详解:怎样正确删除WordPress版本号
您想从您的网站中删除WordPress版本号吗?许多人认为,从网站源代码中删除WordPress版本号可以防止…
您想从您的网站中删除WordPress版本号吗?许多人认为,从网站源代码中删除WordPress版本号可以防止一些常见的在线攻击。在本文中,我们将向您展示如何以正确的方式轻松移除WordPress版本号。
为什么删除WordPress版本号?
默认情况下,WordPress会在您的站点上留下足迹以便于跟踪。这就是为什么我们知道WordPress是世界上最好的网站建设者。
但是,如果您没有运行最新版本的WordPress,这种足迹有时可能是您站点上的安全漏洞。它通过告诉黑客你运行的是哪个版本来为黑客提供有用的信息。
我们建议使用最新版本的WordPress所以你不用担心这个。然而,如果出于某种原因你运行的是一个旧版本的WordPress,那么你肯定应该遵循这个教程。
在你的网站上删除你正在使用的WordPress版本的所有痕迹是非常困难的。一个复杂的攻击者可能仍然能够找到这些信息。
然而,它将防止自动扫描仪和其他不太复杂的尝试猜测您的WordPress版本。
话虽如此,让我们来看看一些解决方法。
方法一:使用Sucuri删除WordPress版本号
此方法更简单,建议所有用户使用。所有顶级WordPress安全插件都在设置中提供了隐藏WordPress版本号的选项。但是,我们建议使用Sucuri,因为它会自动隐藏WordPress版本信息,并提供其他更高级的安全功能。只需安装并激活Sucuri插件。激活后,插件将自动隐藏WordPress版本信息。您可以通过访问Sucuri Security»设置并切换到强化选项卡来验证它。
方法二:手动删除WordPress版本信息
此方法要求您向WordPress网站添加代码。
现在,许多网站会建议您编辑主题的header.php文件,并删除以下代码行:
一
|
<meta name= "generator" content= "WordPress <?php bloginfo('version'); ?>" />
|
此方法不起作用,因为新的主题更新会自动用新文件替换旧模板。
另一个通常被推荐但效率不高的方法是将这些代码放在你的主题的functions.php或特定站点插件中:
一
|
remove_action( wp_head ' , “wp_generator” );
|
这只会删除WordPress标题中的信息。该版本号仍将在您网站的RSS源中可见。
移除WordPress版本信息的正确方法是禁用负责显示它的功能。
为了从头文件和RSS源中完全删除WordPress版本号,您需要将以下代码添加到特定站点插件或者代码片段插件。
一
2
3
四
|
function wpbeginner_remove_version() {
return '' ;
} add_filter( 'the_generator' , 'wpbeginner_remove_version' );
|
通过添加此代码,您将从WordPress RSS源和网站的标题部分中删除WordPress版本号。
你能完全隐藏WordPress版本吗?
WordPress可能仍然会在整个网站的其他地方添加版本信息。例如,它作为查询字符串包含在CSS和JS文件的源代码中。
删除WordPress版本信息的所有实例可能会很耗时、复杂,而且可能并不总是有效。从安全角度来看,删除明显的生成器标签可以保护您免受一些非常常见的攻击。然而,如果有人决心闯入你的网站,那么隐藏你的WordPress版本号并不能阻止这一点。您需要实现一个正确的WordPress安全设置让你的网站更安全。这在你的网站周围增加了安全层,使其更难被入侵。
我们希望这篇文章能帮助你学会如何从你的网站上轻松隐藏WordPress版本号。
本文收集自互联网,转载请注明来源。
如有侵权,请联系 wper_net@163.com 删除。
还没有任何评论,赶紧来占个楼吧!