مدیران سایتها همواره سعی می کنند تا مواردی که باعث افزایش امنیت وردپرس می شود را در سایت خود پیاده سازی نمایند. مخفی کردن نسخه وردپرس یکی از این روش ها است.
معمولا آنها سعی می کنند تا با انجام تنظیمات متعدد جلوی نفوذ هکرها را بگیرند اما گاهی اوقات به موارد به ظاهر کم اهمیت توجه نمی کنند که خود می تواند همه آن اقدامات امنیتی را از بین ببرد. در این آموزش قصد داریم تا با هم نحوه مخفی کردن نسخه وردپرس را یاد بگیریم.
در نگاه اول شاید نمایش نسخه وردپرس مورد مهمی نباشد، اما اگر عمیقتر به موضوع نگاه کنیم می فهمیم که مشخص بودن نسخه وردپرس ممکن است تا حد زیادی سبب آسیب به سایتمان گردد، در ادامه توضیحات بیشتری در این زمینه ارایه می شود که پیشنهاد می کنم تا آخر مقاله با ما باشید.
آنچه در این مقاله می خوانید :
چرا باید نسخه وردپرس را مخفی کنیم؟
مخفی کردن نسخه وردپرس به معنای پنهان کردن اطلاعات نسخه وردپرس شما از چشم افراد دیگر است. این کار میتواند امنیت وبسایت شما را افزایش دهد، زیرا افراد بدنام ممکن است با دانستن نسخه نرمافزار، آسیبپذیریهای موجود در آن را به راحتی پیدا کنند و از آن بهرهبرداری کنند.
همان طور که می دانید سیستم مدیرت محتوای وردپرس به صورت رایگان در دسترس عموم قرار گرفته است و هم می توانند به فایلهای آن دسترسی پیدا کنند. از طرفی وردپرس نیز مانند هر سیستمی ممکن است دارای باگهای امنیتی بوده باشد که در هر آپدیت آنها را رفع می کند.
در پاسخ به این سوال که چرا باید نسخه وردپرسمان را مخفی نگه داریم؟ باید گفت که هکرها همواره در حال پیدا کردن سایتهای آسیب پذیر می باشند تا بتوانند به آنها نفوذ کنند. و برای این کار کوچکترین اطلاعات از سایت هدف می تواند تا حد زیادی به آنها کمک نماید.
یکی از اطلاعات به ظاهر کوچک پیدا کردن نسخه وردپرس قربانی می باشد. همانطور که گفته شد وردپرس یک سیستم رایگان است و همه می توانند به آن دسترسی داشته باشند.
در برخی از نسخههای وردپرس باگهای امنیتی شناسایی شده است که اگر هکر بتواند نسخه وردپرس شما را تسخیص دهد احتمال اینکه بتواند به سایت شما نفوذ کرده و آن را هک کند تا حد زیادی افزایش پیدا می کند.
در اینترنت روشهای متعددی برای مخفی کردن نسخه وردپرس بیان شده است اما همه آنها به طور کامل آن را مخفی نخواهند کرد. در این آموزش ما به شما بهترین و سادهترین روش مخفی کردن نسخه وردپرس را توضیح خواهیم داد.
چطور نسخه وردپرس یک سایت را مشاهده کنیم؟
اگر می خواهید نسخه وردپرس یک سایت را مشاهده نمایید بایستی وارد آن سایت شوید و سپس راست کلیک نمایید و گزینه View Page Source را انتخاب کنید. با اینکار در زبانهای جدید، مرورگر به شما کلیه کدهای آن صفحه را به نمایش در خواهد آورد.
برای یافتن نسخه وردپرس بایستی در کدها به دنبال کدی که شامل مقدار generator است بگردید. البته اگر سایت مورد نظرتان نسخه وردپرسش را مخفی کرده باشد شما نمی توانید این مورد را تشخیص دهید. در تصویر زیر این مورد برای شما درج شده است که می توانید آن را مشاهده نمایید.
گاهی اوقات علاوه بر ورژن وردپرس، شما می توانید نسخه برخی از افزونههای استفاده شده در سایت را نیز به این صورت مشاهده نمایید که این موضوع احتمال هک شدن سایت وردپرس را افزایش خواهد داد.
چگونه نسخه وردپرس را مخفی کنیم
برای مخفی کردن نسخه وردپرس خود، میتوانید از افزونههایی مانند “WP Hide & Security Enhancer” استفاده کنید. این افزونهها به شما امکان میدهند نسخه وردپرس و اطلاعات مرتبط با آن را مخفی کنید.
برای مخفی کردن ورژن وردپرس روش های دیگری هم مانند وارد کردن کد در فایل functions یا htaccess است که در ادامه به آن پرداخته ایم.
مخفی کردن نسخه وردپرس با فایل functions.php
برای مخفی کردن نسخه وردپرس نیازی نیست کار سختی انجام دهید. تنها کافیست فایل functions.php قالب خود را ویرایش نموده و کد زیر را به انتهای آن اضافه نمایید.
برای دسترسی به این فایل بایستی وارد هاست خود شده و به فایل منیجر(مدیریت فایل) آن رفته، سپس وارد پوشه public_html شده و به مسیر wp-content/themes/yourtheme بروید (منظور از yourtheme نام پوشه قالب فعال سایت شما می باشد).
function wp_remove_version() { return ''; } add_filter('the_generator', 'wp_remove_version');
مخفی کردن ورژن وردپرس با فایل htaccess
شما میتوانید با ویرایش فایل htaccess در پوشه اصلی وبسایت، کد زیر را اضافه کنید:
<filesMatch ".(css|js)$"> RewriteRule ^(.+)\.(\d+)\.(js|css)$ $1.$3 [L] </filesMatch>
این کد باعث میشود که نسخه وردپرس از URLهای فایلهای CSS و JavaScript حذف شود.
با انجام یکی از این روشها، شما میتوانید نسخه وردپرس خود را مخفی کنید و از افزایش امنیت وبسایت خود لذت ببرید.
با این حال، تذکر دهیم که امنیت وبسایت به بیشتر از این کارها بستگی دارد و باید از روشهای دیگر نیز برای حفظ امنیت وبسایتتان استفاده کنید، از جمله بهروزرسانی منظم وردپرس و افزونهها، استفاده از افزونههای امنیتی و مدیریت دسترسی به فایلها و پوشههای وبسایت.
کلام آخر
وقتی که نسخه وردپرس و اطلاعات مرتبط با آن در سربرگ HTML یک وبسایت قابل مشاهده باشند، افراد بدنام میتوانند به راحتی به اطلاعاتی در مورد نسخه وردپرس شما دسترسی پیدا کنند.
این اطلاعات ممکن است در صورت وجود آسیبپذیریهای امنیتی در نسخه خاصی از وردپرس، به طور پتانسیل به ویروسها یا حملات نفوذی کمک کنند. بنابراین، مخفی کردن نسخه وردپرس میتواند امنیت وبسایت شما را تا حدی افزایش دهد.
روشهای مختلفی برای مخفی کردن نسخه وردپرس وجود دارد، که در این مقاله سعی کردیم به آن بپردازیم.
اما در هر صورت اگر به این دلیل، یا هر روش دیگری که سایت شما هک شده باشد ، در صورت تمایل می توانید از خدمات پاکسازی سایت ویروسی برای حل مشکل هک شدن سایت خود استفاده نمایید. دو نمونه از هک شدن سایت های وردپرس را در ادامه قرار داده ایم.
با تشکر از توجه شما به مقاله مخفی کردن نسخه وردپرس.