Stopp lekkasje av info. Fjern meta generator, query strings (?ver=6.7) og sett X-Frame-Options. 1500-ords guide.
NB

Hvordan skjule WordPress-versjon og sikre HTTP-headere (guide 2026)

5.00 /5 - (22 votes )
Sist verifisert: 1. mai 2026
2min lesetid
Guide
Sikkerhetsrevisor

Innen datasikkerhet finnes konseptet “Rekognosering”. Før en hacker angriper, skanner de. Hvis siden din stolt sier: “Hei! Jeg kjører WordPress 5.8.1!”, ruller du ut den røde løperen.

I denne omfattende guiden skal vi implementere ekte serversikkerhet.

#Del 1: “Generator”-problemet

Standard WordPress injiserer: <meta name="generator" content="WordPress 6.7.1" />

#Løsningen (PHP snippet)

Legg dette til i functions.php:

remove_action('wp_head', 'wp_generator');
remove_action('rss2_head', 'the_generator');

function wppoland_remove_version_scripts_styles($src) {
    if (strpos($src, 'ver=')) {
        $src = remove_query_arg('ver', $src);
    }
    return $src;
}
add_filter('style_loader_src', 'wppoland_remove_version_scripts_styles', 9999);
add_filter('script_loader_src', 'wppoland_remove_version_scripts_styles', 9999);

#Del 2: Security headers

Headere er låsene på døren din.

#1. X-Frame-Options

Hindrer at siden din lastes i en <iframe>.

<IfModule mod_headers.c>
  Header always append X-Frame-Options SAMEORIGIN
</IfModule>

#2. Strict-Transport-Security (hsts)

Tvinger nettlesere til ALLTID å bruke HTTPS.

<IfModule mod_headers.c>
  Header set Strict-Transport-Security "max-age=31536000; includeSubDomains"
</IfModule>

#Del 3: Deaktiver XML-RPC

xmlrpc.php er utdatert og mål nr. 1 for Brute Force-angrep.

I .htaccess:

<Files xmlrpc.php>
  order deny,allow
  deny from all
</Files>

#Del 4: Filtillatelser

  • Mapper: 755
  • Filer: 644
  • wp-config.php: 400 eller 440.

#Oppsummering

  1. Skjul info (Fjern versjon).
  2. Sikre tilkobling (HSTS).
  3. Lukk dører (XML-RPC).
  4. Lås vinduer (Tillatelser).

Explore os nossos serviços de segurança WordPress para levar o seu projeto mais longe.

Neste steg

Gjor artikkelen om til faktisk implementering

Denne blokken styrker intern lenking og sender leseren videre til de mest relevante tjenestene og innholdet.

Hva er Hvordan skjule WordPress-versjon og sikre HTTP-headere (guide 2026)?
Hvordan skjule WordPress-versjon og sikre HTTP-headere (guide 2026) er et viktig aspekt ved administrasjon av WordPress-nettsider som bidrar til å forbedre nettstedets ytelse, sikkerhet og brukeropplevelse.
Hvordan fungerer Hvordan skjule WordPress-versjon og sikre HTTP-headere (guide 2026)?
Hvordan skjule WordPress-versjon og sikre HTTP-headere (guide 2026) innebærer å konfigurere ulike innstillinger og implementere beste praksis for å optimalisere din WordPress-nettside.
Hvorfor er Hvordan skjule WordPress-versjon og sikre HTTP-headere (guide 2026) viktig for WordPress?
Hvordan skjule WordPress-versjon og sikre HTTP-headere (guide 2026) er avgjørende fordi det direkte påvirker nettstedets søkemotorrangering, lastehastighet og generelle suksess.

Trenger du FAQ tilpasset bransje og marked? Vi lager en versjon som støtter dine forretningsmål.

Ta kontakt

Relaterte artikler

En omfattende guide til WordPress-sikkerhetsherdning i 2026 - serverkonfigurasjon, Passkeys-autentisering, WAF-oppsett, CSP-headere, databasebeskyttelse, headless-sikkerhet og en 25-punkts sikkerhetssjekkliste.
wordpress

WordPress-sikkerhetsherdning 2026: Den komplette guiden fra server til applikasjon

En omfattende guide til WordPress-sikkerhetsherdning i 2026 - serverkonfigurasjon, Passkeys-autentisering, WAF-oppsett, CSP-headere, databasebeskyttelse, headless-sikkerhet og en 25-punkts sikkerhetssjekkliste.

Utover 5-minutters installasjonen. Lær hvordan du konfigurerer WordPress for sikkerhet, feilsøking og ytelse ved hjelp av wp-config.php-konstanter.
development

WordPress-oppsett for utviklere, herding og wp-config

Utover 5-minutters installasjonen. Lær hvordan du konfigurerer WordPress for sikkerhet, feilsøking og ytelse ved hjelp av wp-config.php-konstanter.

Det berømte TimThumb-skriptet er en relikvie og et sikkerhetshull. Lær hvordan du endrer størrelse på bilder riktig ved hjelp av add_image_size() og native WP-funksjoner.
development

TimThumb er død! Hvordan håndtere bilder i WordPress (guide 2026)

Det berømte TimThumb-skriptet er en relikvie og et sikkerhetshull. Lær hvordan du endrer størrelse på bilder riktig ved hjelp av add_image_size() og native WP-funksjoner.