Підвищення рівня безпеки WordPress

Безпеку WordPress, найпопулярнішої наразі системи керування контентом, можна значно покращити, змінивши два невеликі параметри. Це займає лише 5 хвилин і два рядки коду. Хоча проблему також можна вирішити за допомогою різноманітних плагінів, я навмисно обмежуся тут рішеннями без плагінів.


З одного боку, виявляється мета-тег

<meta content="WordPress 3.4.1" name="generator" />

поточну версію, і її можна легко прочитати за допомогою скребків. Якщо для певної версії WordPress було виявлено критичну діру в безпеці, можна легко відстежити тисячі веб-сайтів із саме цією версією. Тому вам слід видалити інформацію за допомогою наступного хука:

remove_action('wp_head', 'wp_generator');

Друга проблема – балакучість приладової панелі. Якщо ви хочете увійти, опосередковано надається інформація про те, чи існує це ім’я користувача. Повідомлення про помилки можна легко використовувати з відповідними програмами для підвищення ймовірності попадання під час атак грубою силою. Ось чому вам також слід вжити заходів і вставити наступний гачок:

add_filter('login_errors','__return_null');

Згадані заходи підвищують безпеку вашого власного блогу, а також їх легко застосувати. Хоча WordPress вважається безпечним у своїй стандартній конфігурації, його широке використання та популярність часто роблять його мішенню для потенційних хакерів.

Назад