当前位置:首页 > 网络安全 > 正文内容

如何正确地删除WordPress版本号

a811625535年前 (2021-07-09)网络安全57

一些技术人员认为,从网站的源代码中删除WordPress版本号可以防止一些常见的在线攻击。其实只要你及时将WordPress更新至最新版本,完全无需顾虑。

在本教程中,我们将说明如何以正确的方式删除WordPress 版本号。

为什么要删除WordPress版本号?

默认情况下,WordPress会在您的网站上留下足迹以进行跟踪。这就是我们知道WordPress是世界上顶级网站建设者的方式。

但是,如果您没有运行最新版本的WordPress,有时版本信息可能是您网站上的安全漏洞。网站正在运行的WordPress版本可能为黑客提供有用的信息。

我们建议您在所有网站上使用最新版本的WordPress,这样您就不必担心这一点。但是,如果由于某种原因您运行的是旧版本的WordPress,那么您绝对应该遵循本教程。

删除您在网站上使用的WordPress版本的所有痕迹是非常困难的。复杂的攻击可能仍然能够找到该信息。

但是,它会阻止自动扫描仪和其他不太复杂的尝试猜测您的WordPress版本。

下面,让我们来看看如何删除WordPress版本号。

*** 1. 使用Sucuri删除WordPress版本号

这种 *** 更简单,推荐给所有用户。

一些WordPress安全插件都在设置中提供了一个选项来隐藏您的WordPress版本号。

便是其中一个,安装激活它,会自动隐藏WordPress版本信息并提供其他更高级的安全功能。

只需安装并启用插件后,插件将自动隐藏WordPress版本信息。您可以通过访问Sucuri Security » Settings并切换到Hardening选项卡来验证,是否已正常隐藏WP版本号。

*** 2. 手动删除WordPress版本信息

此 *** 需要向WordPress网站添加代码。

网上其中一个办法就是编辑主题的 header.php 文件并删除以下代码行:

<meta name="generator" content="WordPress <?php bloginfo('version'); ?>" />

此 *** 不起作用,因为新主题更新会自动用新文件替换旧模板。

另一种普遍推荐但效率低下的 *** 是将此代码放在主题的functions.php 或特定于站点的插件中:

remove_action('wp_head', 'wp_generator');

这只会从WordPress标头中删除信息。版本号仍将显示在您网站的RSS Feeds中。

删除WordPress版本信息的正确 *** 是禁用负责显示它的功能。

要从头文件和 RSS Feeds中完全删除WordPress版本号,需要将以下代码添加到特定于站点的插件或代码片段插件中。

function wpbeginner_remove_version() { 
return ''; } 
add_filter('the_generator', 'wpbeginner_remove_version');

通过添加此代码,即可从WordPress RSS Feeds和网站的头部部分中删除WordPress版本号。

完全隐藏WordPress版本信息了吗?

WordPress可能仍会在整个网站的其他各个地方添加版本信息。例如,它作为查询字符串包含在CSS和js文件的源代码中。

删除WordPress版本信息的所有实例可能既耗时又复杂,并且可能并不总是有效。

从安全角度来看,删除明显的生成器标签可以保护您免受一些非常常见的攻击。

但是,如果有人决心闯入您的网站,那么隐藏WordPress版本号并不能阻止这种情况。

您需要实施适当的WordPress安全设置,以使您的网站更加安全。这在您的网站周围增加了安全层,使其更难入侵。

此外,小编尽可能定时备份你的网站及数据库,以免意外导致数据无法恢复。以下是一些备份的教程:

扫描二维码推送至手机访问。

版权声明:本文由2345好导航站长资讯发布,如需转载请注明出处。

本文链接:http://www.2345hao.cn/blog/index.php/post/4589.html

分享给朋友:

“如何正确地删除WordPress版本号” 的相关文章

如何安全备份WordPress博客网站数据?

如何安全备份WordPress博客网站数据?

备份是件枯燥的事情,但是它们保障站长的利益,防止丢失所有文件或数据库信息。 如果你的WordPress博客网站已经经营多年,积累了大量的文章或有价值的客户信息,发生了数据故障、丢失或者被盗事件? 你是否愿意用你所有的辛勤工作作为筹码来玩俄罗斯轮盘? 网站因各种原因而崩溃; 您的网站可能被黑客...

WordPress如何阻止网站启用谷歌FLoC追踪技术

WordPress如何阻止网站启用谷歌FLoC追踪技术

FLoC受到电子前沿基金会(EFF)的批评,而基于Chromium内核开发的Brave、Vivaldi和Microsoft Edge等浏览器厂商则完全拒绝了FLoC,这些厂商认为FLoC作为一种隐私保护技术存在争议。 那么WordPress网站如果要从网站的层面阻止启用谷歌最新的FLoC追踪技术,...

如何申请及设置Google reCAPTCHA v3验证码API

如何申请及设置Google reCAPTCHA v3验证码API

我们将在我们开发的WordPress付费主题的用户注册模块陆续加入Google的reCAPTCHA验证码接口,以帮助站长智能拦截一些不安好心的人们使用机器人注册。 Google reCAPTCHA在中国大陆境内可能会存在水土不服的情况,为此我们将reCAPTCHA API校验的接口地址替换成了ww...

如何扫描及清除WordPress网站恶意软件或者挂马

如何扫描及清除WordPress网站恶意软件或者挂马

许多人听到黑客这个词,就会想到有人穿着连帽衫坐在黑暗的地下室里,在命令行中输入代码,通过突破防火墙来瞄准网站,并像躲避安全机器人一样躲避安全机器人,直到网站被破碎并从互联网上删除。但事实并非如此。事实上,黑客通常是恶意软件,它被发现某种漏洞的机器人狡猾地插入到您网站的服务器中。除此之外,如果您的...

什么是DDoS攻击及应如何应对

什么是DDoS攻击及应如何应对

DDoS攻击非常容易实施,每年都会影响全球数百万个网站,而且攻击数量还在不断增加。 遭受DDoS攻击似乎是上网不可避免的副作用;您的网站越成功,您就越有可能在某个时候成为攻击的目标。但是您可以减少DDoS攻击影响您的站点的机会。 您可能想知道:什么是DDoS攻击?我怎样才能保护我的网站免受他...

如何拦截WordPress注册垃圾邮件(插件和策略)

如何拦截WordPress注册垃圾邮件(插件和策略)

  由于,它是世界各地垃圾邮件发送者的热门目标。他们可能只是试图利用您的网站并获得访问权限。或者,他们可能想向您的社区发送垃圾邮件,例如用垃圾邮件主题填满您的论坛。 如果您允许在您的WordPress网站上公开注册,您几乎肯定会遇到某种形式的垃圾邮件注册问题。 在这篇文章中,您将...