បង្កើនសុវត្ថិភាពប្លក, រូបភាព

សុវត្ថិភាពរបស់ WordPress ដែលជាប្រព័ន្ធគ្រប់គ្រងខ្លឹមសារដ៏ពេញនិយមបំផុតនាពេលបច្ចុប្បន្ន អាចត្រូវបានកែលម្អគួរឱ្យកត់សម្គាល់ដោយការកែសម្រួលការកំណត់តូចៗពីរ។ វាត្រូវការពេលត្រឹមតែ 5 នាទី និងកូដពីរជួរប៉ុណ្ណោះ។ ខណៈពេលដែលបញ្ហានេះក៏អាចត្រូវបានដោះស្រាយជាមួយនឹងកម្មវិធីជំនួយជាច្រើនប្រភេទ ខ្ញុំនឹងកំណត់ខ្លួនឯងនៅទីនេះចំពោះដំណោះស្រាយដែលគ្មានកម្មវិធីជំនួយ។


នៅលើដៃមួយស្លាកមេតាបង្ហាញ

<meta content="WordPress 3.4.1" name="generator" />

កំណែបច្ចុប្បន្ន និងអាចអានបានយ៉ាងងាយស្រួលដោយប្រើ scrapers ។ ប្រសិនបើរន្ធសុវត្ថិភាពសំខាន់ត្រូវបានរកឃើញសម្រាប់កំណែជាក់លាក់នៃ WordPress នោះវាងាយស្រួលក្នុងការតាមដានគេហទំព័ររាប់ពាន់ជាមួយនឹងកំណែពិតប្រាកដនោះ។ ដូច្នេះ អ្នក​គួរ​លុប​ព័ត៌មាន​ដោយ​ប្រើ​ទំពក់​ខាងក្រោម:

remove_action('wp_head', 'wp_generator');

បញ្ហាទីពីរគឺការនិយាយរបស់ផ្ទាំងគ្រប់គ្រង។ ប្រសិនបើអ្នកចង់ចូល ព័ត៌មានត្រូវបានផ្តល់ដោយប្រយោលថាតើឈ្មោះអ្នកប្រើប្រាស់មានឬអត់។ សារកំហុសអាចត្រូវបានប្រើប្រាស់យ៉ាងងាយស្រួលជាមួយនឹងកម្មវិធីសមស្រប ដើម្បីបង្កើនប្រូបាប៊ីលីតេនៃការវាយលុកក្នុងការវាយប្រហារដោយកម្លាំងខ្លាំង។ នោះហើយជាមូលហេតុដែលអ្នកគួរចាត់វិធានការនៅទីនេះផងដែរ ហើយបញ្ចូលទំពក់ខាងក្រោម:

add_filter('login_errors','__return_null');

វិធានការដែលបានរៀបរាប់បង្កើនសុវត្ថិភាពនៃប្លុកផ្ទាល់ខ្លួនរបស់អ្នក ហើយក៏ងាយស្រួលក្នុងការអនុវត្តផងដែរ។ ទោះបីជាប្លក, រូបភាពត្រូវបានចាត់ទុកថាមានសុវត្ថិភាពក្នុងការកំណត់រចនាសម្ព័ន្ធស្តង់ដាររបស់វាក៏ដោយ ការប្រើប្រាស់យ៉ាងទូលំទូលាយ និងប្រជាប្រិយភាពរបស់វាជារឿយៗធ្វើឱ្យវាក្លាយជាគោលដៅសម្រាប់ពួក Hacker សក្តានុពល។

ថយក្រោយ