攻击者可能会全网扫描Wordpress版本信息并选择性的发起攻击,所以首先有必要隐藏wordpress的版本信息,减少被扫描到的机会。
在主题 functions.php 中添加如下代码:
remove_action( 'wp_head', 'wp_generator');
另外,最好是不要使用默认的 admin 作为管理员用户名,修改 admin 的用户名:
UPDATE wp_users SET user_login = 'newuser' WHERE user_login = 'admin';