2001Yのプロフォール画像

2001Y@Y20010920T

みなさんこんにちは2001Y(@Y20010920T)です。
こちらの記事は過去にWordPressのころの記事です。

WordPressは基本的に自分で作るものですので、自分で自分のサイトを守らなければなりません。まぁ、こんなサイトは狙われる対象なんかには入らないのですが、セキュリティ対策としてWordPressのバージョンを読み取れなくする方法です。

結局のところ「WordPressのバージョンを記入させない」というのも大したセキュリティにはならないようですが、簡単にできることですのでやっておいた方が良いかもしれませんね。

functions.phpにコードを記載

remove_action('wp_head','wp_generator');
functions.phpは失敗すると管理画面にアクセスできなくなる場合があります。
対処法:FTPより追加したコードを消去
変更前
変更後

これはWordPressのバージョンを確認できるものなんですが、きちんとWordPressのバージョンが非表示になっていますね。ほんとはWordPressだっていうことも隠したいぐらい?(笑)

参考

ScreenShot
WordPressバージョン情報の出力を停止する方法 | Check!Site
hatena

最後に

2001Y

functions.phpは便利ですが、壊れたコードだとすぐにアクセスできなくなるところが怖いですね。
では!