Seguridad en WordPress, elimina el meta con la version de wordpress

En la mayoría de temas de WordPress en la sección , siempre hay una línea de código que muestra la versión de WordPress que está utilizando. Mostrar el número de versión de WordPress significa decirle a los hackers o a gente malintencionada que herramientas puede usar y que fallos de seguridad tiene tu site por donde atacar.
Esto es bastante inofensiva si tu blog está siempre al día con la última versión (que sin duda es lo que debe hacer de todos modos). Pero si por alguna razón su blog no es hasta la fecha, WordPress todavía lo muestra, y como digo los hackers conocen los fallos de seguridad de cada versión.

Si se mira el código fuente de la pagina wordpress aparecerá algo similar a esto

La solución
Pegue la siguiente línea de código en el archivo functions.php de tu tema. Guardar, volver a cargar tu blog, y listo: no más número de versión de WordPress en la cabecera.

remove_action('wp_head', 'wp_generator');

Código explicación
Para ejecutar ciertas acciones, WordPress utiliza un mecanismo llamado “ganchos” (hooks), que le permiten conectar una función a otra. La función wp_generator, que muestra la versión de WordPress, se engancha. Podemos eliminar este gancho y evitar que se ejecuten mediante el remove_action () función.

3 opiniones en “Seguridad en WordPress, elimina el meta con la version de wordpress”

  1. hola,como se puede quitar el WP cuando haces login en wordpress ?
    quiero decir en la url pone: ww ……… .es/wp-login.php ,como quitar el wp ?

    gracias.

    1. Buenas David,

      pues en principio no puedes porque esa url está directamente relacionada con el archivo wp-login.php que hay en la raiz de wordpress.

      Supongo que se podrá “enmascarar” y securizar con algunas técnicas. Aún no las conozco aunque me puedo hacer la idea. En cuanto haga alguna cosilla con este tema escribiré un artículo. Sigue el rss o si quieres estar al tanto.

      Un saludo!

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *