Zwiększ bezpieczeństwo WordPress

Bezpieczeństwo WordPressa, obecnie najpopularniejszego systemu zarządzania treścią, można znacząco poprawić, modyfikując dwa niewielkie ustawienia. Zajmuje to zaledwie 5 minut i dwie linijki kodu. Chociaż problem można rozwiązać za pomocą różnych wtyczek, celowo ograniczę się tutaj do rozwiązań bez wtyczek.


Z jednej strony, metatag ujawnia

<meta content="WordPress 3.4.1" name="generator" />

Najnowszą wersję można łatwo odzyskać za pomocą scraperów. Jeśli zostanie odkryta krytyczna luka w zabezpieczeniach konkretnej wersji WordPressa, łatwo będzie namierzyć tysiące stron internetowych korzystających z tej konkretnej wersji. Dlatego te informacje należy usunąć za pomocą poniższego haka.:

remove_action('wp_head', 'wp_generator');

Drugim problemem jest gadatliwość dashboardu, jeśli chcesz się zalogować, pośrednio podaje się informację o tym, czy nazwa użytkownika istnieje. Komunikaty o błędach można łatwo wykorzystać z odpowiednimi programami, aby zwiększyć prawdopodobieństwo trafienia atakiem brute force. Dlatego powinieneś również podjąć działanie i wstawić następujący hak:

add_filter('login_errors','__return_null');

Wspomniane środki zwiększają bezpieczeństwo Twojego bloga i są również łatwe do wdrożenia. WordPress jest uważany za bezpieczny w standardowej konfiguracji, ale jego powszechne użycie i popularność sprawiają, że zawsze jest celem dla potencjalnych hakerów.

Plecy