详解:怎样正确删除WordPress版本号

您想从您的网站中删除WordPress版本号吗?许多人认为,从网站源代码中删除WordPress版本号可以防止一些常见的在线攻击。在本文中,我们将向您展示如何以正确的方式轻松移除WordPress版本号

详解:怎样正确删除WordPress版本号

为什么删除WordPress版本号?

默认情况下,WordPress会在您的站点上留下足迹以便于跟踪。这就是为什么我们知道WordPress是世界上最好的网站建设者。

详解:怎样正确删除WordPress版本号

但是,如果您没有运行最新版本的WordPress,这种足迹有时可能是您站点上的安全漏洞。它通过告诉黑客你运行的是哪个版本来为黑客提供有用的信息。

我们建议使用最新版本的WordPress所以你不用担心这个。然而,如果出于某种原因你运行的是一个旧版本的WordPress,那么你肯定应该遵循这个教程。

在你的网站上删除你正在使用的WordPress版本的所有痕迹是非常困难的。一个复杂的攻击者可能仍然能够找到这些信息。

然而,它将防止自动扫描仪和其他不太复杂的尝试猜测您的WordPress版本。

话虽如此,让我们来看看一些解决方法。

方法一:使用Sucuri删除WordPress版本号

此方法更简单,建议所有用户使用。所有顶级WordPress安全插件都在设置中提供了隐藏WordPress版本号的选项。但是,我们建议使用Sucuri,因为它会自动隐藏WordPress版本信息,并提供其他更高级的安全功能。只需安装并激活Sucuri插件。激活后,插件将自动隐藏WordPress版本信息。您可以通过访问Sucuri Security»设置并切换到强化选项卡来验证它。

详解:怎样正确删除WordPress版本号

方法二:手动删除WordPress版本信息

此方法要求您向WordPress网站添加代码。

现在,许多网站会建议您编辑主题的header.php文件,并删除以下代码行:

<meta name="generator" content="WordPress <?php bloginfo('version'); ?>" />

此方法不起作用,因为新的主题更新会自动用新文件替换旧模板。

另一个通常被推荐但效率不高的方法是将这些代码放在你的主题的functions.php或特定站点插件中:

remove_action(wp_head ',“wp_generator”);

这只会删除WordPress标题中的信息。该版本号仍将在您网站的RSS源中可见。

移除WordPress版本信息的正确方法是禁用负责显示它的功能。

为了从头文件和RSS源中完全删除WordPress版本号,您需要将以下代码添加到特定站点插件或者代码片段插件。

2
3
function wpbeginner_remove_version() {
return '';
}
add_filter('the_generator', 'wpbeginner_remove_version');

通过添加此代码,您将从WordPress RSS源和网站的标题部分中删除WordPress版本号。

你能完全隐藏WordPress版本吗?

WordPress可能仍然会在整个网站的其他地方添加版本信息。例如,它作为查询字符串包含在CSS和JS文件的源代码中。

详解:怎样正确删除WordPress版本号

删除WordPress版本信息的所有实例可能会很耗时、复杂,而且可能并不总是有效。从安全角度来看,删除明显的生成器标签可以保护您免受一些非常常见的攻击。然而,如果有人决心闯入你的网站,那么隐藏你的WordPress版本号并不能阻止这一点。您需要实现一个正确的WordPress安全设置让你的网站更安全。这在你的网站周围增加了安全层,使其更难被入侵。

我们希望这篇文章能帮助你学会如何从你的网站上轻松隐藏WordPress版本号。

本站所有文章均来自互联网。如若本站内容侵犯了您的合法权益,可联系我们进行处理。

发表评论

您的电子邮箱地址不会被公开。