Como remover a versão do WordPress exposta no código-fonte por segurança Print

  • 0

Como Remover a Versão do WordPress Exposta no Código-Fonte por Segurança

Olá, querido(a) cliente da GeHost! 🌟

Se você já se perguntou por que seu site pode estar mais vulnerável do que deveria, saiba que uma pequena informação pode ser o ponto de entrada de um atacante: a versão do WordPress exposta no código-fonte do seu site.

Sim, isso mesmo. Quando o WordPress mostra sua versão (como WordPress 6.5.2) no código-fonte — por exemplo, no wp-includes/version.php ou em arquivos como style.css — isso é como deixar a porta aberta com um cartão escrito: “Estou aqui, e sou vulnerável”.

Na GeHost, nosso propósito é proteger você com simplicidade e segurança. Vamos juntos aprender como esconder essa versão, de forma prática, sem complicação.

Por que isso é importante?

Atacantes usam ferramentas automatizadas para escanear sites com versões conhecidas de WordPress. Se seu site exibir “WordPress 6.4”, eles sabem exatamente quais vulnerabilidades explorar. Esconder a versão é uma defesa simples, mas poderosa.

Passo a passo: como esconder a versão do WordPress

Para fazer isso, vamos editar um arquivo do seu site — mas não se preocupe, é bem tranquilo. Vamos usar o Gerenciador de Arquivos do cPanel, uma ferramenta que você já conhece.

  1. Acesse o cPanel com suas credenciais (usuário e senha da sua conta na GeHost).Tela de LOGIN do cPanel (campos Usuário e Senha + botão Log in)
  2. Na tela do cPanel, clique em Gerenciador de Arquivos (dentro do grupo "Arquivos").Painel inicial (home) do cPanel com os grupos de ferramentas (E-mail, Arquivos etc.)
  3. Na janela do Gerenciador de Arquivos, selecione a pasta public_html (ou a pasta do seu site, se estiver em subdiretório).Gerenciador de Arquivos — árvore de pastas (public_html etc.) e barra de ações
  4. Procure o arquivo chamado functions.php. Ele geralmente está na pasta do seu tema atual (como wp-content/themes/twentytwentyfour/functions.php).
  5. Clique com o botão direito sobre o arquivo functions.php e escolha a opção Editar.
  6. Na janela de edição, insira o seguinte código no final do arquivo:
function remove_wp_version() {
    return '';
}
add_filter('the_generator', 'remove_wp_version');

Esse código é uma pequena magia: ele substitui a versão do WordPress que aparece no código-fonte por um valor vazio, tornando-a invisível para todos — inclusive para bots maliciosos.

  1. Após colar o código, clique em Salvar (ou "Salvar Alterações").
  2. Pronto! Agora, ao inspecionar o código-fonte do seu site (com Ctrl+U ou F12), você não verá mais a versão do WordPress.

Dica extra para segurança ainda maior

Se quiser ir além, você pode também desativar a exibição da versão no wp-includes/version.php — mas isso exige acesso ao servidor via SSH, o que não é recomendado para clientes leigos. Por isso, o método acima é o ideal para quem quer praticidade e segurança.

Resumo do que você aprendeu hoje

  • Mostrar a versão do WordPress no código-fonte é um risco de segurança.
  • Esconder essa versão é simples e eficaz.
  • Com apenas um código no functions.php, você protege seu site com um toque de sabedoria.

Seu site está mais seguro, e você, mais tranquilo. 🌿

Se tiver dúvidas ou precisar de ajuda, estamos aqui. Basta chamar o nosso suporte — e lembre-se: você não está sozinho na jornada do seu site. 💚


Was this answer helpful?

« Back