Bezpieczeństwo WordPressa, obecnie najpopularniejszego systemu zarządzania treścią, można znacząco poprawić, modyfikując dwa niewielkie ustawienia. Zajmuje to zaledwie 5 minut i dwie linijki kodu. Chociaż problem można rozwiązać za pomocą różnych wtyczek, celowo ograniczę się tutaj do rozwiązań bez wtyczek.
Z jednej strony, metatag ujawnia
<meta content="WordPress 3.4.1" name="generator" />
aktualnej wersji i można je łatwo odczytać za pomocą skrobaków. Jeśli wykryta zostanie krytyczna luka w zabezpieczeniach konkretnej wersji WordPressa, łatwo jest wyśledzić tysiące witryn internetowych wyposażonych dokładnie w tę wersję. Dlatego powinieneś usunąć informacje za pomocą następującego haka:
remove_action('wp_head', 'wp_generator');
Drugim problemem jest gadatliwość deski rozdzielczej. Jeśli chcesz się zalogować, pośrednio przekazywana jest informacja, czy dana nazwa użytkownika istnieje. Komunikaty o błędach można z łatwością wykorzystać w połączeniu z odpowiednimi programami w celu zwiększenia prawdopodobieństwa trafienia w przypadku ataków siłowych. Dlatego i tutaj warto podjąć działania i wstawić następujący hak:
add_filter('login_errors','__return_null');
Wymienione środki zwiększają bezpieczeństwo Twojego własnego bloga, a przy tym są łatwe w zastosowaniu. Chociaż WordPress w swojej standardowej konfiguracji jest uważany za bezpieczny, jego powszechne użycie i popularność często czynią go celem potencjalnych hakerów.