Hallo WP-Freunde,
habe nun ein paar Seiten und das Forum durch, und habe folgende Dinge gefunden für etwas mehr Schutz bei einer WP installation.
Was sagt Dir dazu bringt es was oder kann man noch was hinzufügen?
PHP
// Security: xmlrpc komplett zu deaktivieren
function mmx_disable_xmlrpc() { if( defined('XMLRPC_REQUEST') && XMLRPC_REQUEST ){ die; }}add_action( 'init', 'mmx_disable_xmlrpc' );
// Security: Hide Usernames from Classes
function remove_comment_author_class( $classes ) {foreach( $classes as $key => $class ) {if(strstr($class, "comment-author-")) {unset( $classes[$key] );}}return $classes;} add_filter( 'comment_class' , 'remove_comment_author_class' );
// Login Seite gleich null
add_filter('login_errors',create_function('$a', "return null;"));
// Security: Hide WordPress Version in Sourcecode Head
remove_action('wp_head','wp_generator');
// remove wp version param from any enqueued scripts
function remove_wp_ver_css_js( $src ) {if ( strpos( $src, 'ver=' ) )$src = remove_query_arg( 'ver', $src );return $src;}add_filter( 'style_loader_src', 'remove_wp_ver_css_js', 9999 );add_filter( 'script_loader_src', 'remove_wp_ver_css_js', 9999 );
// Security: Hide Metafunction
remove_wp_version() {return '';} add_filter('the_generator', 'remove_wp_version');
//Security: Fehlermeldungen bei Login weniger aussagekräftig machen
function explain_less_login_issues(){ return 'ERROR: Entered credentials are incorrect.';}add_filter( 'login_errors', 'explain_less_login_issues' );
// Backend-Editieren verbieten
define('DISALLOW_FILE_EDIT', true);
// Die Versionsnummer von WordPress verstecken
function no_generator() { return ''; }add_filter( 'the_generator', 'no_generator' );
//
Alles anzeigen
Danke für Tipps.
LG
Matrix