מאגר ידע

תוסף ה-Footprint של Zinn®

מה שהמערכת מסירה מטביעת האצבע של אתר WordPress, מדוע כל פריט חשוב, ומה לבדוק לאחר ההפעלה.

Zinn® Footprint מפחית את המידע שאתר WordPress מוסר על עצמו לעולם החיצון. הרכיב הוא חלק מסדרת האחסון Footprint-Free וזמין עבור לקוחות מחוברים מתוך לוח הבקרה שלכם ולא באמצעות הורדה ציבורית.

כל פעולה שהוא מבצע היא הסרה. הוא אינו מוסיף דבר לעמודים שלכם ואינו משנה דבר ממה שהמבקרים רואים.

מה מבוטל, ולמה

  • תגית המחולל (generator) והגרסה בהזנות (feeds) — בלעדי זאת, כל עמוד מציין באיזו גרסת WordPress אתם משתמשים, וזהו הדבר הראשון שסריקה אוטומטית קוראת.
  • מחרוזת השאילתה ?ver= על משאבי ליבה — אותו המידע, במיקום שני. גרסאות ערכת העיצוב והתוספים שלכם נותרות ללא שינוי, כיוון שהן המנגנון באמצעותה בדפדפנים יודעים לטעון קובץ ששתנה.
  • קישורי RSD, מניפסט, shortlink וגילוי (discovery) — מצביעים קריאים למכונה אל ממשק הניהול ו-XML-RPC שכימעט אף אתר מודרני אינו משתמש בהם.
  • XML-RPC ו-pingbacks — שטח פנים להתחברות ללא הגבלת קצב, והמנגנון שמאחורי מתקפה מוחזרת (reflected attack) נפוצה.
  • שגיאות התחברות כלליות — כברירת מחדל, WordPress מציין בפני תוקף אם שם המשתמש או הסיסמה היו שגויים, דבר המפחית את המחצית מעבודתו.
  • כותרת ה-X-Powered-By — גרסת ה-PHP, בכל תשובה.

כל רכיב הוא מתג עצמאי וכולם מופעלים כברירת מחדל.

מה לבדוק לאחר ההפעלה

XML-RPC הוא הרכיב היחיד שעלול לגרום לתקלה. אם אתם משתמשים באפליקציית WordPress לנייד, בתכונות ישנות יותר של Jetpack, או בעורך שולחני המפרסם מרחוק, הם משתמשים ב-XML-RPC ויפסיקו לעבוד. כל שאר הרכיבים ברשימה אינם פעילים בשימוש יומי באתר מודרני.

לכן: הפעילו את האפשרות, לאחר מכן פתחו את האתר, התנתקו והתחברו מחדש, ופרסמו מכל כלי שבו אתם מפרסמים בשגרה. אם משהו הפסיק לעבוד, מדובר ב-XML-RPC — כבו את המתג הזה בלבד והאירו את השאר פועלים.

מה המוצר אינו מציע

הוא אינו תוסף אבטחה ואינו חומת אש. הוא מסיר מידע, דבר המעלה את המחיר של סריקה אוטומטית; הוא אינו חוסם דבר. המשיכו לעדכן את המערכת באופן שוטף בכל מקרה.

עדיין תקועים?

התמיכה כלולה בכל תוכנית והמענים ניתנים בשפה שלך.

צור קשר עם התמיכה כל המאמרים
תוסף ה-Footprint של Zinn®