In früheren Versionen von WordPress konnte man die Angaben zur Versionsnummer einfach aus dem Template entfernen (header.php) und gut wars.
Warum man das überhaupt machen sollte? Damit man potentiellen Einbrechern die Sicherheitslücken nicht auch noch auf dem Silbertrablett präsentiert.
Am besten sollte man den Generator-Tag ja ganz rausnehmen, und auch auf alle öffentlich im Fuss der Seite ersichtlichen Angaben zur Software verzichten, um so wenig Angriffsfläche wie möglich zu bieten.
Nun kann man den Entwicklern trotzdem ihre Credits zukommen lassen und den Generator-Tag drinlassen, aber die genaue Versionsnummer muss da nun wirklich nicht stehen.
Genau das wird aber für die eher unbedarften WordPress-Nutzer mit Version 2.6 quasi erzwungen, denn die Angaben dazu wurden nun im Code der general-template.php untergebracht. Dort stehen sie ganz am Ende und können zumindest um die Versionsnummer “erleichtert” werden.
31. März 2010 um 11:46 Uhr
Oh man, bin ich froh, dass ich nicht mehr blogge und mich deshalb nicht mehr mit WordPress rumschlagen muss, das ist manchmal echt anstrengend.
22. Februar 2010 um 12:08 Uhr
Wow – das war mir auch nicht klar… Klingt aber sehr einleuchtend
Mein Dank an die Autorinnen!
25. Januar 2010 um 15:26 Uhr
Ich hab das vorher auch nie versucht obwohl ich wusste dass Hacker immer auf deinen Versionsnummer achten wenn sie einbrechen möchten.
7. Dezember 2009 um 15:54 Uhr
Generator-Tag ja ganz rausnehmen… gute idee, macht sicher sinn – hab ich bisher nie gemach
26. August 2008 um 09:22 Uhr
@markus: folge dem Trackback-Link, da steht eine einfache Möglichkeit, die Versionsnummer loszuwerden.
25. August 2008 um 14:42 Uhr
Was genau darf man denn dort weglöschen?
Pingback: …wieder mal Sicherheit ::: WordPress und Plugins ohne Versionsnummern » miradlo bloggt