Siguria e WordPress, aktualisht sistemi më i popullarizuar i menaxhimit të përmbajtjes, mund të përmirësohet ndjeshëm duke ndryshuar dy cilësime të vogla. Kjo zgjat vetëm 5 minuta dhe dy rreshta kodi. Ndërsa problemi mund të adresohet edhe me një sërë plugin-esh, unë do të kufizohem qëllimisht këtu në zgjidhje pa plugin-e.
Nga njëra anë, meta tag zbulon
<meta content="WordPress 3.4.1" name="generator" />
versioni aktual dhe mund të lexohet lehtësisht duke përdorur kruese. Nëse është zbuluar një vrimë kritike sigurie për një version specifik të WordPress, është e lehtë të gjurmosh mijëra uebfaqe me pikërisht atë version. Prandaj, duhet të hiqni informacionin me grepin e mëposhtëm:
remove_action('wp_head', 'wp_generator');
Një problem i dytë është llafaza e pultit. Nëse dëshironi të identifikoheni, informacioni jepet në mënyrë indirekte nëse ekziston emri i përdoruesit. Mesazhet e gabimit mund të përdoren lehtësisht me programe të përshtatshme për të rritur probabilitetin e një goditjeje në sulmet me forcë brutale. Kjo është arsyeja pse duhet të veproni edhe këtu dhe të futni grepin e mëposhtëm:
add_filter('login_errors','__return_null');
Masat e përmendura rrisin sigurinë e blogut tuaj dhe janë gjithashtu të lehta për t'u zbatuar. Megjithëse WordPress konsiderohet i sigurt në konfigurimin e tij standard, përdorimi i gjerë dhe popullariteti i tij shpesh e bëjnë atë një objektiv për hakerat e mundshëm.