¿Quieres eliminar el número de versión de WordPress de tu sitio web?
Muchos creen que eliminar el número de versión de WordPress del código fuente de su sitio web puede prevenir algunos ataques en línea comunes.
En este artículo, le mostraremos cómo eliminar fácilmente el número de versión de WordPress de la manera correcta.
¿Por qué eliminar el número de versión de WordPress?
De forma predeterminada, WordPress deja sus huellas en su sitio por el bien del seguimiento. Así es como sabemos que WordPress es el mejor creador de sitios web del mundo.
Sin embargo, a veces esta huella puede ser una fuga de seguridad en su sitio si no está ejecutando la versión más actualizada de WordPress. Proporciona al pirata informático información útil al decirle qué versión está ejecutando.
Recomendamos usar la última versión de WordPress en todos sus sitios web para que no tenga que preocuparse por esto. Sin embargo, si por alguna razón está ejecutando una versión anterior de WordPress, definitivamente debería seguir este tutorial.
Es bastante difícil eliminar todos los rastros de la versión de WordPress que está utilizando en su sitio web. Un ataque sofisticado aún puede encontrar esa información.
Sin embargo, evitará que los escáneres automáticos y otros intentos menos sofisticados adivinen su versión de WordPress.
Dicho esto, echemos un vistazo a algunas formas de eliminar fácilmente el número de versión de su sitio web de WordPress.
Método 1. Eliminar el número de versión de WordPress usando Sucuri
Este método es más fácil y recomendado para todos los usuarios.
Todos los principales complementos de seguridad de WordPress ofrecen una opción en la configuración para ocultar su número de versión de WordPress.
Sin embargo, recomendamos usar Sucuri porque oculta automáticamente la información de la versión de WordPress y ofrece otras funciones de seguridad más avanzadas.
Simplemente instale y active el Sucuri enchufar. Para obtener más detalles, consulte nuestra guía paso a paso sobre cómo instalar un complemento de WordPress.
Tras la activación, el complemento ocultará automáticamente la información de la versión de WordPress. Puedes comprobarlo visitando Sucuri Seguridad » Configuración y cambiar a la pestaña Endurecimiento.
Método 2. Eliminar manualmente la información de la versión de WordPress
Este método requiere que agregue código a su sitio web de WordPress. Si no lo ha hecho antes, consulte nuestra guía sobre cómo copiar y pegar fragmentos de código en WordPress.
Ahora, muchos sitios web te recomendarán que edites el archivo header.php de tu tema y te deshagas de la siguiente línea de código:
<meta name="generator" content="WordPress <?php bloginfo('version'); ?>" />
Este método no funciona ya que una nueva actualización de tema reemplazará automáticamente la plantilla anterior con el nuevo archivo.
Otro método comúnmente recomendado, pero ineficiente, es colocar este código en el archivo functions.php de su tema o en el complemento específico del sitio:
remove_action('wp_head', 'wp_generator');
Esto solo eliminará la información del encabezado de WordPress. El número de versión seguirá estando visible en las fuentes RSS de su sitio web.
La forma correcta de eliminar la información de la versión de WordPress es deshabilitando la función responsable de mostrarla.
Para que pueda eliminar por completo su número de versión de WordPress tanto de su archivo principal como de las fuentes RSS, deberá agregar el siguiente código a un complemento específico del sitio o a un complemento de fragmentos de código.
function wpbeginner_remove_version() { return ''; } add_filter('the_generator', 'wpbeginner_remove_version');
Al agregar este código, eliminará el número de versión de WordPress de las fuentes RSS de WordPress y de la sección principal de su sitio web.
¿Puedes ocultar completamente la versión de WordPress?
WordPress aún puede agregar la información de la versión en varios otros lugares a lo largo de su sitio web. Por ejemplo, se incluye como cadena de consulta en el código fuente de los archivos CSS y JS.
Eliminar todas las instancias de la información de la versión de WordPress puede llevar mucho tiempo, ser complicado y puede que no siempre funcione.
Desde una perspectiva de seguridad, eliminar las etiquetas de generadores obvias puede protegerlo de algunos ataques muy comunes.
Sin embargo, si alguien está decidido a entrar en su sitio web, ocultar su número de versión de WordPress hace poco para detenerlo.
Debe implementar una configuración de seguridad de WordPress adecuada para que su sitio web sea más seguro. Esto agrega capas de seguridad alrededor de su sitio web, lo que hace que sea más difícil de piratear.
Esperamos que este artículo le haya ayudado a aprender cómo ocultar fácilmente el número de versión de WordPress de su sitio web. También puede consultar nuestra guía sobre cómo obtener un certificado SSL gratuito para su sitio web o nuestra lista de complementos de WordPress imprescindibles para pequeñas empresas.
.