حفظ امنیت با حذف متا تگ generator وردپرس
سلام دوستان؛
در وردپرس تگ های متای بسیار زیادی موجود است که هر کدام فعالیت خاصی را بر عهده دارند. به عنوان نمونه چندی پیش در مورد متا تگ description صحبت کردیم و کاربرد و عملکرد آن را زیر ذره بین قرار دادیم. متوجه شدیم که اهمیت آن در سیستم مدیریت محتوای وردپرس به چه صورت است. و اعلام کردیم که با متا تگ description می توان وبسایت وردپرسی را بهینه کرد.
ناگفته نماند که این متاتگ ها فقط مخصوص به سیستم مدیریت محتوای وردپرس نیست! بله سایر سیستم های مدیریت محتوا مانند جوملا نیز از چنین قوانینی پیروی می کنند.
اما همیشه وجود متاتگ ها به معنای اتفاق های خوب و مفید نیست! بلکه ممکن است بعضی از آنها باعث بروز خطرات امنیتی برای وبسایت ما شوند. پس تکلیف چیست؟!
باید آنها را بررسی کرده و یا بهینه سازی را انجام دهیم یا به طور کامل آنها را از بین ببریم. یکی از این متاتگ ها generator است زیرا نسخه ی وردپرس را در خود جای داده و این اشکال امنیتی به وجود می آورد! زیرا برای هکرها می تواند اطلاعات خودبی باشد! در این مقاله قصد داریم به حذف generator وردپرس بپردازیم.
برای این عمل دو راه پیش روی ماست! یکی استفاده از افزونه و دیگری استفاده از قطعه کد در function.php! هر دو مورد را بررسی میکنیم.
افزونه WP Remove Generator Meta Tag
این افزونه به گونه ای طراحی شده که با ایجاد یک قطعه کد در وردپرس به طور اتوماتیک موجب حذف generator وردپرس یعنی نسخه ی وردپرس شما را پنهان میکند.
برای نصب این افزونه به پیشخوان وردپرس رفته و افزونه را نصب و سپس فعال کنید. سپس نیازی به انجام کاری ندارید! افزونه به صورت اتوماتیک به حذف generator وردپرس می پردازد! حال شما از لحاظ امنیتی یک پله ی بزرگ جلو افتاده اید!
اما روش دیگر که اضافه کردن قطعه کد می باشد نیز برای حذف generator وردپرس با هم بررسی میکنیم…
برای حذف generator وردپرس در وردپرس، قطعه کد زیر را در فایل function.php قالب خود قرار دهید:
remove_action('wp_head', 'wp_generator');
با قرار دادن این قطعه کد به راحتی نسخه ی وردپرس شما پنهان می شود و حذف generator وردپرس صورت میگیرد!
شاید بعضی موارد به نظر بسیار کوچک و بی اهمیت جلوه کنند اما همین ها گاهی باعث اتفاقات ناگوار برای وبسایت شما می شوند. پس به کوچکترین موارد هم توجه کنید!