مخفی کردن وردپرس برای جلوگیری از هک شدن

مخفی کردن وردپرس برای جلوگیری از هک شدن

بررسی نسخه وردپرس در منبع صفحه

مخفی کردن وردپرس

از طرف دیگر، شماره نسخه وردپرس را در کد منبع سایت بررسی کنید. این گزینه برای زمانی مناسب است که نمی توانید وارد داشبورد مدیریت وردپرس شوید یا می خواهید نسخه فعلی نصب شده یک سایت وردپرس دیگر را بررسی کنید.

 

وب‌سایت‌های وردپرس شماره نسخه را در یک متا تگ HTML دارند که به‌طور پیش‌فرض توسط تم وردپرس در حال استفاده درج می‌شود. این مراحل را دنبال کنید تا اطلاعات نسخه سایت را از طریق کد منبع صفحه پیدا کنید:

 

وب سایت وردپرس خود را در یک مرورگر وب باز کنید. در هر نقطه از سایت کلیک راست کرده و گزینه View Page Source را انتخاب کنید. یک برگه جدید باز می شود که حاوی کد HTML منبع صفحه است

CTRL + F (ویندوز و لینوکس) یا COMMAND + F (macOS) را فشار دهید تا ویژگی جستجوی مرورگر باز شود. “generator” را در قسمت جستجو تایپ کنید و ببینید آیا چیزی ظاهر می شود. اگر تگ مولد غیرفعال نباشد، این خط در دسترس خواهد بود:

از نتایج، توجه داشته باشید که نسخه فعلی وردپرس ما در مثال 5.7.2 است.

 

به خاطر داشته باشید که این روش تنها در صورتی کار می‌کند که مالک وب‌سایت تنظیمات پیش‌فرض را دست نخورده باقی بگذارد، زیرا اجازه دادن به سایت برای نمایش نسخه وردپرس خود از طریق کد منبع خطرناک است. این وب سایت در صورت عمومی بودن اطلاع از اجرای آن بر روی نسخه قدیمی وردپرس، بیشتر مستعد حملات مخرب است.

 

به همین دلیل است که مدیران وب اغلب نسخه وردپرس خود را از کد منبع پنهان می کنند. با در نظر گرفتن این موضوع، توصیه می کنیم برای ایمن سازی سایت وردپرس نیز همین کار را انجام دهید.

 

مخفی کردن متا تگ مستلزم ایجاد تغییراتی در فایل functions.php تم فعال شما است:

 

به پنل مدیریت وردپرس دسترسی پیدا کنید. سپس، به Appearance -> Theme Editor بروید.

موضوع فعلی سایت را انتخاب کنید و فایل functions.php را انتخاب کنید. کد زیر را در انتهای فایل قرار دهید:

برای ذخیره همه تغییرات، Update File را فشار دهید.

 

نحوه مخفی سازی ورژن وردپرس یک سایت

راه های مختلفی وجود دارد که می توانید شماره نسخه وردپرس را حذف کنید. اما، من ساده ترین راه را برای انجام این کار به شما نشان خواهم داد.

 

برای این روش، ما از هیچ افزونه ای استفاده نمی کنیم، زیرا اگر افزونه به طور منظم با وردپرس به روز نشود، می تواند راهی آسان برای هکرها برای سازش با سایت شما باشد.

 

بنابراین، من چند کد در فایل functions.php تم شما اضافه می کنم.

 

1.حذف شماره نسخه وردپرس از سربرگ و RSS

جلو گیری از هک شدن

برای حذف شماره نسخه از سایت وردپرس خود، کافی است کد زیر را به فایل functions.php خود اضافه کنید. با رفتن به Appearance > Editor می توانید فایل functions.php را پیدا کنید.

function remove_wordpress_version() {

return ”;

}

add_filter(‘the_generator’, ‘remove_wordpress_version’);

 

به انتهای functions.php بروید، سپس کد را اضافه کنید و روی فایل آپدیت کلیک کنید.

 

با این کار شماره نسخه وردپرس از سربرگ و RSS حذف می شود. با مشاهده منبع صفحه در سایت خود می توانید بررسی کنید که آیا شماره نسخه حذف شده است یا خیر.

 

   2.حذف شماره نسخه وردپرس از اسکریپت و CSS

امنیت بالا در جهت مخفی کردن وردپرس

روش فوق فقط شماره نسخه وردپرس را از سربرگ و RSS مخفی می کند. برای حذف شماره نسخه از CSS و اسکریپت ها، کافی است کد زیر را به فایل functions.php خود اضافه کنید.

 

// شماره نسخه را از اسکریپت ها و سبک ها انتخاب کنید

تابع remove_version_from_style_js($src) {

if ( strpos( $src, ‘ver=’ . get_bloginfo( ‘نسخه’ ) )

$src = remove_query_arg( ‘ver’, $src );

بازگشت $src;

}

add_filter(‘style_loader_src’, ‘remove_version_from_style_js’);

add_filter(‘script_loader_src’, ‘remove_version_from_style_js’);

 

پس از افزودن کدها به فایل functions.php خود، فراموش نکنید که فایل را به روز کنید.

 

با این کار می توانید شماره نسخه وردپرس را از CSS و Scripts حذف کنید.

 

خودشه. با اعمال این دو روش می توانید شماره نسخه وردپرس را به طور کامل از سربرگ، RSS، CSS و اسکریپت ها پنهان یا حذف کنید. ما همچنان به شما توصیه می کنیم که سایت وردپرس خود را به روز نگه دارید.

 

امیدوارم این آموزش به شما کمک کرده باشد که شماره نسخه وردپرس را از همه جا حذف کنید. در صورتی که با خطا مواجه شدید، نظر خود را در زیر بنویسید. اگر این آموزش را دوست دارید، آن را با دوستان خود به اشتراک بگذارید.

 

 

 

 

ارسال پاسخ

آدرس ایمیل شما منتشر نخواهد شد.