Безпеку WordPress, найпопулярнішої наразі системи керування контентом, можна значно покращити, змінивши два невеликі параметри. Це займає лише 5 хвилин і два рядки коду. Хоча проблему також можна вирішити за допомогою різноманітних плагінів, я навмисно обмежуся тут рішеннями без плагінів.
З одного боку, виявляється мета-тег
<meta content="WordPress 3.4.1" name="generator" />
поточну версію, і її можна легко прочитати за допомогою скребків. Якщо для певної версії WordPress було виявлено критичну діру в безпеці, можна легко відстежити тисячі веб-сайтів із саме цією версією. Тому вам слід видалити інформацію за допомогою наступного хука:
remove_action('wp_head', 'wp_generator');
Друга проблема – балакучість приладової панелі. Якщо ви хочете увійти, опосередковано надається інформація про те, чи існує це ім’я користувача. Повідомлення про помилки можна легко використовувати з відповідними програмами для підвищення ймовірності попадання під час атак грубою силою. Ось чому вам також слід вжити заходів і вставити наступний гачок:
add_filter('login_errors','__return_null');
Згадані заходи підвищують безпеку вашого власного блогу, а також їх легко застосувати. Хоча WordPress вважається безпечним у своїй стандартній конфігурації, його широке використання та популярність часто роблять його мішенню для потенційних хакерів.