删除 WordPress 版本号的正确方法

VPS1352主机测评网(www.vps1352.com)
本文链接:https://www.vps1352.com/the-correct-way-to-delete-wordpress-version-number/

您想从您的网站中删除 WordPress 版本号吗?

许多人认为,从您网站的源代码中删除 WordPress 版本号可以防止一些常见的在线攻击.

在本文中,我们将向您展示如何以正确的方式轻松删除 WordPress 版本号.

Hiding WordPress version number from your website

为什么要删除 WordPress 版本号?

默认情况下,WordPress 会在您的网站上留下足迹,以便进行跟踪.这就是我们知道 WordPress 是世界上顶级网站建设者的方式.

WordPress version shown in source code by default

但是,如果您运行的不是最新版本的 WordPress,有时此足迹可能是您网站上的安全漏洞.它通过告诉黑客您正在运行的版本来为黑客提供有用的信息.

我们建议您在所有网站上使用最新版本的 WordPress,这样您就不必担心这一点.但是,如果由于某种原因您运行的是旧版本的 WordPress,那么您绝对应该遵循本教程.

删除您在网站上使用的 WordPress 版本的所有痕迹非常困难.复杂的攻击可能仍然能够找到该信息.

但是,它会阻止自动扫描仪和其他不太复杂的尝试猜测您的 WordPress 版本.

话虽如此,让我们来看看从您的 WordPress 网站轻松删除版本号的一些方法.

方法 1.使用 Sucuri 删除 WordPress 版本号

这种方法更简单,推荐给所有用户.

所有顶级 WordPress 安全插件都在设置中提供了一个选项来隐藏您的 WordPress 版本号.

但是,我们建议使用 Sucuri,因为它会自动隐藏 WordPress 版本信息并提供其他更高级的安全功能.

只需安装并激活 Sucuri 插件.有关更多详细信息,请参阅有关如何安装 WordPress 插件的分步指南.

激活后,插件会自动隐藏 WordPress 版本信息.您可以通过访问 Sucuri Security » 来验证它.设置并切换到强化选项卡.

Sucuri WordPress version hardening

方法二:手动删除WordPress版本信息

此方法要求您向 WordPress 网站添加代码.如果您以前没有这样做过,请参阅我们关于如何在 WordPress 中复制和粘贴代码片段的指南.

现在,许多网站会建议您编辑主题的 header.php 文件并去掉以下代码行:

<meta name="generator" content="WordPress <?php bloginfo('version'); ?>"/>

此方法不起作用,因为新主题更新会自动用新文件替换旧模板.

另一种普遍推荐但效率低下的方法是将此代码放在主题的functions.php 或特定于站点的插件中:

remove_action('wp_head', 'wp_generator');

这只会从 WordPress 标头中删除信息.版本号仍将显示在您网站的 RSS 提要中.

删除 WordPress 版本信息的正确方法是禁用负责显示它的功能.

为了让您从头文件和 RSS 提要中完全删除 WordPress 版本号,您需要将以下代码添加到特定于站点的插件或代码片段插件中.

function wpbeginner_remove_version() {
return '';
}
add_filter('the_generator', 'wpbeginner_remove_version');

通过添加此代码,您将从 WordPress RSS 提要和您网站的头部部分中删除 WordPress 版本号.

你能完全隐藏 WordPress 版本吗?

WordPress 可能仍会在您网站的其他各个位置添加版本信息.例如,它作为查询字符串包含在 CSS 和 JS 文件的源代码中.

WordPress version shown with CSS and JS files

删除 WordPress 版本信息的所有实例可能既耗时又复杂,并且可能并不总是有效.

从安全角度来看,删除明显的生成器标签可以保护您免受一些非常常见的攻击.

但是,如果有人决心闯入您的网站,那么隐藏您的 WordPress 版本号并不能阻止这种情况.

您需要实施适当的 WordPress 安全设置,以使您的网站更加安全.这在您的网站周围增加了安全层,使其更难入侵.

我们希望本文能帮助您了解如何从您的网站轻松隐藏 WordPress 版本号.您可能还想查看我们关于如何为您的网站获取免费 SSL 证书的指南,或者我们的小型企业必备 WordPress 插件列表.

1
订阅评论
提醒
0 评论
内联反馈
查看所有评论