Salta al contenuto
Merlin Tools

Snippet di sicurezza (hardening)

Chiudi le porte più abusate, con una spunta.

Gratuito davvero. Nessuna registrazione, nessuna email, nessun limite, nessun cookie. Non salviamo l'URL che analizzi.

Codice
<?php

// Disable XML-RPC
add_filter( 'xmlrpc_enabled', '__return_false' );

// Block user enumeration via ?author=N
add_action( 'template_redirect', function () {
	if ( ! is_admin() && isset( $_GET['author'] ) ) {
		wp_redirect( home_url(), 301 );
		exit;
	}
} );

// Disable outgoing pingbacks
add_action( 'pre_ping', function ( &$links ) {
	$links = array();
} );

// Disable the file editor (setting it in wp-config.php is even better)
if ( ! defined( 'DISALLOW_FILE_EDIT' ) ) {
	define( 'DISALLOW_FILE_EDIT', true );
}

A cosa serve

Molti attacchi a WordPress sfruttano funzioni attive di default e raramente usate: XML-RPC, l'enumerazione degli utenti, i pingback. Spunta cosa chiudere e ottieni un blocco unico, commentato, da mettere in un plugin di funzionalità. Genera codice: non tocca il tuo sito.

← Tutti gli strumenti WordPress

Domande frequenti

Questo strumento mette in sicurezza il mio sito?

No: genera del codice che poi devi installare tu. Non si collega al tuo sito e non verifica nulla. Per una scansione dei problemi reali usa il controllo delle vulnerabilità WordPress.