo nambah kemungkinan serangan ing serangan brute force. Pramila sampeyan uga kudu tumindak ing kene lan lebokake pancing ing ngisor iki:
add_filter('login_errors','__return_null');
Langkah-langkah kasebut nambah keamanan blog sampeyan dhewe lan uga gampang dileksanakake. Sanajan WordPress dianggep aman ing konfigurasi standar, panggunaan lan popularitas sing nyebar asring dadi target peretas potensial.