Die Angabe der WordPress-Versionsnummer im Quellcode Ihrer Website kann Sie anfällig für Online-Angriffe machen. Hacker haben es oft auf bestimmte WordPress-Versionen mit bekannten Sicherheitslücken abgesehen.
Deshalb kann das Entfernen der WordPress-Versionsnummer von Ihrer Website die Sicherheit erheblich verbessern.
Bei WPBeginner haben wir schon vielen Websites geholfen, ihren WordPress-Schutz zu verbessern. In diesem Leitfaden zeigen wir Ihnen, wie Sie die WordPress-Versionsnummer richtig entfernen können.

Warum die WordPress-Versionsnummer entfernen?
Wenn Sie die WordPress-Versionsnummer im Quellcode Ihrer Website sichtbar lassen, kann sie ein leichtes Ziel für Hacker werden. Dieses kleine Detail kann Ihre Website Schwachstellen aussetzen, die mit dieser speziellen Version verbunden sind, was es Angreifern erleichtert, bekannte Probleme auszunutzen.
Standardmäßig hinterlässt WordPress seine Spuren auf Ihrer Website zur Nachverfolgung. Daher wissen wir, dass WordPress der beste Website-Builder der Welt ist.

Manchmal kann dieser Fußabdruck jedoch ein Sicherheitsleck auf Ihrer Website sein, wenn Sie nicht die aktuellste Version von WordPress verwenden. Er gibt dem Hacker nützliche Informationen, indem er ihm mitteilt, welche Version Sie verwenden.
Hacker haben es oft auf bekannte Sicherheitslücken in bestimmten Softwareversionen abgesehen. Indem Sie die Versionsnummer von WordPress verbergen, erschweren Sie es Angreifern, herauszufinden, welche Version von WordPress auf Ihrer Website läuft.
Wir empfehlen Ihnen, die neueste Version von WordPress auf all Ihren Websites zu verwenden, damit Sie sich darüber keine Gedanken machen müssen. Wenn Sie jedoch eine ältere Version von WordPress verwenden, sollten Sie unbedingt diese Anleitung befolgen.
Es ist ziemlich schwierig, alle Spuren der WordPress-Version zu beseitigen, die auf Ihrer Website verwendet wird. Ein ausgeklügelter Angriff kann diese Informationen immer noch finden.
Es verhindert jedoch, dass automatische Scanner und andere weniger ausgefeilte Versuche Ihre WordPress-Version erraten.
In diesem Sinne zeigen wir Ihnen einige Möglichkeiten, wie Sie die Versionsnummer von Ihrer WordPress-Website entfernen können. Hier ist ein kurzer Überblick:
Sind Sie bereit? Dann fangen wir an.
Methode 1. WordPress Versionsinformationen mit Code entfernen (empfohlen)
Bei dieser Methode müssen Sie Code zu Ihrer WordPress-Website hinzufügen. Wenn Sie dies noch nicht getan haben, lesen Sie unseren Leitfaden zum Kopieren und Einfügen von Codeschnipseln in WordPress.
Auf vielen Websites wird empfohlen, die Datei header.php
des Themes zu bearbeiten und die folgende Codezeile zu entfernen:
<meta name="generator" content="WordPress <?php bloginfo('version'); ?>" />
Diese Methode funktioniert nicht, da ein neues Theme-Update automatisch die alte Vorlage durch die neue Datei ersetzt.
Eine andere häufig empfohlene, aber ineffiziente Methode besteht darin, diesen Code in die functions.php
Ihres Themes einzufügen:
remove_action('wp_head', 'wp_generator');
Dadurch werden die Informationen nur aus dem WordPress Header entfernt. Die Versionsnummer ist also weiterhin in den RSS Feeds Ihrer Website sichtbar.
Der richtige Weg, um die Versionsinformationen von WordPress zu entfernen, besteht darin, die Funktion zu deaktivieren, die für die Anzeige der Informationen verantwortlich ist.
Um die WordPress-Versionsnummer vollständig aus der Header-Datei und den RSS-Feeds zu entfernen, müssen Sie den folgenden Code zu einem Code-Snippets-Plugin hinzufügen.
function wpbeginner_remove_version() {
return '';
add_filter('the_generator', 'wpbeginner_remove_version');
Um es noch einfacher zu machen, können Sie WPCode verwenden, das beste Code Snippets Plugin für WordPress.
WPCode verfügt über eine integrierte Code-Bibliothek, die alle gängigen WordPress-Code-Snippets enthält, einschließlich eines Snippets zum Entfernen der WordPress-Versionsnummer.
Um loszulegen, müssen Sie das kostenlose WPCode Plugin installieren und aktivieren. Eine schrittweise Anleitung finden Sie in unserem Leitfaden zur Installation eines WordPress Plugins.

