wordpress隐藏版本信息

攻击者可能会全网扫描Wordpress版本信息并选择性的发起攻击,所以首先有必要隐藏wordpress的版本信息,减少被扫描到的机会。

在主题 functions.php 中添加如下代码:

remove_action( 'wp_head', 'wp_generator');

另外,最好是不要使用默认的 admin 作为管理员用户名,修改 admin 的用户名:

UPDATE wp_users SET user_login = 'newuser' WHERE user_login =  'admin';