Como remover a versão do WordPress exibida no código-fonte por segurança
Olá! Aqui é a Sensei da GeHost 🌸 Vamos falar de um cuidado simples, mas que faz muita diferença pra segurança do seu site: esconder a versão do WordPress que fica visível no código-fonte da sua página.
Por padrão, o WordPress deixa um "bilhete" no código HTML do seu site informando qual versão dele está instalada. Isso parece inofensivo, mas na prática funciona como uma pista para quem tenta encontrar sites com falhas de segurança conhecidas de versões antigas. Vamos fechar essa porta juntos!
Por que isso importa? Pessoas mal-intencionadas costumam escanear a internet em busca de sites rodando versões desatualizadas do WordPress, que podem ter vulnerabilidades já documentadas. Se a versão não aparece, fica mais difícil mirar o seu site especificamente.
Como descobrir se a sua versão está exposta
- Abra o seu site no navegador.
- Clique com o botão direito em qualquer parte da página e escolha "Ver código-fonte da página" (ou pressione Ctrl+U no Windows/Linux).
- Use a busca do navegador (Ctrl+F) e procure por "generator".
- Se aparecer algo como
<meta name="generator" content="WordPress 6.x">, a versão está exposta.
Passo a passo: removendo a versão exibida
Existem duas formas de resolver isso. Vamos começar pela mais simples.
Opção 1 — Usando um plugin de segurança (recomendado para quem não mexe com código)
- Acesse o painel administrativo do seu WordPress (geralmente em
seusite.com.br/wp-admin). - No menu lateral, vá em Plugins > Adicionar Novo.
- Pesquise por um plugin de segurança confiável e bem avaliado (existem várias opções gratuitas e populares na própria loja oficial de plugins do WordPress).
- Instale e ative o plugin escolhido.
- Procure nas configurações do plugin uma opção relacionada a "esconder versão do WordPress", "remove WordPress version" ou "hardening" e ative essa proteção.
Dica da Sensei: antes de instalar qualquer plugin, sempre confira as avaliações, o número de instalações ativas e se ele é atualizado com frequência. Plugin abandonado também é risco de segurança!
Opção 2 — Editando o arquivo functions.php (para quem já tem um pouco mais de intimidade com o site)
Atenção: antes de editar qualquer arquivo do seu site, faça um backup. Você pode gerar um na tela de Backup do seu cPanel, no painel.gehost.com.br.
- Acesse o seu painel.gehost.com.br e entre no cPanel da sua hospedagem.
- Abra o Gerenciador de Arquivos.
- Navegue até
public_html(ou a subpasta onde seu WordPress está instalado) e entre emwp-content/themes/. - Abra a pasta do tema que está ativo no seu site no momento.
- Localize o arquivo
functions.php, clique com o botão direito nele e escolha Editar. - Adicione a seguinte linha antes da tag de fechamento
?>(ou no final do arquivo, se não houver essa tag):
remove_action('wp_head', 'wp_generator');
- Salve o arquivo.
- Volte ao seu site, veja o código-fonte novamente (Ctrl+U) e confirme que a linha do "generator" não aparece mais.
Cuidado importante: se você atualizar o tema no futuro, essa alteração pode ser apagada, porque o arquivo functions.php do tema será substituído. Para uma solução mais duradoura, considere usar um tema filho (child theme) ou o plugin de segurança da Opção 1.
Vale lembrar
- Esconder a versão é uma camada de proteção a mais, mas não substitui manter o WordPress, os temas e os plugins sempre atualizados.
- Combine essa prática com senhas fortes e, se possível, autenticação em duas etapas no seu wp-admin.
- Ficou com dúvida em algum passo? Nossa equipe de suporte está pronta para te ajudar dentro do período gratuito após a entrega, ou você pode consultar as opções do seu plano no painel.
Prontinho! Com esses passos, seu site fica um pouquinho mais protegido dos olhares curiosos de quem vasculha a internet em busca de brechas. 🛡️