Averiguando la versión de WordPress

luz al final del camino

Hay dos maneras sencillas de que un visitante a tu sitio creado con WordPress sepa la versión de WordPress que estás utilizando.

Esto, que es solo información, si usas una versión no actualizada, y más si es una versión que haya demostrado no ser segura, puede llegar a convertirse en un riesgo de seguridad importante pues un posible atacante ya sabría que vulnerabilidad utilizar para conseguir sus propósitos, sean estos los que sean.

El Problema

Hay dos ficheros donde estás diciendo a los visitantes cual es tu versión actual de WordPress que podrían ser la fuente potencial de posibles problemas si la versión de tu WordPress no es segura … 

  1. Uno es el archivo ‘header.php‘ de tu plantilla, con la llamada al meta generator, que verás así:

    Desde cualquier navegador se puede acceder al código fuente de tu página con un simple clic derecho y ver la versión de WordPress instalada.
  2. El otro es el archivo readme.html incluido en cada instalación estándar de WordPress, donde se indica en 2 ocasiones la versión que estás utilizando, primero en la cabecera de título y luego unos párrafos más abajo.
    Cualquiera que quiera saber la versión de WordPress que usas solo tiene que acceder al archivo de este modo: http://misitio.com/readme.html.

La Solución

Afortunadamente este asunto se puede solucionar de manera sencilla, y no solo aplicando la técnica de Seguridad por oscuridad, algo casi siempre inútil … 

  1. El meta generator es una llamada que puedes eliminar añadiendo este código al fichero ‘functions.php de tu theme activo:

    … o si lo prefieres modificarlo manualmente de este modo …

    meta generator

  2. Para el readme.html tienes dos opciones de nuevo …

    Puedes modificar el fichero manualmente y poner lo que te apetezca o borrarlo directamente, a sabiendas de que en cada actualización volverá a aparecer.

    readme html

  3. Por último, y no menos importante, lo principal es que tengas siempre WordPress actualizado a la última versión segura, uses solo themes descargados de sitios de confianza y plugins aprobados en el sitio oficial de descarga.

AVISO: esta publicación es de hace dos años o más. Si es un código o un plugin podría no funcionar en las últimas versiones de WordPress, y si es una noticia podría estar ya obsoleta. Luego no digas que no te hemos avisado.

Valora este artículo para mejorar la calidad del blog ...

FlojitoNo está malEstá bienMe ha servidoFantástico (6 votos, promedio: 4,67 de 5)
Cargando…

Autor: Fernando

Fernando Tellado, apasionado de WordPress, profesor, consultor y ponente. Maquero cansino, padre de tres hijos y de una perrita Beagle, Bilbaíno de nacimiento, Español de corazón y ciudadano de donde me quieran. Autor del libro WordPress - La tela de la araña. Mi blog personal es Navegando con red, donde he crecido como escritor en la red y ofrezco mis visiones acerca de la Web 2.0 y la blogosfera.

Comparte esta entrada en
468 ad

Los burócratas de la UE me exigen que te diga que si visitas este blog recibirás cookies. Aquí no hay cookies de publicidad, como las que sí te dejan Google, Amazon y otros sin avisar, pero soy yo el que te tengo que avisar. WTF!. Las cookies de este blog son para facilitarte la navegación, compartir y comentar. Si no las quieres puedes navegar en modo privado, abandonar este blog y perderte el contenido gratis que comparto a diario, o irte a una isla desierta para vivir aislado del mundo, eso sí, sin cookies. O sino, cierra esta ventana coñazo y disfruta del blog. Si tienes curiosidad sobre esto de las cookies te dejo un enlace >> MÁS INFORMACIÓN

Los ajustes de cookies de esta web están configurados para "permitir cookies" y así ofrecerte la mejor experiencia de navegación posible. Si sigues utilizando esta web sin cambiar tus ajustes de cookies o haces clic en "Aceptar" estarás dando tu consentimiento a esto.

Cerrar