WordPress коопсуздугун жогорулатуу

Учурда эң популярдуу контентти башкаруу системасы болгон WordPressтин коопсуздугун эки кичинекей жөндөөнү өзгөртүү менен бир топ жакшыртса болот. Бул болгону 5 мүнөт жана эки сап кодду талап кылат. Маселени ар кандай плагиндер менен да чечүүгө болот, бирок мен бул жерде өзүмдү атайын плагинсиз чечимдер менен чектейм.


Бир жагынан, мета теги ачып берет

<meta content="WordPress 3.4.1" name="generator" />

учурдагы версия жана скреперлерди колдонуу менен оңой окуса болот. Эгер WordPressтин белгилүү бир версиясы үчүн маанилүү коопсуздук тешиги табылса, дал ошол версиясы бар миңдеген веб-сайттарга көз салуу оңой. Ошондуктан төмөнкү илгич менен маалыматты алып салуу керек:

remove_action('wp_head', 'wp_generator');

Экинчи көйгөй - аспаптар тактасынын сүйлөмдүүлүгү. Эгер сиз кирүүнү кааласаңыз, колдонуучунун аты бар же жок экендиги тууралуу маалымат кыйыр түрдө берилет. Ката билдирүүлөрү катаал күчтөрдүн чабуулдарында сокку болуу ыктымалдыгын жогорулатуу үчүн тийиштүү программалар менен оңой колдонулушу мүмкүн. Ошондуктан бул жерде да чара көрүп, төмөнкү илгичти салыңыз:

add_filter('login_errors','__return_null');

Жогоруда айтылган чаралар өз блогуңуздун коопсуздугун жогорулатат жана аларды ишке ашыруу оңой. WordPress стандарттык конфигурациясында коопсуз деп эсептелгени менен, анын кеңири таралган колдонулушу жана популярдуулугу аны көбүнчө потенциалдуу хакерлердин бутасына айлантат.

Артка