Повышение безопасности WordPress

Безопасность WordPress, в настоящее время самой популярной системы управления контентом, можно значительно улучшить, изменив всего две небольшие настройки. На это потребуется всего 5 минут и две строки кода. Хотя проблему можно решить и с помощью различных плагинов, я намеренно ограничусь здесь решениями, не требующими плагинов.


С одной стороны, метатег показывает

<meta content="WordPress 3.4.1" name="generator" />

текущую версию и может быть легко прочитан с помощью скребков. Если в определенной версии WordPress обнаружена критическая дыра в безопасности, можно легко отследить тысячи веб-сайтов именно с этой версией. Поэтому вам следует удалить информацию с помощью следующего хука:

remove_action('wp_head', 'wp_generator');

Вторая проблема – болтливость приборной панели. Если вы хотите войти в систему, косвенно предоставляется информация о том, существует ли имя пользователя. Сообщения об ошибках можно легко использовать с соответствующими программами для увеличения вероятности попадания в атаки методом перебора. Вот почему вам следует принять меры и здесь и вставить следующий крючок:

add_filter('login_errors','__return_null');

Упомянутые меры повышают безопасность вашего собственного блога, а также их легко реализовать. Хотя WordPress считается безопасным в своей стандартной конфигурации, его широкое использование и популярность часто делают его мишенью для потенциальных хакеров.

Назад