Averiguando la versión de WordPress

luz al final del camino

Hay dos maneras sencillas de que un visitante a tu sitio creado con WordPress sepa la versión de WordPress que estás utilizando.

Esto, que es solo información, si usas una versión no actualizada, y más si es una versión que haya demostrado no ser segura, puede llegar a convertirse en un riesgo de seguridad importante pues un posible atacante ya sabría que vulnerabilidad utilizar para conseguir sus propósitos, sean estos los que sean.

Índice de contenidos

El Problema

Hay dos ficheros donde estás diciendo a los visitantes cual es tu versión actual de WordPress que podrían ser la fuente potencial de posibles problemas si la versión de tu WordPress no es segura … 

  1. Uno es el archivo ‘header.php‘ de tu plantilla, con la llamada al meta generator, que verás así:
    <meta name=”generator” content=”WordPress <?php bloginfo(’version’); ?>” />

    Desde cualquier navegador se puede acceder al código fuente de tu página con un simple clic derecho y ver la versión de WordPress instalada.

  2. El otro es el archivo readme.html incluido en cada instalación estándar de WordPress, donde se indica en 2 ocasiones la versión que estás utilizando, primero en la cabecera de título y luego unos párrafos más abajo.
    Cualquiera que quiera saber la versión de WordPress que usas solo tiene que acceder al archivo de este modo: http://misitio.com/readme.html.

La Solución

Afortunadamente este asunto se puede solucionar de manera sencilla, y no solo aplicando la técnica de Seguridad por oscuridad, algo casi siempre inútil … 

  1. El meta generator es una llamada que puedes eliminar añadiendo este código al fichero ‘functions.php de tu theme activo:
    remove_action('wp_head', 'wp_generator');

    … o si lo prefieres modificarlo manualmente de este modo …

    <meta name=”generator” content=”WordPress 7.0 ¿que haces mirando esto?” />

    meta generator

  2. Para el readme.html tienes dos opciones de nuevo …

    Puedes modificar el fichero manualmente y poner lo que te apetezca o borrarlo directamente, a sabiendas de que en cada actualización volverá a aparecer.

    readme html

  3. Por último, y no menos importante, lo principal es que tengas siempre WordPress actualizado a la última versión segura, uses solo themes descargados de sitios de confianza y plugins aprobados en el sitio oficial de descarga.
VALORA Y COMPARTE ESTE ARTÍCULO PARA MEJORAR LA CALIDAD DEL BLOG…
(6 votos, promedio: 4.7)

¿Te gustó este artículo? ¡Ni te imaginas lo que te estás perdiendo en YouTube!

AVISO: Esta publicación es de hace 3 años o más. Si es un código o un plugin podría no funcionar en las últimas versiones de WordPress, y si es una noticia podría estar ya obsoleta. Luego no digas que no te hemos avisado.

17 comentarios en “Averiguando la versión de WordPress”

  1. No sabía lo del readme.html, gracias por el dato.

    Siempre me olvidaría de editar el readme.html, entonces lo que hice fue poner así en el .htaccess:

    order allow,deny
    deny from all

    (Sin *'s, no puedo publicar el comentario sin ellos)

    Espero les sirva…

    ¿Cómo detecta Firefox la versión? Pq si lo puede detectar, para los "hackers" es una boludez y todo esto pierde sentido.

    Saludos,

  2. Pingback: Más seguridad para tu instalación de Wordpress

  3. Umm, y dónde se cambia manualmente? Perdonen la ignorancia… Por cierto, si alguien echa un vistazo a mi blog, me podría decir que tipo de desastre hice para que el pie de pagina me salga en la parte de arriba !!!!

    Gracias

  4. Pingback: Ocultar la versión de WordPress de manera “elegante” | Ayuda WordPress

  5. Juegos de Mario Bros

    "lo principal es que tengas siempre WordPress actualizado a la última versión segura" <– Esto no siempre es fácil de implementar porque, en el caso mio, le meto mano a varios archivos para eliminar y agregar detalles, y todo ese trabajo se eliminaría al hacer un upgrade.

    1. Pues haz copia de seguridad de esos archivos retocados y los sustituyes cada vez que tengas que actualizar ¿no? Tampoco se actualiza la versión cada 2 días. Incluso podrías hacerte un script que lo hiciese por tí y que lanzarías después de cada actualización, no sé … posibilidades, hay mil.

      1. y acaso crees que esos archivos que él ha modificado no se actualizan con la nueva versión de WP?? Tendría que verificarlos uno x uno

  6. Juan Santiago

    No consigo ver la versión que tengo. La línea más parecida que veo es:

    y aquí no lo encuentro.

    ¿Alguna ayuda?

    Gracias

  7. bueno muchachos a actualizar se ha dicho porque ya está aquí la v3.3 final y oficial, ya yo lo hice en uno de mis sitios y voy a hacerlo con el otro! vamos anímense, no tiene diferencia visual con la v3.2.1 pero la seguridad es lo que cuenta!

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

 

Ir arriba Ir al contenido