Snippet di sicurezza (hardening)
Chiudi le porte più abusate, con una spunta.
Gratuito davvero. Nessuna registrazione, nessuna email, nessun limite, nessun cookie. Non salviamo l'URL che analizzi.
Codice
<?php
// Disable XML-RPC
add_filter( 'xmlrpc_enabled', '__return_false' );
// Block user enumeration via ?author=N
add_action( 'template_redirect', function () {
if ( ! is_admin() && isset( $_GET['author'] ) ) {
wp_redirect( home_url(), 301 );
exit;
}
} );
// Disable outgoing pingbacks
add_action( 'pre_ping', function ( &$links ) {
$links = array();
} );
// Disable the file editor (setting it in wp-config.php is even better)
if ( ! defined( 'DISALLOW_FILE_EDIT' ) ) {
define( 'DISALLOW_FILE_EDIT', true );
}A cosa serve
Molti attacchi a WordPress sfruttano funzioni attive di default e raramente usate: XML-RPC, l'enumerazione degli utenti, i pingback. Spunta cosa chiudere e ottieni un blocco unico, commentato, da mettere in un plugin di funzionalità. Genera codice: non tocca il tuo sito.
Domande frequenti
›Questo strumento mette in sicurezza il mio sito?
No: genera del codice che poi devi installare tu. Non si collega al tuo sito e non verifica nulla. Per una scansione dei problemi reali usa il controllo delle vulnerabilità WordPress.