WordPress güvenliğini artırın

Şu anda en popüler içerik yönetim sistemi olan WordPress'in güvenliği, iki küçük ayarı değiştirerek önemli ölçüde iyileştirilebilir. Bu işlem sadece 5 dakika ve iki satır kod gerektirir. Sorun çeşitli eklentilerle de çözülebilirken, burada özellikle eklenti gerektirmeyen çözümlere odaklanacağım.


Bir yandan, meta etiket ortaya çıkar

<meta content="WordPress 3.4.1" name="generator" />

Geçerli sürüm ve kazıyıcılar kullanılarak kolayca okunabilir. WordPress'in belirli bir sürümü için kritik bir güvenlik açığı keşfedilirse, tam olarak o sürüme sahip binlerce web sitesini bulmak kolaydır. Bu nedenle bilgileri aşağıdaki kancayla kaldırmalısınız:

remove_action('wp_head', 'wp_generator');

İkinci bir sorun ise gösterge panelinin konuşkanlığıdır. Giriş yapmak istediğinizde kullanıcı adının mevcut olup olmadığına dair dolaylı olarak bilgi verilmektedir. Hata mesajları, kaba kuvvet saldırılarında isabet olasılığını artırmak için uygun programlarla kolaylıkla kullanılabilir. Bu yüzden burada da işlem yapıp aşağıdaki kancayı takmalısınız.:

add_filter('login_errors','__return_null');

Bahsedilen önlemler kendi blogunuzun güvenliğini arttırır ve uygulanması da kolaydır. Her ne kadar WordPress standart konfigürasyonunda güvenli kabul edilse de yaygın kullanımı ve popülaritesi onu çoğu zaman potansiyel bilgisayar korsanlarının hedefi haline getiriyor.

Geri