如何正确删除WordPress版本号
一些技术人员认为,从网站源代码中删除WordPress版本号可以防止一些常见的网络攻击。其实只要及时把WordPress更新到最新版本,完全不用担心。
在本教程中,我们将解释如何以正确的方式删除WordPress版本号。
为什么要删除WordPress版本号?
默认情况下,WordPress会在你的网站上留下足迹进行追踪。这就是我们如何知道WordPress是世界上顶尖的网站建设者。
然而,如果你没有运行WordPress的最新版本,有时版本信息可能是你网站的一个安全漏洞。网站运行的WordPress版本可能会为黑客提供有用的信息。
我们建议你在所有网站上使用最新版本的WordPress,这样你就不用担心这个问题了。然而,如果出于某种原因,你运行的是旧版本的WordPress,那么你绝对应该遵循这个教程。
删除你在网站上使用的WordPress版本的所有痕迹是非常困难的。复杂的攻击可能仍然能够找到这些信息。
然而,它将防止自动扫描仪和其他不太复杂的尝试来猜测你的WordPress版本。
下面,我们来看看如何删除WordPress版本号。
1.使用Sucuri删除WordPress版本号。
这个方法比较简单,推荐给所有用户。
一些WordPress安全插件提供了在设置中隐藏你的WordPress版本号的选项。
苏库里就是其中之一。安装并激活它将自动隐藏WordPress版本信息,并提供其他更高级的安全特性。
只需安装并启用Sucuri插件,插件会自动隐藏WordPress版本信息。您可以通过访问Sucuri安全设置并切换到加固选项卡来验证WP版本号是否正常隐藏。
2.手动删除WordPress版本信息。
这种方法需要向WordPress网站添加代码。
在线完成此操作的一种方法是编辑主题的header.php文件,并删除以下代码行:
” />
这种方法不起作用,因为新的主题更新会自动用新文件替换旧模板。
另一个普遍推荐但效率不高的方法是将代码放在主题functions.php或特定于站点的插件中:
remove_action(‘wp_head’, ‘wp_generator’);
这只会删除WordPress标题中的信息。该版本号仍将显示在您网站的RSS源中。
删除WordPress版本信息的正确方法是禁用负责显示它的功能。
要从头文件和RSS提要中完全删除WordPress版本号,您需要将以下代码添加到特定于站点的插件或代码片段插件中。
function wpbeginner_remove_version() { return ”; } add_filter(‘the_generator’, ‘wpbeginner_remove_version’);
通过添加这段代码,您可以从WordPress RSS提要和网站标题中删除WordPress版本号。
你完全隐藏了WordPress的版本信息吗?
WordPress仍然可以在网站的其他地方添加版本信息。例如,它作为查询字符串包含在CSS和JS文件的源代码中。
删除WordPress版本信息的所有实例可能是耗时且复杂的,并且可能不总是有效的。
从安全角度来说,删除明显的生成器标签可以保护你免受一些非常常见的攻击。
但是,如果有人执意要闯入你的网站,那么隐藏WordPress版本号并不能阻止这种情况。
你需要实现适当的WordPress安全设置来使你的网站更加安全。这为您的网站增加了一层安全保护,使入侵变得更加困难。
此外,边肖尽可能定期备份您的网站和数据库,以免意外导致数据无法恢复。以下是一些备份教程:
14个最佳WordPress数据库插件
用BackWPup插件备份WordPress教程
如何安全备份WordPress博客网站数据?