Como esconder a versão do WordPress no código-fonte (e por que isso importa)
Oi, tudo bem? Aqui é a Sensei da GeHost 🥋 e hoje eu vou te ensinar uma proteção simples, mas que faz muita diferença: como esconder a versão do seu WordPress do código-fonte do site. Parece um detalhe pequeno, mas é uma daquelas dicas de segurança que todo site deveria aplicar — e a boa notícia é que dá pra fazer sem complicação, mesmo se você não é da área técnica. Vamos com calma, passo a passo.
Por que esconder a versão do WordPress?
Todo site WordPress, por padrão, deixa "escrito" no código-fonte qual versão do sistema está rodando (algo como <meta name="generator" content="WordPress 6.x">). Isso é ótimo pra estatística, mas também é uma pista valiosa pra quem tem más intenções: sabendo a versão exata, fica mais fácil procurar falhas de segurança já conhecidas daquela versão específica. Esconder essa informação não deixa seu site "invencível" sozinho, mas tira uma pista fácil de cima da mesa — é uma camada a mais de proteção, simples de aplicar.
Dica da Sensei: segurança em camadas é sempre o caminho certo. Esconder a versão é um passo — manter o WordPress, os temas e os plugins sempre atualizados continua sendo a proteção mais importante de todas.
Passo a passo
Opção 1 — pelo próprio painel do WordPress, com um plugin (mais fácil, recomendada pra quem não mexe com código)
- Entre no painel administrativo do seu WordPress (o famoso
wp-admin). - Vá em Plugins > Adicionar novo.
- Procure por um plugin de segurança/hardening do repositório oficial do WordPress (wordpress.org/plugins) — normalmente eles trazem, entre várias proteções, a opção de "remover a versão do WordPress" ou "esconder informações do sistema".
- Instale, ative e procure nas configurações do plugin a opção de ocultar a versão (geralmente fica em uma seção chamada algo como "Hardening" ou "Informações do sistema").
- Salve e pronto — sem precisar tocar em nenhuma linha de código.
Opção 2 — editando o código manualmente (pra quem já tem um pouco mais de intimidade com arquivos)
Se você preferir não instalar mais um plugin, dá pra fazer isso direto no arquivo functions.php do seu tema. Antes de qualquer edição de arquivo, é sempre bom garantir uma cópia de segurança:
- Acesse o cPanel da sua hospedagem (painel.gehost.com.br) e, dentro dele, procure a ferramenta Backup. Gere um backup completo (ou ao menos dos arquivos) antes de seguir — é o nosso "cinto de segurança".
- Ainda no cPanel, abra o Gerenciador de Arquivos.
- Navegue até
public_html > wp-content > themes > (nome do seu tema ativo)e localize o arquivofunctions.php. - Clique com o botão direito nele e escolha Editar.
- No final do arquivo, adicione este trecho de código:
function gehost_remover_versao_wp() { return ''; }
add_filter('the_generator', 'gehost_remover_versao_wp'); - Salve o arquivo e depois abra seu site, clique com o botão direito na página e escolha "Ver código-fonte" — procure por "generator" e confirme que a versão não aparece mais.
Dica da Sensei: se você não tem certeza sobre editar arquivos do tema, prefira sempre a Opção 1 (plugin). E se o seu tema recebe atualizações automáticas, vale considerar um "tema filho" (child theme) pra que suas edições não se percam numa atualização futura — mas esse é um assunto pra outro guia! 😉
Ficou com dúvida?
Sem problema nenhum, viemos aqui pra isso! Toda entrega da GeHost já sai com 30 dias de suporte gratuito, então se você acabou de contratar seu plano com a gente, é só chamar a nossa equipe. Fora esse período, seu painel em painel.gehost.com.br é sempre o lugar pra abrir um chamado e consultar os detalhes do seu plano. Conte com a gente! 🙌