Öka WordPress-säkerheten

Säkerheten för WordPress, det för närvarande mest populära innehållshanteringssystemet, kan förbättras avsevärt genom att justera två små inställningar. Detta tar bara 5 minuter och två rader kod. Även om problemet också kan åtgärdas med en mängd olika plugins, kommer jag här medvetet att begränsa mig till plugin-fria lösningar.


Å ena sidan avslöjar metataggen

<meta content="WordPress 3.4.1" name="generator" />

den aktuella versionen och kan enkelt läsas med hjälp av skrapor. Om ett kritiskt säkerhetshål har upptäckts för en specifik version av WordPress är det lätt att spåra tusentals webbplatser med exakt den versionen. Därför bör du ta bort informationen med följande krok:

remove_action('wp_head', 'wp_generator');

Ett andra problem är instrumentpanelens pratsamma. Om du vill logga in ges indirekt information om huruvida användarnamnet finns. Felmeddelandena kan enkelt användas med lämpliga program för att öka sannolikheten för en träff vid brute force-attacker. Det är därför du bör vidta åtgärder även här och sätta in följande krok:

add_filter('login_errors','__return_null');

De nämnda åtgärderna ökar säkerheten för din egen blogg och är dessutom lätta att implementera. Även om WordPress anses vara säkert i sin standardkonfiguration, gör dess utbredda användning och popularitet det ofta till ett mål för potentiella hackare.

Tillbaka