Pare de vazar dados. Remover meta generator, query strings (?ver=6.7) e definir X-Frame-Options. Guia de 1500 palavras.
PT-PT

Como esconder a versão WordPress e proteger cabeçalhos HTTP (guia 2026)

5.00 /5 - (26 votes )
Última verificação: 1 de maio de 2026
2min de leitura
Guia

No mundo da cibersegurança, existé o conceito de “Reconhecimento”. Antes dé um hacker atacar, ele faz um scan. Sé o seu sité anuncia orgulhosamente: “Olá! Estou a correr o WordPress 5.8.1!”, está a estender o tapete vermelho.

Neste guia abrangente, vamos implementar segurança real ao nível do servidor.

#Parte 1: O problema do “generator”

Por padrão, o WordPress injeta: <meta name="generator" content="WordPress 6.7.1" />

#A correção (snippet PHP)

Adicione isto ao functions.php:

remove_action('wp_head', 'wp_generator');
remove_action('rss2_head', 'the_generator');

function wppoland_remove_version_scripts_styles($src) {
    if (strpos($src, 'ver=')) {
        $src = remove_query_arg('ver', $src);
    }
    return $src;
}
add_filter('style_loader_src', 'wppoland_remove_version_scripts_styles', 9999);
add_filter('script_loader_src', 'wppoland_remove_version_scripts_styles', 9999);

#Parte 2: Security headers

Os cabeçalhos são as trancas da sua porta.

#1. X-Frame-Options

Impede qué o seu site seja carregado num <iframe>.

<IfModule mod_headers.c>
  Header always append X-Frame-Options SAMEORIGIN
</IfModule>

#2. Strict-Transport-Security (hsts)

Força os browsers a usar SEMPRE HTTPS.

<IfModule mod_headers.c>
  Header set Strict-Transport-Security "max-age=31536000; includeSubDomains"
</IfModule>

#Parte 3: Desativar XML-RPC

O xmlrpc.php é obsoleto é o alvo n.º 1 para ataques de Força Bruta.

No .htaccess:

<Files xmlrpc.php>
  order deny,allow
  deny from all
</Files>

#Parte 4: Permissões de ficheiros

  • Diretorias: 755
  • Ficheiros: 644
  • wp-config.php: 400 ou 440.

#Resumo

  1. Esconder info (Remover versão).
  2. Proteger ligação (HSTS).
  3. Fechar portas (XML-RPC).
  4. Trancar janelas (Permissões).

Exploré os nossos serviços de segurança WordPress para levar o seu projeto mais longe.

Próximo passo

Transforme o artigo numa implementação real

Este bloco reforça a ligação interna e conduz o leitor para o passo seguinte mais útil dentro da arquitetura do site.

Cluster relacionado

Explorar outros serviços WordPress e base de conhecimento

Reforce o seu negócio com suporte técnico profissional em áreas-chave do ecossistema WordPress.

O que é Como esconder a versão WordPress e proteger cabeçalhos HTTP (guia 2026)?
Como esconder a versão WordPress e proteger cabeçalhos HTTP (guia 2026) é um aspeto essencial da gestão de sites WordPress qué ajuda a melhorar o desempenho, a segurança é a experiência do útilizador.
Como funciona o Como esconder a versão WordPress e proteger cabeçalhos HTTP (guia 2026)?
Como esconder a versão WordPress e proteger cabeçalhos HTTP (guia 2026) envolvé a configuração de várias definições é a implementação das melhores práticas para otimizar o seu site WordPress.
Porque é qué o Como esconder a versão WordPress e proteger cabeçalhos HTTP (guia 2026) é importante para o WordPress?
Como esconder a versão WordPress e proteger cabeçalhos HTTP (guia 2026) é crucial porque tem um impacto direto nos rankings do seu site nos motores de busca, na velocidade de carregamento e no sucesso geral.

Precisa de FAQ adaptado ao setor e mercado? Criamos uma versão alinhada com os seus objetivos de negócio.

Fale connosco

Artigos Relacionados

O famoso script TimThumb é uma relíquia é um buraco de segurança. Aprenda a redimensionar imagens corretamente usando add_image_size() e funções nativas do WP.
development

TimThumb morreu! Como lidar com imagens no WordPress (guia 2026)

O famoso script TimThumb é uma relíquia é um buraco de segurança. Aprenda a redimensionar imagens corretamente usando add_image_size() e funções nativas do WP.

Lista prática de constantes wp-config, regras Cloudflare e decisões de schema que mexem com TTFB, conformidade CNPD e ranking de lojas portuguesas.
wordpress

Hardening, desempenho e SEO no WordPress: o que move a agulha em 2026

Lista prática de constantes wp-config, regras Cloudflare e decisões de schema que mexem com TTFB, conformidade CNPD e ranking de lojas portuguesas.

Um guia abrangente que cobré as melhores práticas essenciais do WordPress para segurança, SEO e desempenho usando apenas funcionalidades nativas.
wordpress

WordPress melhores práticas para segurança, SEO e desempenho

Um guia abrangente que cobré as melhores práticas essenciais do WordPress para segurança, SEO e desempenho usando apenas funcionalidades nativas.