¿Por qué ocultar tu versión de WordPress es el primer paso para un blindaje real?

Cuando un atacante decide "hackear" un sitio WordPress, rara vez lo hace de forma manual uno por uno. Lo que hacen es lanzar bots que escanean miles de sitios buscando una vulnerabilidad específica en una versión concreta.

El problema del "Fingerprinting"

Si tu web le dice al mundo "Hola, soy WordPress 6.2.1", cualquier hacker con una base de datos de exploits sabe exactamente qué puertas están mal cerradas en tu sitio. Es como dejar un cartel en tu casa diciendo qué marca de cerradura tienes y qué año se fabricó.

Por defecto, WordPress incluye una etiqueta meta llamada "generator" en el encabezado de tu sitio que revela esta información.

Cómo ocultarlo de forma limpia

Mucha gente instala plugins pesados para esto, pero puedes hacerlo con una sola línea de código en tu archivo functions.php:

remove_action('wp_head', 'wp_generator');

Además, no olvides borrar el archivo readme.html que se encuentra en la raíz de tu instalación, ya que también revela la versión instalada.

Tip Pro: El blindaje real no es solo ocultar la versión, sino mantenerla actualizada. Pero ocultarla elimina el 90% del ruido de bots automatizados.

¿Te preocupa la seguridad de tu web?

Utiliza mi escáner gratuito para detectar vulnerabilidades críticas en segundos.

Escanear mi web ahora