Wersja WordPress wpływa na sposób jego użytkowania. Wybranie odpowiedniej i regularne aktualizacje są ważne. Jednak informacja o wersji WordPress może okazać się potencjalnie niebezpieczna.
Po co informacja o wersji WordPress?
Informacja o wersji WordPress dla osoby zarządzającej stroną internetową, może być pomocne w celu wykonywania automatycznych aktualizacji. WordPress co jakiś czas wypuszcza nowe udoskonalenia, poprawki błędów. Każda wersja ma inną kompatybilność z rożnymi motywami i wtyczkami. Dlatego kluczowe jest by jednocześnie wykonywać aktualizację, by być na bieżąco z ulepszeniami, a jednocześnie upewnić się, że wykorzystywane przez stronę motywy i wtyczki będą nadal działały z nową wersją.
Jednak informacja o wersji jest ważna nie tylko dla administratorów stron, ale także dla hakerów. Jest to przeważnie pierwsza informacja która jest przez nich szukana, ponieważ większość metod, których używają działają na określone wersje. Dlatego ważne jest by zadbać, aby te dane nie były łatwo widoczne. Może to odstraszyć część z nich, ponieważ polują oni na starsze, gorzej zabezpieczone strony.
Sprawdzenie od strony panelu administratora
Jest to najłatwiejszy sposób na sprawdzenie wersji WordPress, lecz do jej wykorzystania trzeba mieć odpowiednie uprawnienia. Po zalogowaniu informacja będzie widoczna albo po kliknięciu “Kokpit” i “Aktualizacje”. Jednak nie jest to informacja dostępna dla użytkowników strony.
Wersja WordPress od strony kodu HTML
WordPress automatycznie umieszcza informację o wersji w sekcji “head” kodu HTML, do którego każdy ma dostęp. Wystarczy wejść na witrynę, kliknąć prawy przycisk myszy i opcję “Zbadaj”, a następnie wyszukać linijki:
<meta name="generator" content="WordPress x.x.x">
Gdzie zamiast “x.x.x” podane są cyfry oznaczające wersję WordPress.
Informacja o wersji przez RSS feed
Innym sposobem jest dopisanie do adresu URL “/feed”. Dzięki temu wyświetli się plik zawierający RSS feed. W jego treści należy wyszukać znaczników “generator”
<generator>https://wordpress.org/?v=x.x.x</generator>
gdzie po “?v=” występują cyfry oznaczające wersję WordPress.
Wersja WordPress – jak ukryć w kodzie php
Żeby ukryć wyświetlanie na stronie należy w pliku funstion.php dodać kod:
remove_action('wp_head', 'wp_generator');
Wersja WordPress – wtyczka
Innym sposobem jest instalacja stosownej wtyczki – w pluginach WordPress znajdziesz ich dziesiątki.
Podsumowanie
Reasumując znajomość wersji WordPress jest ważna dla administratorów strony, by zapewnić jej prawidłowe działanie i poziom bezpieczeństwa. Jednak postronni nie muszą, a nawet nie powinni mieć do niej łatwego dostępu. Ukazuje to potencjalnym zagrożeniom, że twoja strona nie jest łatwym celem.