Учурда эң популярдуу WordPress башкаруу тутумунун коопсуздугун эки кичинекей бураманы буруп, бир кыйла жогорулатууга болот. Бул болгону 5 мүнөт жана эки сап кодду талап кылат. Маселени көптөгөн плагиндер менен чечсе дагы, мен атайылап плагинсиз чечимдер менен чектелип жатам.
Бир жагынан, мета теги ачып берет
<meta content="WordPress 3.4.1" name="generator" />
акыркы нускасын жана кыргычты колдонуп оңой окуй аласыз. Эгер атайын WordPress версиясы үчүн коопсуздук тешиги пайда болсо, анда ушул версия менен миңдеген веб-сайттарды табуу оңой. Андыктан маалыматты төмөнкү илгич менен алып салыңыз:
remove_action('wp_head', 'wp_generator');
Экинчи көйгөй - бул тактасынын тактыгы, эгерде сиз киргиңиз келсе, анда колдонуучу бар же жок экендиги жөнүндө кыйыр маалымат берилет. Ката жөнүндө билдирүүлөрдү оңой эле колдонуп, тийиштүү программалар менен күч колдонуп, катуу сокку уруу ыктымалдыгы жогорулайт. Ошондуктан бул жерге чара көрүп, төмөнкү илгичти кыстаруу керек:
add_filter('login_errors','__return_null');
Жогоруда айтылган иш-чаралар өз блогуңуздун коопсуздугун жогорулатат жана аны ишке ашыруу оңой. WordPress стандарттуу конфигурацияда коопсуз деп эсептелет, бирок кеңири колдонулушу жана популярдуулугу ал ар дайым потенциалдуу хакерлерге багытталгандыгын билдирет.