WordPress Sicherheit: Meta Generator entfernen


In unregelmäßigen Umständen werde ich einige Tipps zur Sicherheit von WordPress geben. Hier nun der erste, in dem ich zeige wie man den WordPress Meta Generator Tag entfernt.

Seit Version 2.5 von WordPress ist standardmäßig in dem wp_head() Tag der Meta Generator Tag enthalten. Vorher war dieser in der header.php im WordPress Theme eingebunden. Das Meta Tag sieht so aus:

1
<meta name="generator" content="WordPress 2.6.1" />

Dieser kleine Schnipsel ist nicht ganz unproblematisch. Zum einen verrät er möglichen Spammern/ Angreifern was auf eurem Blog läuft, zum anderen zeigt er vor allem DAS hier ein WordPressblog werkelt. Klar, für die WordPress Statistiken mag es gut sein, aber sicherer macht es den Blog nicht. So und warum etwas behalten, was den Blog potentiell unsicherer machen kann. Was den Blog nicht sicherer macht, kann raus. Und dies kann unproblematisch und sehr einfach entfernt werden.

Hierzu gehst du in deinem WordPress Theme Ordner und editierst die functions.php Datei. Ansonsten legst du eine an. In diese schreibst du (ganz oben/unten) rein:

1
remove_action('wp_head', 'wp_generator');

Das wars. Nun ist der Meta Tag Generator raus. Solltest du noch ein altes WP-Theme benutzen, dann musst du dort eventuelle manuell in der header.php den Meta Tag entfernen.

Kategorie: php, Wordpress. Bookmark den Artikel.

5 Responses to WordPress Sicherheit: Meta Generator entfernen

  1. Holger says:

    bin gerade dabei den Header zu entschlacken. Hab mich schon gewundert wieso zweimal gernerator drin steht. Danke für den Tip mit dem entfernen

    Holgers letzer Blogeintrag: 5 Gründe keinen Online-Shop zu eröffnen 

  2. webverdiener says:

    hey vielen dank für die einfache Lösung 🙂

    webverdieners letzer Blogeintrag: Neues Design für webverdiener.de

  3. Pingback: Wordpress meta name=”generator” Problem gelöst >> webverdiener.de

  4. Hi

    Danke für den Beitrag. Hatte nach dem Metatag Generator in meiner Header.php gesucht, aber den Eintrag einfach nicht gefunden. Dank dieser „Anleitung“ ist der Tag nun weg 🙂

    Aber was ist mit den anderen Metatag-Angaben wie

    <link rel=“EditURI“…
    <link rel=“wlwmanifest“…

    Was bedeuten die, bzw. kann man die auch bedenkenlos entfernen?

    alte-Kiehvotzs letzer Blogeintrag: kostenlose Weltkarte mit Domain-Endungen

  5. pix123 says:

    Vielen Dank für die genaue Beschreibung. Der WP-Generator hat mich schon immer irritiert.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert.