expertinnen-web.de

Das Expertinnen-Web

WordPress Versionsnummer entfernen

| 7 Kommentare

In früheren Versionen von WordPress konnte man die Angaben zur Versionsnummer einfach aus dem Template entfernen (header.php) und gut wars.

Warum man das überhaupt machen sollte? Damit man potentiellen Einbrechern die Sicherheitslücken nicht auch noch auf dem Silbertrablett präsentiert. ;-)

Am besten sollte man den Generator-Tag ja ganz rausnehmen, und auch auf alle öffentlich im Fuss der Seite ersichtlichen Angaben zur Software verzichten, um so wenig Angriffsfläche wie möglich zu bieten.
Nun kann man den Entwicklern trotzdem ihre Credits zukommen lassen und den Generator-Tag drinlassen, aber die genaue Versionsnummer muss da nun wirklich nicht stehen.

Genau das wird aber für die eher unbedarften WordPress-Nutzer mit Version 2.6 quasi erzwungen, denn die Angaben dazu wurden nun im Code der general-template.php untergebracht. Dort stehen sie ganz am Ende und können zumindest um die Versionsnummer “erleichtert” werden.

7 Kommentare

  1. Oh man, bin ich froh, dass ich nicht mehr blogge und mich deshalb nicht mehr mit WordPress rumschlagen muss, das ist manchmal echt anstrengend.

  2. Wow – das war mir auch nicht klar… Klingt aber sehr einleuchtend ;)

    Mein Dank an die Autorinnen!

  3. Ich hab das vorher auch nie versucht obwohl ich wusste dass Hacker immer auf deinen Versionsnummer achten wenn sie einbrechen möchten.

  4. Generator-Tag ja ganz rausnehmen… gute idee, macht sicher sinn – hab ich bisher nie gemach :-(

  5. @markus: folge dem Trackback-Link, da steht eine einfache Möglichkeit, die Versionsnummer loszuwerden.

  6. Was genau darf man denn dort weglöschen? :-)

  7. Pingback: …wieder mal Sicherheit ::: WordPress und Plugins ohne Versionsnummern » miradlo bloggt

Hinterlasse eine Antwort

Pflichtfelder sind mit * markiert.

*