Meningkatkan keselamatan WordPress

Keselamatan WordPress, sistem pengurusan kandungan paling popular pada masa ini, boleh dipertingkatkan dengan ketara dengan mengubah suai dua tetapan kecil. Ini hanya mengambil masa 5 minit dan dua baris kod. Walaupun isu ini juga boleh ditangani dengan pelbagai pemalam, saya sengaja akan mengehadkan diri saya di sini kepada penyelesaian bebas pemalam.


Di satu pihak, tag meta mendedahkan

<meta content="WordPress 3.4.1" name="generator" />

versi semasa dan boleh dibaca dengan mudah menggunakan pengikis. Jika lubang keselamatan kritikal telah ditemui untuk versi WordPress tertentu, adalah mudah untuk menjejaki beribu-ribu tapak web dengan versi yang tepat. Oleh itu anda harus mengalih keluar maklumat dengan cangkuk berikut:

remove_action('wp_head', 'wp_generator');

Masalah kedua ialah kecakapan papan pemuka. Jika anda ingin log masuk, maklumat secara tidak langsung diberikan sama ada nama pengguna itu wujud. Mesej ralat boleh digunakan dengan mudah dengan program yang sesuai untuk meningkatkan kebarangkalian serangan dalam serangan kekerasan. Itulah sebabnya anda harus mengambil tindakan di sini juga dan masukkan cangkuk berikut:

add_filter('login_errors','__return_null');

Langkah-langkah yang dinyatakan meningkatkan keselamatan blog anda sendiri dan juga mudah untuk dilaksanakan. Walaupun WordPress dianggap selamat dalam konfigurasi standardnya, penggunaan dan popularitinya yang meluas sering menjadikannya sasaran untuk penggodam yang berpotensi.

Belakang