[WordPress – Akcja Dnia] Wymagany obrazek wyróżniający przed zapisem
2 marca 2016
Zmiana Hasła w Google Apps for Work (Użytkownik)
3 marca 2016

[WordPress – Filtr Dnia] Wyłączenie błędów logowania lub zmiana komunikatu błędu

Bezpieczeństwo WordPress’a jest ważne i może być zagrożone, nawet jeżeli prowadzisz małą stronę na którą nikt nie wchodzi, nawet jeżeli masz prywatny zabezpieczony hasłem pamiętnik, a przy stronach firmowych czy blogach z setkami czy tysiącami użytkowników trzeba o nie dbać maksymalnie jak tylko się da.

To już druga część serii Filtr&Akcja Dnia Poprzednia cześć dostępna jest na końcu wpisu.

Wyłączenie błędów logowania w WordPress

Zacznijmy od podstawowego pytania – Dlaczego?

Roboty szukające podatności prawie nigdy nie korzystają z okna logowania, ale próby manualnego logowania mogą się powieść, jeżeli ktoś odgadnie nasz login i hasło – Poznanie nazwy użytkownika nie jest trudne, wystarczy wpisywać TOP100 najczęściej używanych, aż pojawi się komunikat “BŁĄD: Wprowadzone hasło dla nazwy użytkownika admin nie jest poprawne. Nie pamiętasz hasła?” i już mamy z górki.

I znając nazwę użytkownika niekoniecznie ktoś będzie chciał odgadywać hasło, ale np. wykorzystać lukę w jednej z wtyczek, gdzie do autoryzacji wystarczy podać login administratora.

Poniżej znajdziesz dwa kody – pierwszy zmienia go na inny, wyświetlany z każdą próbą, a drugi całkowicie go usuwa.

Filtr – Zmiana komunikatu błędu logowania

function jcz_bez_bledow(){
  return 'Co Ty kombinujesz?';
}
add_filter( 'login_errors', 'jcz_bez_bledow' );

Od teraz każde błędne logowanie zwróci komunikat “Co Ty kombinujesz?” – oczywiście możesz go dowolnie zmienić.

Filtr – Usunięcie komunikatu o błędnym logowaniu 

add_filter('login_errors', create_function('$a', "return null;"));

Ten kod z kolei wyłączy całkowicie komunikaty o błędzie logowania.

Jak dodać filtry i Akcje w WordPress?

Dodaj powyższe filtry do functions.php motywu – Pamietaj jednak, że jeżeli dodasz go do głównego motywu, a nie motywu potomnego, po aktualizacji motywu stracisz wszystkie zmiany.

Poprzednia Część: Nie pozwalaj na publikację bez obrazka wyróżniającego

Zdjęcie nie wymaga przypisania autora. Źródło: Pixabay

Jakub Jaworowicz
Jakub Jaworowicz
Marketingiem zajmuję się od 15 roku życia, zacząłem od brzydkich stron w kreatorze stron usługi Republika serwisu Onet - obecnie obsługuje ponad 200 klientów i 450 serwisów WWW rocznie, które tworzyłem lub mam je pod swoją opieką (w zakresie wsparcia i utrzymania). Ostatnio etatowo pracowałem jako Specjalista ds Marketingu w największym ogrodniczym sklepie internetowym (SADOWNICZY.PL) oraz jako kierownik działu wsparcia sprzedaży dla tego sklepu.

Dodaj komentarz

Twój adres email nie zostanie opublikowany. Pola, których wypełnienie jest wymagane, są oznaczone symbolem *