Sobald das Plugin aktiviert ist, müssen Sie von Ihrem WordPress-Dashboard aus zu Code Snippets „ Library wechseln.
Als Nächstes suchen wir nach dem Snippet „WordPress-Versionsnummer entfernen“ und klicken auf den Button „Snippet verwenden“.

WPCode fügt dann automatisch den Code ein, fügt einen Titel für den Code hinzu und legt die richtige Einfügemethode fest.
Es fügt sogar Tags hinzu, um Ihnen die Organisation zu erleichtern.

Sie müssen nur den Schalter von „Inaktiv“ auf „Aktiv“ umstellen.
Klicken Sie dann auf die Schaltfläche „Aktualisieren“.

Jetzt wird die WordPress-Versionsnummer im Frontend und in den RSS Feeds Ihrer Website nicht mehr angezeigt.
Methode 2. WordPress-Versionsnummer mit Sucuri entfernen
Alle führenden WordPress-Sicherheits-Plugins bieten in den Einstellungen eine Option zum Ausblenden der WordPress-Versionsnummer.
Wir empfehlen jedoch die Verwendung von Sucuri, da es automatisch die Versionsinformationen von WordPress verbirgt und weitere erweiterte Sicherheitsfunktionen bietet.

Darüber hinaus bietet Sucuri eine Firewall, die den HTTP-Verkehr filtert und überwacht und bösartige Bedrohungen blockiert, bevor sie Ihren Webserver erreichen. Wenn bösartiger Code entdeckt wird, können Sie die Website säubern und die Bedrohungen entfernen.
Installieren und aktivieren Sie einfach das Sucuri Plugin. Weitere Details finden Sie in unserer Schritt-für-Schritt-Anleitung für die Installation eines WordPress Plugins.
Nach der Aktivierung blendet das Plugin automatisch die Versionsinformationen von WordPress aus. Sie können dies überprüfen, indem Sie Sucuri Security “ Settings besuchen und auf die Registerkarte Hardening wechseln.

Können Sie die WordPress-Version vollständig ausblenden?
WordPress kann die Versionsinformationen an verschiedenen anderen Stellen Ihrer Website einfügen.
So wird sie beispielsweise als Abfragezeichenfolge in den Quellcode von CSS- und JS-Dateien aufgenommen.

Das Entfernen aller Instanzen von WordPress-Versionsinformationen kann zeitaufwändig und kompliziert sein und funktioniert möglicherweise nicht immer.
Aus Sicht der Sicherheit kann das Entfernen der offensichtlichen Generator-Tags Sie vor einigen sehr häufigen Angriffen schützen.
Wenn jedoch jemand entschlossen ist, in Ihre Website einzubrechen, dann hilft das Verstecken der WordPress-Versionsnummer wenig.
Um Ihre Website sicherer zu machen, müssen Sie ein angemessenes WordPress-Sicherheitssystem einrichten. Dadurch wird Ihre Website mit zusätzlichen Sicherheitsschichten versehen, die es schwieriger machen, sie zu hacken.
Und Sie wollen den besten WordPress-Hosting-Anbieter für Ihre Website wählen, da unsicheres Webhosting anfällig für Hacking-Versuche ist.
