வேர்ட்பிரஸ் பாதுகாப்பை அதிகரிக்கவும்

தற்போது மிகவும் பிரபலமான உள்ளடக்க மேலாண்மை அமைப்பான வேர்ட்பிரஸின் பாதுகாப்பை, இரண்டு சிறிய அமைப்புகளை மாற்றுவதன் மூலம் கணிசமாக மேம்படுத்த முடியும். இதற்கு 5 நிமிடங்களும் இரண்டு வரிக் குறியீடுகளும் மட்டுமே தேவைப்படும். இந்தப் பிரச்சினையை பல்வேறு செருகுநிரல்கள் (plugins) மூலமாகவும் தீர்க்க முடியும் என்றாலும், நான் இங்கு வேண்டுமென்றே செருகுநிரல்கள் இல்லாத தீர்வுகளுக்கு என்னை வரப்படுத்திக் கொள்கிறேன்.


ஒருபுறம், மெட்டா டேக் வெளிப்படுத்துகிறது

<meta content="WordPress 3.4.1" name="generator" />

தற்போதைய பதிப்பு மற்றும் ஸ்கிராப்பர்களைப் பயன்படுத்தி எளிதாகப் படிக்கலாம். WordPress இன் குறிப்பிட்ட பதிப்பிற்கு முக்கியமான பாதுகாப்பு ஓட்டை கண்டுபிடிக்கப்பட்டால், அந்த பதிப்பைக் கொண்டு ஆயிரக்கணக்கான இணையதளங்களைக் கண்காணிப்பது எளிது. எனவே பின்வரும் கொக்கி மூலம் தகவலை நீக்க வேண்டும்:

remove_action('wp_head', 'wp_generator');

இரண்டாவது பிரச்சனை டாஷ்போர்டின் பேச்சுத்திறன். நீங்கள் உள்நுழைய விரும்பினால், பயனர் பெயர் உள்ளதா என்பது பற்றிய தகவல் மறைமுகமாக வழங்கப்படுகிறது. ப்ரூட் ஃபோர்ஸ் தாக்குதல்களில் தாக்குதலின் நிகழ்தகவை அதிகரிக்க, பிழை செய்திகளை பொருத்தமான நிரல்களுடன் எளிதாகப் பயன்படுத்தலாம். அதனால்தான் இங்கேயும் நடவடிக்கை எடுத்து பின்வரும் கொக்கியை செருக வேண்டும்:

add_filter('login_errors','__return_null');

குறிப்பிடப்பட்ட நடவடிக்கைகள் உங்கள் சொந்த வலைப்பதிவின் பாதுகாப்பை அதிகரிக்கின்றன மற்றும் செயல்படுத்த எளிதானது. வேர்ட்பிரஸ் அதன் நிலையான உள்ளமைவில் பாதுகாப்பானதாகக் கருதப்பட்டாலும், அதன் பரவலான பயன்பாடும் பிரபலமும் பெரும்பாலும் ஹேக்கர்களுக்கான இலக்காக அமைகிறது.

மீண்டும்