Stopp lekkasje av info. Fjern meta generator, query strings (?ver=6.7) og sett X-Frame-Options. 1500-ords guide.
NB

Hvordan skjule WordPress-versjon og sikre HTTP-headere (guide 2026)

5.00 /5 - (22 votes )
Sist verifisert: 1. mars 2026
Erfaring: 5+ års erfaring
Innholdsfortegnelse

Innen datasikkerhet finnes konseptet “Rekognosering”. Før en hacker angriper, skanner de. Hvis siden din stolt sier: “Hei! Jeg kjører WordPress 5.8.1!”, ruller du ut den røde løperen.

I denne omfattende guiden skal vi implementere ekte serversikkerhet.

Del 1: “Generator”-problemet

Standard WordPress injiserer: <meta name="generator" content="WordPress 6.7.1" />

Løsningen (PHP snippet)

Legg dette til i functions.php:

remove_action('wp_head', 'wp_generator');
remove_action('rss2_head', 'the_generator');

function wppoland_remove_version_scripts_styles($src) {
    if (strpos($src, 'ver=')) {
        $src = remove_query_arg('ver', $src);
    }
    return $src;
}
add_filter('style_loader_src', 'wppoland_remove_version_scripts_styles', 9999);
add_filter('script_loader_src', 'wppoland_remove_version_scripts_styles', 9999);

Del 2: Security headers

Headere er låsene på døren din.

1. X-Frame-Options

Hindrer at siden din lastes i en <iframe>.

<IfModule mod_headers.c>
  Header always append X-Frame-Options SAMEORIGIN
</IfModule>

2. Strict-Transport-Security (hsts)

Tvinger nettlesere til ALLTID å bruke HTTPS.

<IfModule mod_headers.c>
  Header set Strict-Transport-Security "max-age=31536000; includeSubDomains"
</IfModule>

Del 3: Deaktiver XML-RPC

xmlrpc.php er utdatert og mål nr. 1 for Brute Force-angrep.

I .htaccess:

<Files xmlrpc.php>
  order deny,allow
  deny from all
</Files>

Del 4: Filtillatelser

  • Mapper: 755
  • Filer: 644
  • wp-config.php: 400 eller 440.

Oppsummering

  1. Skjul info (Fjern versjon).
  2. Sikre tilkobling (HSTS).
  3. Lukk dører (XML-RPC).
  4. Lås vinduer (Tillatelser).
Hva er Hvordan skjule WordPress-versjon og sikre HTTP-headere (guide 2026)?
Hvordan skjule WordPress-versjon og sikre HTTP-headere (guide 2026) er et viktig aspekt ved administrasjon av WordPress-nettsider som bidrar til å forbedre nettstedets ytelse, sikkerhet og brukeropplevelse.
Hvordan fungerer Hvordan skjule WordPress-versjon og sikre HTTP-headere (guide 2026)?
Hvordan skjule WordPress-versjon og sikre HTTP-headere (guide 2026) innebærer å konfigurere ulike innstillinger og implementere beste praksis for å optimalisere din WordPress-nettside.
Hvorfor er Hvordan skjule WordPress-versjon og sikre HTTP-headere (guide 2026) viktig for WordPress?
Hvordan skjule WordPress-versjon og sikre HTTP-headere (guide 2026) er avgjørende fordi det direkte påvirker nettstedets søkemotorrangering, lastehastighet og generelle suksess.

Trenger du FAQ tilpasset bransje og marked? Vi lager en versjon som støtter dine forretningsmål.

Ta kontakt

Relaterte artikler